在 Omnissa Connect 的企業聯盟工作流程中,設定身分識別提供者 (IdP) 需要在提供者與 Omnissa Connect 主控台中進行,此程序概述如何以 SAML (安全聲明標記語言) 通訊協定或 OIDC (OpenID Connect) 通訊協定,搭配 SCIM (跨網域身分管理系統) 佈建來設定 Microsoft Entra ID。
Omnissa Access 的角色是什麼
Omnissa Access 租用戶會自動佈建,以協助完成此步驟。Omnissa Access 擔任服務提供者的角色,而自助式聯盟則提供展示層,協助簡化將身分識別提供者連接至服務提供者的流程。
支援的驗證通訊協定
具備 SCIM 佈建功能的企業聯盟,支援 SAML 與 OpenID Connect (OIDC) 驗證通訊協定。
Microsoft 說明文件
- 本主題概述如何使用 Microsoft Entra ID 做為身分識別提供者,但如果您需要最新的 Microsoft Entra ID 說明文件,請參閱 Microsoft Entra ID 說明文件網站。
- 如果您想在 Microsoft Entra ID 中使用群組屬性,請參閱使用 Microsoft Entra ID 為應用程式設定群組宣告主題,以瞭解目前的設定步驟。
- 需要協助尋找您的 Microsoft Entra 租用戶 ID 嗎?請參閱如何尋找您的 Microsoft Entra 租用戶 ID。
- 如需在運算式產生器中使用的屬性完整清單,請參閱 Microsoft Entra ID 屬性對應運算式編寫參考。
需求
- 您必須先完成驗證網域步驟,才能存取 Omnissa Connect 中設定企業聯盟 Widget 的設定身分識別提供者區域。
- 您必須具有管理員權限,才能在 Entra ID 中整合應用程式。
- 某些欄位有字元限制,因此請確保您符合所設定欄位的參數要求。例如,您不能在 Department 屬性中使用 & 字元。
SAML
若要在 SAML 通訊協定中設定 Microsoft Entra ID 以進行 SCIM 佈建,您需要同時在 Omnissa Connect 主控台與 Microsoft Entra 管理中心中操作。建議開啟兩個瀏覽器執行個體,以便在主控台之間複製和貼上數值。
- 在 Omnissa Connect 中選取您的身分識別提供者。
- 開啟一個瀏覽器執行個體,並移至您的 Omnissa Connect 主控台。
- 移至設定企業聯盟 > 設定身分識別提供者,然後選取開始。
- 在選取您的身分識別提供者索引標籤,選取列出的設定,然後選取下一步。
- 身分識別提供者:Microsoft Entra ID
- 佈建類型: 基於 SCIM
- 驗證通訊協定類型:SAML

- 讓 Omnissa Connect 執行個體保持開啟。
- 在 Microsoft Entra ID 中建立 Omnissa Connect 應用程式。
- 開啟另一個瀏覽器執行個體,並以管理員權限登入您的 Microsoft Entra 管理中心。
- 在 Microsoft Entra ID 中,移至儀表板 > 企業應用程式 > 管理 > 所有應用程式,然後選取以新增應用程式。
- 在瀏覽 Microsoft Entra 資源庫頁面上,選取以建立您自己的應用程式。
- 在建立您自己的應用程式 Widget 中完成下列功能表選項。
- 應用程式的名稱是什麼?:輸入易於識別的任何名稱。
- 您想對應用程式執行什麼操作?:選取整合任何在資源庫中找不到的其他應用程式 (非資源庫)。
- 選取建立。
- 在您的 Microsoft Entra ID 執行個體中,從所有應用程式清單中選取您剛建立的應用程式。
- 在概觀頁面上選取指派使用者與群組。
- 請依照指示,指派您希望透過 SSO 存取 Omnissa Connect 的使用者與群組。
- 設定 Microsoft Entra ID 以進行 SCIM 佈建。
- 在您的 Microsoft Entra ID 執行個體中,完成使用者與群組的新增後,返回應用程式的概觀頁面,並從左側導覽列選取管理 > 佈建。
- 在 Omnissa Connect 瀏覽器執行個體中,請確認您位於為 SCIM 佈建設定身分識別提供者索引標籤,以便您可以複製租用戶 URL 和密碼 Token。

