Skip to main content

2026 年 7 月 17 日

設定身分識別提供者

在此步驟範例中,針對 Omnissa Connect 的以連接器為基礎的聯盟設定,您需要與企業身分識別提供者 (IdP) 建立聯盟,並在為您的企業建立的 Omnissa Access 租用戶上設定 IdP。

您可以使用任何符合 SAML 2.0 標準的第三方 IdP 透過 Omnissa Connect 設定企業聯盟。此設定可透過自助式聯盟工作流程,針對以下提供者進行:Okta、PingIdentity、Microsoft Active Directory Federation Services (ADFS)、OneLogin,以及 Microsoft Entra ID。

若要設定不在此清單中的符合 SAML 2.0 標準的其他第三方 IdP,請選取其他

在此範例程序中,ACME 企業使用的是 Okta。

操作程序

開啟兩個瀏覽器執行個體,以便同時在 Omnissa Connect 和 IdP 中操作。

  1. 在 Omnissa Connect,於設定企業聯盟頁面的設定身分識別提供者區段中,選取開始
    此時將顯示選取身分識別提供者區段。
  2. 在 Omnissa Connect,從可用的第三方身分識別提供者清單中,選取 Okta
  3. 選擇下一步
    此時將展開在身分識別提供者內設定 SAML 區段。
  4. 在 Omnissa Connect,選取檢視 SAML 服務提供者中繼資料連結並下載中繼資料檔案。
    • 如果您的身分識別提供者支援 URL 格式,也可以複製中繼資料 URL。
    • 您可以使用中繼資料檔案或 URL 來設定您的身分識別提供者,以便與 Omnissa Access 租用戶建立信任關係。
  5. 在 Omnissa Connect,複製 Single Sign-On URL對象 URI 路徑。
  6. 開啟 IdP 的管理主控台,在此範例中為 Okta。
    1. 貼上您從 Omnissa Connect 複製的 Single Sign On URL 與對象 URI。
    2. 上傳您從 Omnissa Connect 下載的中繼資料檔案。
    3. 複製在 IdP 上設定的名稱識別碼並保留供進一步參考。
    4. 下載 IdP 的中繼資料檔案以上傳至 Omnissa Connect。
  7. 返回 Omnissa Connect 中的自助式聯盟工作流程,展開在您的身分識別提供者中設定 SAML 區段,然後選取下一步
    此時將展開工作流程的設定身分識別提供者區段。
  8. 在 Omnissa Connect,於 IdP 顯示名稱文字方塊中,輸入 IdP 的使用者易記名稱。
    系統會在 Omnissa Connect 使用者登入和登出時顯示此名稱。
  9. 在 Omnissa Connect,於中繼資料文字方塊中,輸入 IdP 中繼資料 URL,或選取 XML 並貼上身分識別提供者中繼資料 XML 檔案。
    • 隨即自動開始驗證中繼資料。
    • 驗證完成後,綠色核取方塊圖示表示檔案已成功讀取和剖析。
    • 如果驗證傳回錯誤,請檢查輸入的 URL 是否正確。
    • 確保 IdP 中繼資料 XML 檔案中沒有任何額外的空格或字元。
  10. 在 Omnissa Connect,從下拉式功能表中選取名稱 ID 格式
    名稱 ID 格式是 SAML 回應中的值,用於識別已驗證的使用者。
  11. 在 Omnissa Connect,從下拉式功能表中選取適用於您身分識別提供者的名稱 ID 格式和名稱 ID 值
    將自動填入 [驗證方法]。
  12. 在 Omnissa Connect,從 SAML 內容下拉式功能表中,選取 IdP 上的使用者驗證類型。
  13. 選擇下一步
    • 使用者屬性區段將展開,顯示可在身分識別提供者的 SAML 回應中尋找的必要和非必要使用者屬性清單。
  14. (可選) 在 Omnissa Connect,若要新增未列在清單中的自訂使用者屬性,請選取新增使用者屬性,然後在 IdP 上輸入與其名稱完全相符的值。
  15. 選擇下一步
  16. (可選) 在 Omnissa Connect,若您指出與身分識別提供者的設定支援在 SAML 回應中包含群組屬性,則工作流程中的群組屬性區段會展開,您可以在其中新增群組屬性與群組名稱,以便在 SAML 請求中呼叫。
    • 從下拉式功能表中,選取群組屬性和群組名稱。
  17. 在 Omnissa Connect,於設定使用者識別喜好設定區段中,選取您的企業使用者在從 Omnissa Connect 探索頁面存取時要如何識別自己。
    使用者識別不同於使用者針對企業身分識別提供者進行驗證的方式。
  18. 選取設定以完成設定。

結果

在此步驟中,您已將身分識別提供者新增至 Omnissa Access 租用戶組態,並將 Omnissa Access 租用戶設定為 IdP 上的服務提供者,選取用於在 SAML 回應中識別使用者的值,並指定在身分識別提供者上用於驗證使用者的驗證方法。

下一步

驗證 IdP 登入情況並啟用聯盟

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…