在此步驟範例中,針對 Omnissa Connect 的以連接器為基礎的聯盟設定,您需要與企業身分識別提供者 (IdP) 建立聯盟,並在為您的企業建立的 Omnissa Access 租用戶上設定 IdP。
您可以使用任何符合 SAML 2.0 標準的第三方 IdP 透過 Omnissa Connect 設定企業聯盟。此設定可透過自助式聯盟工作流程,針對以下提供者進行:Okta、PingIdentity、Microsoft Active Directory Federation Services (ADFS)、OneLogin,以及 Microsoft Entra ID。
若要設定不在此清單中的符合 SAML 2.0 標準的其他第三方 IdP,請選取其他。
在此範例程序中,ACME 企業使用的是 Okta。
操作程序
開啟兩個瀏覽器執行個體,以便同時在 Omnissa Connect 和 IdP 中操作。
- 在 Omnissa Connect,於設定企業聯盟頁面的設定身分識別提供者區段中,選取開始。
此時將顯示選取身分識別提供者區段。 - 在 Omnissa Connect,從可用的第三方身分識別提供者清單中,選取 Okta。
- 選擇下一步。
此時將展開在身分識別提供者內設定 SAML 區段。 - 在 Omnissa Connect,選取檢視 SAML 服務提供者中繼資料連結並下載中繼資料檔案。
- 如果您的身分識別提供者支援 URL 格式,也可以複製中繼資料 URL。
- 您可以使用中繼資料檔案或 URL 來設定您的身分識別提供者,以便與 Omnissa Access 租用戶建立信任關係。
- 在 Omnissa Connect,複製 Single Sign-On URL 和對象 URI 路徑。
- 開啟 IdP 的管理主控台,在此範例中為 Okta。
- 貼上您從 Omnissa Connect 複製的 Single Sign On URL 與對象 URI。
- 上傳您從 Omnissa Connect 下載的中繼資料檔案。
- 複製在 IdP 上設定的名稱識別碼並保留供進一步參考。
- 下載 IdP 的中繼資料檔案以上傳至 Omnissa Connect。
- 返回 Omnissa Connect 中的自助式聯盟工作流程,展開在您的身分識別提供者中設定 SAML 區段,然後選取下一步。
此時將展開工作流程的設定身分識別提供者區段。 - 在 Omnissa Connect,於 IdP 顯示名稱文字方塊中,輸入 IdP 的使用者易記名稱。
系統會在 Omnissa Connect 使用者登入和登出時顯示此名稱。 - 在 Omnissa Connect,於中繼資料文字方塊中,輸入 IdP 中繼資料 URL,或選取 XML 並貼上身分識別提供者中繼資料 XML 檔案。
- 隨即自動開始驗證中繼資料。
- 驗證完成後,綠色核取方塊圖示表示檔案已成功讀取和剖析。
- 如果驗證傳回錯誤,請檢查輸入的 URL 是否正確。
- 確保 IdP 中繼資料 XML 檔案中沒有任何額外的空格或字元。
- 在 Omnissa Connect,從下拉式功能表中選取名稱 ID 格式。
名稱 ID 格式是 SAML 回應中的值,用於識別已驗證的使用者。 - 在 Omnissa Connect,從下拉式功能表中選取適用於您身分識別提供者的名稱 ID 格式和名稱 ID 值。
將自動填入 [驗證方法]。 - 在 Omnissa Connect,從 SAML 內容下拉式功能表中,選取 IdP 上的使用者驗證類型。
- 選擇下一步。
- 使用者屬性區段將展開,顯示可在身分識別提供者的 SAML 回應中尋找的必要和非必要使用者屬性清單。
- (可選) 在 Omnissa Connect,若要新增未列在清單中的自訂使用者屬性,請選取新增使用者屬性,然後在 IdP 上輸入與其名稱完全相符的值。
- 選擇下一步。
- (可選) 在 Omnissa Connect,若您指出與身分識別提供者的設定支援在 SAML 回應中包含群組屬性,則工作流程中的群組屬性區段會展開,您可以在其中新增群組屬性與群組名稱,以便在 SAML 請求中呼叫。
- 從下拉式功能表中,選取群組屬性和群組名稱。
- 在 Omnissa Connect,於設定使用者識別喜好設定區段中,選取您的企業使用者在從 Omnissa Connect 探索頁面存取時要如何識別自己。
使用者識別不同於使用者針對企業身分識別提供者進行驗證的方式。 - 選取設定以完成設定。
結果
在此步驟中,您已將身分識別提供者新增至 Omnissa Access 租用戶組態,並將 Omnissa Access 租用戶設定為 IdP 上的服務提供者,選取用於在 SAML 回應中識別使用者的值,並指定在身分識別提供者上用於驗證使用者的驗證方法。
下一步
此頁面對您有幫助嗎?