在 Omnissa Connect 中,使用以連接器為基礎的方法設定企業聯盟時,需部署一個內部部署的 Omnissa Access Connector 執行個體,該連接器會將使用者與群組從您的 Active Directory 同步到專用的 Omnissa Access 租用戶執行個體。檢視聯盟設定工作流程中步驟的高層級概觀。
步驟 1:驗證網域
在此步驟中,驗證要聯盟之網域的擁有權。驗證程序包括為網域新增 DNS TXT 記錄。開始之前,請確認是否可以修改公司網域的 DNS 記錄。
在此步驟中新增的網域是您的企業員工用來存取 Omnissa Connect 的最上層公用網域。這些網域不是內部 Active Directory 網域。當您同步使用者與群組時,可以從內部 Active Directory 網域新增使用者與群組。您為同步新增的內部 Active Directory 網域,無法對外顯示以供 Omnissa Connect 存取。
附註:將不會自動執行驗證。提交 TXT 記錄後,可能最多需要 72 小時才能使變更生效。
步驟 2: 安裝 Omnissa Access Connector
在此步驟中,下載 Omnissa Access Connector 可執行檔並將其安裝在具有企業目錄存取權限的 Windows 機器上。
附註:由於您的企業不使用以 SAML 2.0 為基礎的身分識別提供者,Omnissa Access Connector 支援的驗證方法將用於驗證使用者。這會在您設定身分識別提供者時進行設定。
Omnissa Access Connector 是 Omnissa Access 的內部部署元件,可與您的內部部署基礎架構整合,例如 Active Directory、RADIUS 和 RSA SecurID。在聯盟設定中,該連接器會用於將企業管理員所設定的使用者與群組,持續同步到為該企業實體建立的託管 Omnissa Access 租用戶,以實現企業聯盟的目的。
步驟 3:同步群組和使用者
在此步驟中,將繫結至企業 Active Directory。如有必要,請上傳安全性憑證,以用於從 Omnissa Access Connector 到 Active Directory 的 SSL/TLS 通訊。接著,在企業目錄中搜尋使用者和群組,以將其與 Omnissa Access 租用戶進行同步。聯盟設定完成後,可以繼續同步其他群組和使用者。
步驟 4:設定身分識別提供者
重要提示: 啟用聯盟設定後,您無法變更在此步驟中設定的身分識別提供者。如果稍後必須變更身分識別提供者,請提出支援票證。
在此步驟中,您將 Omnissa Access Connector 設定為身分識別提供者,並針對您的 Active Directory 啟用直接使用者驗證。您可以啟用 Kerberos 驗證方法,以確保使用者瀏覽器與 Omnissa Access 服務之間的安全互動。
如需有關 Kerberos 驗證的詳細資訊,請參閱在 Omnissa Access 中設定 Kerberos 驗證。
步驟 5:驗證並啟用
在聯盟設定的最後一個步驟中,必須執行一系列動作。
重要:啟用企業聯盟後,聯盟網域中的使用者只能使用其企業帳戶存取 Omnissa Connect。他們將無法再使用其他帳戶登入 Omnissa Connect。
- 請驗證您的企業使用者是否能透過公司 IdP 登入 Omnissa Connect。
- 通知您所指定網域中的企業使用者,他們必須使用公司認證登入 Omnissa Connect。
- 確認變更並為企業啟用聯盟。
完成聯盟設定後,自助式工作流程即無法再進行變更。企業管理員可以從企業聯盟儀表板修改初始設定。
步驟 6:連結您的 Omnissa 帳戶
在工作流程的最後一個步驟中,將聯盟帳戶與您的 Omnissa 帳戶連結。以下角色必須完成此步驟:
- 參與自助式聯盟設定的企業管理員和擁有者。
- 需要存取帳單資訊的擁有者與成員。
- 希望能夠提出支援請求的擁有者與成員。
有關將聯盟帳戶與 Omnissa 帳戶連結的詳細資訊,請參閱聯盟帳戶、Omnissa 帳戶以及如何連結它們。
此頁面對您有幫助嗎?