動態 (無連接器) 類型的聯盟設定涉及在 Omnissa Connect 中為動態使用者和群組佈建設定第三方身分識別提供者。
一般工作流程
若要設定動態聯盟,請依照以下一般步驟進行。
- 驗證網域。
- 設定身分識別提供者。
- 將身分識別提供者設定為以 SAML 為基礎的驗證,並搭配 JIT 或 SCIM 動態佈建。
- 將身分識別提供者設定為以 OIDC 為基礎的驗證,並搭配 SCIM 動態佈建。
- 驗證使用者是否可以登入、通知使用者必須登入,以及啟用企業聯盟,即可完成設定。
- 連結您的 Omnissa 帳戶。
此內容提供動態管理員 (使用者) 與群組佈建工作流程中,聯盟設定步驟的高階概觀。某些步驟適用於所有 IdP 組態。
步驟 1:驗證網域。
在此步驟中,驗證要聯盟之網域的擁有權。驗證程序包括為網域新增 DNS TXT 記錄。開始之前,請確認是否可以修改公司網域的 DNS 記錄。
在此步驟中新增的網域是您的企業員工用來存取 Omnissa Connect 的最上層公用網域。這些網域不是您的內部 Active Directory 網域。
附註:將不會自動執行驗證。提交 TXT 記錄後,可能最多需要 72 小時才能使變更生效。
步驟 2:設定身分識別提供者。
在此步驟中,將設定身分識別提供者 (IdP)。可以使用任何以 SAML 2.0 為基礎的第三方身分識別提供者,或支援 OIDC 的提供者,為企業啟用聯盟。自助式聯盟設定程序為以下 IdP 提供引導式設定支援:Okta、PingIdentity、Microsoft Active Directory Federation Services、OneLogin,以及 Microsoft Entra ID。
若要為企業聯盟設定第三方 IdP,則必須具有身分識別提供者主控台和 IdP 中繼資料 URL 的存取權。
步驟 3:驗證使用者並啟用聯盟。
在聯盟設定的這些步驟中,必須執行一系列動作。
重要注意事項:
- 啟用企業聯盟後,聯盟網域中的使用者只能使用其企業帳戶存取 Omnissa Connect。他們將無法再使用其他帳戶登入 Omnissa Connect。
- 啟用聯盟後,Omnissa Connect 不允許變更您在此步驟中所設定的身分識別提供者。如果稍後必須變更身分識別提供者,請提出支援票證
- 請驗證您的企業使用者是否能透過公司 IdP 登入 Omnissa Connect。
- 通知您所指定網域中的企業使用者,他們必須使用公司認證登入 Omnissa Connect。
- 確認變更並為企業啟用聯盟。
完成聯盟設定後,企業管理員可以從企業聯盟儀表板修改初始設定。
步驟 4:連結您的 Omnissa 帳戶。
在工作流程的最後一個步驟中,將聯盟帳戶與您的 Omnissa 帳戶連結。以下角色必須完成此步驟:
- 參與自助式聯盟設定的企業管理員和擁有者。
- 需要存取帳單資訊的擁有者與成員。
- 希望能夠提出支援請求的擁有者與成員。
有關將聯盟帳戶與 Omnissa 帳戶連結的詳細資訊,請參閱聯盟帳戶、Omnissa 帳戶以及如何連結它們。
此頁面對您有幫助嗎?