- 在 Microsoft Entra ID 中的佈建頁面,完成下列功能表項目。
- 佈建模式:選取自動。
- 租用戶 URL:從 Omnissa Connect 複製租用戶 URL 並將其貼入文字欄位。
- 密碼 Token:從 Omnissa Connect 複製密碼 Token,並將其貼入文字欄位。
- 測試連線:選取以測試連線,確保兩個系統能夠互相通訊。
- 完成後,返回 Omnissa Connect 瀏覽器執行個體,然後在為 SCIM 佈建設定身分識別提供者索引標籤上選取下一步,以移至下一個步驟。
- 在 Microsoft Entra ID 中設定 SAML。
- 在 Microsoft Entra ID 中的應用程式概觀頁面,選取設定單一登入。
- 讓 Omnissa Connect 瀏覽器執行個體保持開啟。
- 您將從 Connect 主控台的在身分識別提供者中設定 SAML 索引標籤中,複製識別碼和回覆 URL。

- 在基本 SAML 設定 Widget 中完成下列功能表選項。
- 識別碼 (實體 ID):從 Omnissa Connect 複製識別碼並將其貼入文字欄位。
- 回覆 URL (斷言取用者服務 URL):從 Omnissa Connect 複製回覆 URL,並將其貼入文字欄位。
- 忽略選用步驟,儲存您的設定,並關閉基本 SAML 設定 Widget。
- 請勿關閉 Microsoft Entra ID 瀏覽器執行個體。請保持 Microsoft Entra 管理中心的瀏覽器工作階段開啟,因為接下來您將要編輯屬性與宣告。
- 返回 Omnissa Connect 瀏覽器執行個體,然後於在身分識別提供者中設定 SAML 索引標籤上選取下一步,以移至下一個步驟。
- 在 Microsoft Entra ID 中的應用程式概觀頁面,選取設定單一登入。
- 在 Microsoft Entra ID 中設定屬性和宣告。
- 在 Microsoft Entra ID 的應用程式中,從左側導覽選取管理 > 單一登入,然後選取以編輯屬性與宣告。
- 讓 Omnissa Connect 瀏覽器執行個體保持開啟。
- 使用者屬性索引標籤列出您需要在 Microsoft Entra ID 中對應的使用者屬性。

