檢視有關如何下載並安裝內部部署 Omnissa Access Connector 的範例,以便將其用於 Omnissa Connect 中以連接器為基礎的聯盟設定。
一般工作流程
在此工作中安裝的 Omnissa Access Connector 可用於持續將企業 Active Directory 中的群組和使用者同步到 Omnissa Access 租用戶。Omnissa Access 租用戶執行個體是在自助式聯盟工作流程中建立並完成設定。它充當身分識別提供者的身分代理 (服務提供者),並且不參與實際的使用者驗證。
附註:依預設,Omnissa Access Connector 會每週與企業 Active Directory 中新增的群組和使用者同步一次。聯盟後,可以修改同步頻率,也可以手動執行同步。
在此工作中,您需要設定一個密碼,用來加密透過 Omnissa Access Connector 安裝程式下載的設定檔內容。當您執行安裝程式時,系統會提示您輸入已下載組態檔的位置,以及用來解密檔案內容並取得 Omnissa Access 租用戶連線詳細資訊的密碼。連接器會使用這些詳細資料建立與 Omnissa Access 執行個體的安全通訊。
若要完成此步驟,您必須退出自助式聯盟工作流程,並完成在內部部署 Windows 機器上安裝和設定 Omnissa Access Connector。
是否需要 Kerberos
非必要:如果您的企業使用第三方 IdP 進行使用者驗證,則聯盟設定會要求您建立具有使用者驗證服務和目錄同步服務的 Omnissa Access Connector 的預設安裝。對於此類型的設定,您不需要安裝 Kerberos 驗證服務。
必要:如果您的企業未使用以 SAML 2.0 為基礎的 IdP 進行使用者驗證,您可以改用 Omnissa Access Connector 支援的驗證方法。您可以安裝 Kerberos 驗證服務,並將其用於雲端使用者驗證。如需詳細資訊,請參閱安裝 Omnissa Access Connector。
- 在內部,連接器會建立與企業 Active Directory 的內部網路連線。
附註:如果使用安全性原則來控制存取託管企業 Active Directory 的機器,請確保將安裝 Omnissa Access Connector 的機器納入 AD 主機的允許清單中。 - 在外部連接方面,該連接器會建立一個安全的對外連線,連至在自助式聯盟流程中為您的企業所建立的 Omnissa Access 租用戶執行個體。
- Omnissa Access 租用戶的託管執行個體會做為身分代理 (服務提供者),與您的第三方 SAML 2.0 IdP 進行整合。它不參與實際的使用者驗證。
- 如果使用以 Omnissa Access 為基礎的驗證方法,則 Omnissa Access 租用戶將透過內部部署連接器,直接針對企業 Active Directory 進行使用者驗證。
重要:Omnissa Access 租用戶或 Omnissa Access Connector 不會保存任何使用者認證。
先決條件
- 您必須具有已驗證的網域。
- 確認您可以存取已安裝 MS Windows Server 2008 或更新版本的機器。
- 確認您可以從主機 Windows 電腦存取企業 Active Directory。
- 主機 Windows 電腦必須具有靜態 IP 位址和可進行 DNS 解析的 FQDN。
- 連接器必須在連接埠 389/636 上具有對 Active Directory 的網路存取權。
- 確認已設定您的企業防火牆,以建立從 Omnissa Access Connector 至連接埠 443 的向外連線,以便與託管的 Omnissa Access 租用戶服務互動。
- 如果您已有 Omnissa Access Connector 安裝檔案,請確認是否為最新版本。
注意:此組態檔包含敏感資訊,例如租用戶 URL、租用戶 ID、各企業服務的用戶端 ID 和用戶端密鑰,以及密碼雜湊值。請確保不要將該檔案進行共用或公開曝光。
重要提示:
- 在此步驟中您所產生的密碼,會儲存在透過 Omnissa Access Connector 安裝程式下載的組態檔中。必須在連接器安裝期間提供此密碼,才能驗證建立組態檔的使用者是否與安裝連接器的使用者相同。請確保您建立的密碼已安全儲存並可供存取。
- 如果連線狀態未變更為連接器已成功安裝,您可以向支援提出服務請求票證。
附註:
- 您需要 Omnissa 帳戶才能下載 Omnissa Access Connector 安裝檔案。對於所有其他 Omnissa Access Connector 版本,請忽略此步驟。
- 如果 Windows Server 主機設定使用一般或已驗證的 Proxy,則必須選取自訂安裝功能表項目。如果決定從非 Proxy 預設連接器安裝切換為 Proxy 自訂安裝設定,則可以再次執行安裝檔案並進行必要的變更。
操作程序
- 在 Omnissa Connect 中,於安裝 Omnissa Access Connector 區段中,選取開始。
此時將展開設定連接器密碼區段。 - 選取其中一個選項來產生並儲存密碼。
- 選擇下一步。
此時將展開下載安裝程式和組態區段。 - 下載 Omnissa Access Connector 安裝程式。
- 如果您必須在與存取自助式聯盟工作流程不同的機器上執行安裝程式,請複製 Omnissa Access Connector 安裝程式的連結。
- 然後,可以在目標 Windows 機器上的瀏覽器視窗中開啟連結。
- 檢查您下載的 Omnissa Access Connector 安裝程式的版本。
- 如果您已下載 21.08.0.0 版或更新版本,則必須取消選取虛擬應用程式服務。
- 此動作將在後續步驟中重點說明。
- 下載加密的組態檔。
- 在 Windows Server 上,開啟安裝程式檔案位置。
- 以管理員身分執行 Omnissa Access Connector 安裝程式。
- 在歡迎頁面上,選取下一步。
- 閱讀並接受授權合約,然後選取下一步。
- 選取目錄同步服務和使用者驗證服務進行安裝。
- 如果連接器版本為 21.08.0.0 或更新版本,請取消選取虛擬應用程式服務。
- 選擇下一步。
- 依預設,這些服務安裝於 C:\Program Files 中。
- 若要變更安裝資料夾,請選取變更並選取新的資料夾。
- 在指定組態檔頁面上:
- 選取從自助式聯盟工作流程的安裝 Omnissa Access Connector > 下載安裝程式和組態檔步驟下載的組態檔。
- 輸入為組態檔設定的密碼。
- 選擇下一步。
- 在此範例中,請選取預設安裝功能表項目,然後再次選取下一步。
- 在準備安裝程式頁面中,檢閱您的選取項目,然後選取安裝。
安裝可能需要幾分鐘的時間。 - 安裝成功完成後,確認您安裝的服務是否正在 Windows Server 上執行。
- 下列服務必須在 Windows Server 上執行。
- 目錄同步服務
- 使用者驗證服務
- 安裝完成後,您所安裝的企業服務會註冊到 Omnissa Access 租用戶中。
- 下列服務必須在 Windows Server 上執行。
- 開啟 Omnissa Connect 並登入 ACME 管理組織。
- 導覽至安裝 Omnissa Access Connector > 執行安裝程式和組態,然後選取檢查連線。
連線狀態將變更為連接器已成功安裝。 - 選取繼續。
結果
此時將顯示自助式聯盟工作流程的首頁。
下一步
自助式聯盟設定的下一步是在企業 Active Directory 與 Omnissa Access 租用戶之間同步群組和使用者。
此頁面對您有幫助嗎?