Skip to main content

2026 年 7 月 17 日

Okta - 通用 SCIM

在企業聯盟工作流程中設定通用身分識別提供者 (IdP),可讓您使用 SAML 通訊協定和符合通用 SCIM 2.0 標準的佈建機制,建立單一登入 (SSO) 和自動化使用者管理。

Omnissa Identity Service 的角色為何?

企業聯盟使用 Omnissa Identity Service 進行基於 SCIM 的使用者佈建與管理。Omnissa Identity Service 可將 Omnissa 產品與服務整合至第三方雲端身分識別提供者,以進行使用者佈建與身分聯盟。Omnissa Identity Service 可在整個 Omnissa 平台上提供集中化的使用者管理。

重要:使用通用 SCIM 2.0 身分識別提供者程序為企業聯盟設定 Omnissa Identity Service 應用程式的單獨執行個體。您無法使用先前設定的 Omnissa Identity Service 應用程式。

需求

  • 您必須先完成驗證網域步驟,才能存取 Omnissa Connect 中設定企業聯盟 Widget 的設定身分識別提供者區域。
  • 您必須具備管理員權限,才能在 IdP 中整合應用程式。
  • 您的 IdP 必須支援 SAML 2.0 以進行驗證,並支援 SCIM 2.0 以進行佈建。

操作程序

若要在 SAML 通訊協定下設定 Okta 以進行通用 SCIM 佈建,需同時在 Omnissa Connect 主控台與 Okta 管理主控台中進行操作。建議開啟兩個瀏覽器執行個體,以便在主控台之間複製和貼上數值。

  1. 在 Omnissa Connect 中啟動設定。
    1. 開啟一個瀏覽器執行個體,並移至您的 Omnissa Connect 主控台。
    2. 移至設定企業聯盟 > 設定身分識別提供者,然後選取開始
    3. 選取您的身分識別提供者索引標籤,選取這些設定,然後選取下一步
      • 身分識別提供者:其他
      • 佈建類型:基於 SCIM
      • 驗證通訊協定類型:SAML
        圖中顯示您可以在此選取 Okta 與 SCIM 進行企業聯盟設定。
  2. 在 IdP 中設定佈建。
    • 請考慮使用用戶端 ID 和密碼,因為 Token 會過期,且必須手動更新。
    • 依據安全性最佳做法,請每六個月輪替一次用戶端識別碼和用戶端密碼。
      1. 在 Omnissa Connect,導覽至設定 SCIM 佈建的身分識別提供者索引標籤。
      2. 選取認證類型,按一下產生,然後根據認證複製產生的 URL 和密碼。
        • 租用戶 URL 和權杖
          租用戶 URL 會產生租戶用 URL 和密碼 Token。
          • 檢視並複製產生的值。
          • 租用戶 URL:您 Omnissa Connect 租用戶的 SCIM 2.0 端點。複製該值。
          • 權杖週期:密碼權杖的有效期。依預設,Omnissa Connect 會產生 Token,且其預設生命週期是 6 個月。若要變更 Token 生命週期,請選取下拉式清單,選取其他選項,然後選取重新產生,以使用新的值來重新產生 Token。
          • 您必須重新產生新的 Token:每當您更新 Token 生命週期時,先前的 Token 將變成無效,且從 IdP 佈建使用者和群組時將會失敗。您必須重新產生新的 Token,然後複製新的 Token 並貼到 IdP。
          • 密碼 Token:IdP 佈建使用者至 Omnissa Connect 所需的 Token。複製該值。
          • Token 不再可見:請務必在按下一步前先複製 Token。按下一步後,該 Token 將不再顯示,您將需要重新產生新的 Token。
          • 請注意,每當您重新產生權杖時,先前的權杖將會失效,並導致佈建作業失敗。
          • 請務必將新的權杖複製並貼上至身分識別提供者中。
        • 用戶端識別碼和密碼
          用戶端 ID 會產生 Token URL 和用戶端密碼。
          • 複製用戶端 ID 和用戶端密碼值。
          • 密碼不再可見:請務必在按下一步前先複製密碼。按下一步後,該密碼將不再顯示,您必須產生新的密碼。
          • 請注意,每當您重新產生密碼時,先前的密碼將會失效,並導致佈建作業失敗。
          • 請務必將新的密碼複製並貼到 IdP。
      3. 在 IdP 主控台中,建立新的通用 SCIM 2.0 應用程式 (有時稱為「自訂 SCIM」或「非資源庫」應用程式)。
      4. 在 IdP 的 API 整合設定中,提供租用戶 URL 和密碼 TokenToken URL 和用戶端密碼
      5. 在 IdP 內啟用下列佈建動作。
        • 建立使用者
        • 更新使用者屬性
        • 停用使用者
      6. 執行連線測試,以確保 IdP 可以連線至 Omnissa SCIM 端點。
  3. 啟動中繼資料 URL 交換。
    1. 在 Omnissa Connect,於在身分識別提供者內設定 SAML 索引標籤,複製中繼資料 URL
      透過將 Connect 的中繼資料 URL 新增至您的 IdP,以整合系統間的通訊。
    2. 將其貼到您的 IdP。
  4. 設定使用者屬性
    1. 在 Omnissa Connect 的使用者屬性索引標籤上,檢視所需的對應。
      • 如果您在 IdP 中使用 Omnissa Identity Service 應用程式範本,這些屬性通常已預先設定。
      • 選擇下一步
        確保大小寫相符,因為使用者屬性通常區分大小寫。
  5. 完成 SAML 設定。
    1. 在 IdP 應用程式設定中找到中繼資料 URL,並加以複製。
    2. 在 Omnissa Connect,移至設定身分識別提供者索引標籤。
    3. 輸入 IdP 顯示名稱 (例如,企業 IdP)。
    4. 選取中繼資料選項的 URL 選項按鈕,然後從 IdP 貼上該 URL。
      在 Connect 中輸入 IdP URL 以完成中繼資料交換。
  6. 設定使用者識別喜好設定。
    1. 在 Omnissa Connect 的設定使用者標識喜好設定索引標籤,選擇使用者將提供的用於識別自己的屬性。
      將 Connect 設定為可透過企業電子郵件或使用者名稱來識別使用者。
      • 請確保所選的值符合您已驗證網域的格式 (例如:user@example.com)。
    2. 選取設定以完成程序。

後續步驟

在完成技術設定後,請使用 Omnissa Connect 中的驗證並啟用工作流程來測試驗證循環。成功驗證後,將使用者或群組指派給 IdP 中的 Omnissa Identity Service 應用程式,以觸發初始同步。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…