Skip to main content

2026 年 7 月 17 日

動態聯盟設定

動態 (無連接器) 類型的聯盟設定涉及在 Omnissa Connect 中為動態使用者和群組佈建設定第三方身分識別提供者。

一般工作流程

若要設定動態聯盟,請依照以下一般步驟進行。

  1. 驗證網域。
  2. 設定身分識別提供者。
    • 將身分識別提供者設定為以 SAML 為基礎的驗證,並搭配 JIT 或 SCIM 動態佈建。
    • 將身分識別提供者設定為以 OIDC 為基礎的驗證,並搭配 SCIM 動態佈建。
  3. 驗證使用者是否可以登入、通知使用者必須登入,以及啟用企業聯盟,即可完成設定。
  4. 連結您的 Omnissa 帳戶。

此內容提供動態管理員 (使用者) 與群組佈建工作流程中,聯盟設定步驟的高階概觀。某些步驟適用於所有 IdP 組態。

步驟 1:驗證網域。

在此步驟中,驗證要聯盟之網域的擁有權。驗證程序包括為網域新增 DNS TXT 記錄。開始之前,請確認是否可以修改公司網域的 DNS 記錄。

在此步驟中新增的網域是您的企業員工用來存取 Omnissa Connect 的最上層公用網域。這些網域不是您的內部 Active Directory 網域。

附註:將不會自動執行驗證。提交 TXT 記錄後,可能最多需要 72 小時才能使變更生效。

步驟 2:設定身分識別提供者。

在此步驟中,將設定身分識別提供者 (IdP)。可以使用任何以 SAML 2.0 為基礎的第三方身分識別提供者,或支援 OIDC 的提供者,為企業啟用聯盟。自助式聯盟設定程序為以下 IdP 提供引導式設定支援:Okta、PingIdentity、Microsoft Active Directory Federation Services、OneLogin,以及 Microsoft Entra ID。

若要為企業聯盟設定第三方 IdP,則必須具有身分識別提供者主控台和 IdP 中繼資料 URL 的存取權。

步驟 3:驗證使用者並啟用聯盟。

在聯盟設定的這些步驟中,必須執行一系列動作。

重要注意事項

  • 啟用企業聯盟後,聯盟網域中的使用者只能使用其企業帳戶存取 Omnissa Connect。他們將無法再使用其他帳戶登入 Omnissa Connect。
  • 啟用聯盟後,Omnissa Connect 不允許變更您在此步驟中所設定的身分識別提供者。如果稍後必須變更身分識別提供者,請提出支援票證
  1. 請驗證您的企業使用者是否能透過公司 IdP 登入 Omnissa Connect。
  2. 通知您所指定網域中的企業使用者,他們必須使用公司認證登入 Omnissa Connect。
  3. 確認變更並為企業啟用聯盟。

完成聯盟設定後,企業管理員可以從企業聯盟儀表板修改初始設定。

步驟 4:連結您的 Omnissa 帳戶。

在工作流程的最後一個步驟中,將聯盟帳戶與您的 Omnissa 帳戶連結。以下角色必須完成此步驟:

  • 參與自助式聯盟設定的企業管理員和擁有者。
  • 需要存取帳單資訊的擁有者與成員。
  • 希望能夠提出支援請求的擁有者與成員。

有關將聯盟帳戶與 Omnissa 帳戶連結的詳細資訊,請參閱聯盟帳戶、Omnissa 帳戶以及如何連結它們

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…