- 在 Microsoft Entra ID 中設定必要的宣告。
- 針對唯一使用者識別碼 (名稱 ID),只要您在 Omnissa Connect 中選取了 UPN (使用者主體名稱),則
user.userprincipalname值就能正常運作。 - 如果您在 Omnissa Connect 中選取了電子郵件,則必須將唯一使用者識別碼的值變更為
user.mail。
- 針對唯一使用者識別碼 (名稱 ID),只要您在 Omnissa Connect 中選取了 UPN (使用者主體名稱),則
- 在 Microsoft Entra ID 中設定其他的宣告。
- 移除由 Microsoft Entra ID 指派的屬性命名空間值。
- 新增或編輯預先填入的其他宣告,以便系統能夠識別它們。
- 這些字串區分大小寫。
- 名稱:
email,來源屬性:user.mail - 名稱:
firstName,來源屬性:user.givenname - 名稱:
lastName,來源屬性:user.surname - 名稱:
userName,來源屬性:user.userprincipalname - 名稱:
userPrincipalName,來源屬性:user.userprincipalname
- 名稱:
- 您可以選擇新增名稱
domain,並將其對應至適用的網域。 - 在 Omnissa Connect 的使用者屬性索引標籤上,選取下一步以移至設定您的身分識別提供者步驟。
- 在 Microsoft Entra ID 的應用程式中,從左側導覽選取管理 > 單一登入,然後選取以編輯屬性與宣告。
- 在 Omnissa Connect 中設定身分識別提供者。
- 在 Omnissa Connect,於設定身分識別提供者索引標籤,在 IdP 顯示名稱文字欄位中輸入名稱。
- 保持 Microsoft Entra ID 瀏覽器執行個體開啟。
- 在應用程式的單一登入頁面中,於 SAML 憑證區段,複製應用程式聯盟中繼資料 URL。
- 將 Microsoft Entra ID 中的應用程式聯盟中繼資料 URL 貼入 Omnissa Connect 的中繼資料文字欄位。
- 在 Omnissa Connect 中,選取 URL 做為中繼資料類型。
- 隨即自動開始驗證中繼資料。
- 驗證完成後,綠色核取方塊圖示表示檔案已成功讀取和剖析。
- 如果驗證傳回錯誤,請檢查輸入的 URL 是否正確。
- 在 Omnissa Connect 中選取下一步,以移至下一個索引標籤,即設定使用者識別喜好設定。
- 在 Omnissa Connect,於設定身分識別提供者索引標籤,在 IdP 顯示名稱文字欄位中輸入名稱。
- 在 Omnissa Connect 中設定使用者識別喜好設定。
- 在設定使用者識別喜好設定索引標籤,選取您的企業使用者在從 Omnissa Connect 探索頁面存取時,將採用何種方式進行身分識別。
- 使用者識別不同於使用者針對企業身分識別提供者進行驗證的方式。
- 依照畫面上顯示的範例進行,選擇正確的項目。
- 請注意,對於所有選項,所選的值必須以 @DomainName.com 結尾,其中的 domainName 是您在驗證步驟中註冊的網域。
- 選取設定以完成程序。
- 在設定使用者識別喜好設定索引標籤,選取您的企業使用者在從 Omnissa Connect 探索頁面存取時,將採用何種方式進行身分識別。
- 在 Microsoft Entra ID 中,檢查並啟用此應用程式的佈建功能。
- 返回您的 Microsoft Entra ID 瀏覽器執行個體,並導覽至您的企業整合。
- 在企業應用程式 > 所有應用程式清單中尋找並選取您的應用程式。
- 在左側導覽中,選取管理 > 佈建。
- 在概觀畫面上,從最上方功能表選項中選取開始佈建。
OIDC
若要在 OpenID Connect (OIDC) 通訊協定中設定 Microsoft Entra ID 以進行 SCIM 佈建,您需要同時在 Omnissa Connect 主控台與 Microsoft Entra 管理中心中操作。建議開啟兩個瀏覽器執行個體,以便在主控台之間複製和貼上數值。
- 在 Omnissa Connect 中選取您的身分識別提供者。
- 開啟一個瀏覽器執行個體,並移至您的 Omnissa Connect 主控台。
- 移至設定企業聯盟 > 設定身分識別提供者,然後選取開始。
- 在選取您的身分識別提供者索引標籤,選取列出的設定,然後選取下一步。
- 身分識別提供者:Microsoft Entra ID
- 佈建類型: 基於 SCIM
- 驗證通訊協定類型:OpenID Connect

- 讓 Omnissa Connect 瀏覽器執行個體保持開啟。
- 將 Omnissa Connect 應用程式新增到 Microsoft Entra ID。
- 開啟另一個瀏覽器執行個體,並以管理員權限登入您的 Microsoft Entra 管理中心。
- 在 Microsoft Entra ID 中,移至儀表板 > 企業應用程式 > 管理 > 所有應用程式,然後選取以新增應用程式。
- 在瀏覽 Microsoft Entra 資源庫頁面上,選取以建立您自己的應用程式。
- 在建立您自己的應用程式 Widget 中完成下列功能表選項。
- 應用程式的名稱是什麼?:輸入易於識別的任何名稱。
- 您想對應用程式執行什麼操作?:選取整合任何在資源庫中找不到的其他應用程式 (非資源庫)。
- 選取建立。
- 在 Microsoft Entra ID 中指派使用者與群組。
- 從所有應用程式清單中選取您剛建立的應用程式,然後在概觀頁面上選取指派使用者與群組。
- 請依照指示,指派您希望透過 SSO 存取 Omnissa Connect 的使用者與群組。
- 設定 Microsoft Entra ID 以進行 SCIM 佈建。
- 在您的 Microsoft Entra ID 執行個體中,完成使用者與群組的新增後,返回應用程式的概觀頁面,並從左側導覽列選取管理 > 佈建。
- 在 Omnissa Connect 瀏覽器執行個體中,請確認您位於為 SCIM 佈建設定身分識別提供者索引標籤,以便您可以複製租用戶 URL 和密碼 Token。

- 在 Microsoft Entra ID 中的佈建頁面,完成下列功能表項目。
- 佈建模式:自動。
- 租用戶 URL:從 Omnissa Connect 複製租用戶 URL 並將其貼入文字欄位。
- 密碼 Token:從 Omnissa Connect 步驟複製密碼 Token,並將其貼入文字欄位。
- 測試連線:選取以測試連線,確保兩個系統能夠互相通訊。
- 完成後,返回 Omnissa Connect 瀏覽器執行個體,然後在為 SCIM 佈建設定身分識別提供者索引標籤上選取下一步,以移至下一個步驟。
- 為 OIDC 設定具備重新導向 URI 的 Microsoft Entra ID。
- 在 Microsoft Entra ID 中,導覽至企業應用程式,然後選取應用程式註冊的連結。
- 讓 Omnissa Connect 瀏覽器執行個體保持開啟。
- 確定您位在使用重新導向 URI 設定 OpenID Connect 提供者索引標籤,以便從 Connect 主控台複製重新導向 URI。

- 返回 Microsoft Entra ID 執行個體,選取新註冊。
- 在註冊應用程式 Widget 中,完成列出的設定。
- 名稱:輸入名稱以協助識別應用程式。
- 支援的帳戶類型:選取僅限此組織目錄中的帳戶 (單一租用戶)。
- **重新導向 URI:**選取 Web,然後將重新導向 URI 從 Omnissa Connect 貼入文字欄位。
- 註冊應用程式。系統會顯示訊息:已成功建立應用程式名稱。
- 在 Microsoft Entra ID 中,導覽至企業應用程式,然後選取應用程式註冊的連結。
- 在 Microsoft Entra ID 中設定屬性和宣告。
- 在 Microsoft Entra ID 中,在您剛註冊的應用程式概觀中,選取移至企業應用程式。
- 從左側導覽選取管理 > 單一登入,然後選取以編輯屬性與宣告。
- 讓 Omnissa Connect 瀏覽器執行個體保持開啟。
- 使用者屬性索引標籤列出您需要在 Microsoft Entra ID 中對應的使用者屬性。

- 在 Microsoft Entra ID 中設定必要的宣告。
- 針對唯一使用者識別碼 (名稱 ID),只要您在 Omnissa Connect 中選取了 UPN (使用者主體名稱),則
user.userprincipalname值就能正常運作。 - 如果您在 Omnissa Connect 中選取了電子郵件,則必須將唯一使用者識別碼的值變更為
user.mail。
- 針對唯一使用者識別碼 (名稱 ID),只要您在 Omnissa Connect 中選取了 UPN (使用者主體名稱),則
- 在 Microsoft Entra ID 中設定其他的宣告。
- 移除由 Microsoft Entra ID 指派的屬性命名空間值。
- 新增或編輯預先填入的其他宣告,以便系統能夠識別它們。
- 這些字串區分大小寫。
- 名稱:
email,來源屬性:user.mail - 名稱:
firstName,來源屬性:user.givenname - 名稱:
lastName,來源屬性:user.surname - 名稱:
userName,來源屬性:user.userprincipalname - 名稱:
userPrincipalName,來源屬性:user.userprincipalname
- 名稱:
- 您可以選擇新增名稱
domain,並將其對應至適用的網域。 - 在 Omnissa Connect 的使用者屬性索引標籤上,選取下一步以移至設定您的身分識別提供者步驟。
- 在 Omnissa Connect 中設定身分識別提供者。
- 在 Omnissa Connect,設定設定身分識別提供者索引標籤。
- 保持 Microsoft Entra ID 瀏覽器執行個體開啟。
- 在已註冊的應用程式中,移至概觀,然後選取端點。
- 從 Microsoft Entra ID 複製 OpenID Connect 中繼資料說明文件 URL。
- 保持 Microsoft Entra ID 瀏覽器執行個體開啟。
- 將 OpenID Connect 中繼資料文件端點 URL 貼入 Omnissa Connect 的設定 URL 文字欄位。
- 請注意,我們仍需要用戶端 ID 和用戶端密碼。
- 讓我們從 Microsoft Entra ID 取得這些資訊。
- 在 Microsoft Entra ID 的已註冊應用程式中,於左側導覽選取管理 > 憑證與密碼。
- 選取新增憑證或密碼連結。
- 選取新用戶端密碼。
- 選取新增以在用戶端密碼索引標籤上產生密碼。
- 複製此值,並將其貼至 Omnissa Connect 中的用戶端密碼文字欄位。
- 複製密碼 ID,並將其貼至 Omnissa Connect 中的用戶端 ID 文字欄位。
- 如果您未複製字串就離開此頁面,則必須產生新的密碼。
- 在 Omnissa Connect 的設定身分識別提供者索引標籤,貼上所列的值。
- 從 Microsoft Entra ID 將值貼入 Omnissa Connect 的用戶端密碼文字欄位。
- 從 Microsoft Entra ID 將密碼 ID 貼入 Omnissa Connect 的用戶端 ID 文字欄位。

- 透過指定要對應至 OpenID Connect 屬性的 Omnissa Connect 屬性,來設定使用者查詢屬性功能表項目。
- 在 Omnissa Connect 中選取下一步,以移至下個步驟。
- 在 Omnissa Connect,設定設定身分識別提供者索引標籤。
- 在 Omnissa Connect 中設定使用者識別喜好設定。
- 在設定使用者識別喜好設定索引標籤,選取您的企業使用者在從 Omnissa Connect 探索頁面存取時,將採用何種方式進行身分識別。
- 使用者識別不同於使用者針對企業身分識別提供者進行驗證的方式。
- 依照畫面上顯示的範例進行,選擇正確的項目。
- 請注意,對於所有選項,所選的值必須以 @DomainName.com 結尾,其中的 domainName 是您在驗證步驟中註冊的網域。
- 選取設定以完成程序。
- 在設定使用者識別喜好設定索引標籤,選取您的企業使用者在從 Omnissa Connect 探索頁面存取時,將採用何種方式進行身分識別。
- 更新 Entra ID 中的應用程式資訊清單檔案。
為了避免出現驗證錯誤訊息,您必須更新應用程式的資訊清單檔案。- 返回 Microsoft Entra ID 瀏覽器執行個體,移至身分 > 應用程式 > 應用程式登錄。
- 選取您建立的應用程式。
- 選取左側導覽面板中的資訊清單。
- 找到
acceptMappedClaims內容。 - 將值更新為 true:
"acceptMappedClaims": true,。 - 儲存您的設定。
- 在 Microsoft Entra ID 中,檢查並啟用此應用程式的佈建功能。
- 在 Microsoft Entra ID 瀏覽器執行個體,並導覽至您的企業整合。
- 在企業應用程式 > 所有應用程式清單中尋找並選取您的應用程式。
- 在左側導覽中,選取管理 > 佈建。
- 在概觀畫面上,從最上方功能表選項中選取開始佈建。
下一步
在此步驟中,您已將 Microsoft Entra ID 設定為 IdP,選取了以 SCIM 為基礎的使用者佈建,設定 SAML 或 OIDC 驗證,並選取用於使用者識別的值。繼續進行驗證並啟用您的設定。
此頁面對您有幫助嗎?