Skip to main content

2026 年 7 月 17 日

設定身分識別提供者 Okta

在 Omnissa Connect 的企業聯盟工作流程中,設定身分識別提供者 (IdP) 需要在提供者與 Omnissa Connect 主控台中進行,此程序概述如何以 SAML (安全聲明標記語言) 通訊協定,搭配 JIT (即時) 佈建來設定 Okta。

Omnissa Access 租用戶會自動佈建,以協助完成此步驟。Omnissa Access 擔任服務提供者的角色,而自助式聯盟則提供展示層,協助簡化將身分識別提供者連接至服務提供者的流程。

一般工作流程

一般而言,不論您是要設定 Microsoft Entra ID、Okta 或其他身分識別提供者,請依照所列步驟進行。

  1. 在您的身分識別提供者與服務提供者之間建立信任。
  2. 設定系統如何識別管理員與群組以進行驗證。
  3. 設定 Single Sign-On (SSO)。

Okta 說明文件

  • 本主題說明如何使用 Okta 做為身分識別提供者,如需獲取最新的 Okta 說明文件,請參閱 Okta 說明文件網站。
  • 有關 Okta 屬性對應中所使用的運算式資訊,請參閱Okta 運算式語言概觀主題。

需求

您必須先完成驗證網域步驟,才能存取 Omnissa Connect 中設定企業聯盟 Widget 的設定身分識別提供者區域。

使用 Okta 設定 SAML SSO

同時在 Omnissa Connect 主控台與 Okta 中進行操作。建議開啟兩個瀏覽器執行個體,以便在主控台之間複製和貼上數值。

  1. 開啟一個瀏覽器執行個體,並移至您的 Omnissa Connect 主控台。
    1. 移至設定企業聯盟 > 設定身分識別提供者,然後選取開始
    2. 在 Omnissa Connect,於選取您的身分識別提供者索引標籤,選取這些設定,然後選取下一步
      • 身分識別提供者:Okta
      • 佈建類型:基於 JIT
      • 驗證通訊協定類型:SAML
        透過選取提供者、佈建類型及 SAML 通訊協定,開始進行設定 IdP 的程序。
  2. 在另一個瀏覽器執行個體中,以管理員權限登入您的 Okta 管理主控台,並選取正確的 Okta 組織。
    1. 在 Okta,移至應用程式功能表,然後選取建立應用程式整合
      圖中顯示 Okta 主控台中的 [應用程式] 區段,以及建立應用程式整合的選取位置。
    2. 建立新應用程式整合 Widget 中,選取 SAML 2.0,然後選取下一步
      Okta 應用程式整合 Widget 的螢幕截圖,其中登入方法選取了 SAML 2.0。
    3. 建立 SAML 整合 Widget 的一般設定區域中,視需要輸入應用程式名稱和其他詳細資料,然後選取下一步
      圖中顯示在 [一般設定] 區域中輸入應用程式名稱。
  3. 在 Omnissa Connect 中,於在您的身分識別提供者中設定 SAML 步驟,請複製並記錄所列的設定。
    • 複製 Single Sign-On URL識別對象 URI (SP Entity ID) 值。
    • 記下名稱 ID 格式應用程式使用者名稱的項目。當您在 Okta 中設定屬性陳述時,名稱 ID 格式應用程式使用者名稱的值必須與 Connect 中的值相符。
      Omnissa Connect 中獲取 URL 網址的螢幕截圖。
  4. 移至 Okta 執行個體,並將複製的 Omnissa Connect 值貼到 SAML 設定 > 一般區域中,並保留 Okta 中的其他欄位不變。
    Okta 畫面的圖片,顯示貼上已複製 URL 的位置。
  5. 在 Okta 的屬性陳述式區段中,新增與 Omnissa Connect 相符的必要使用者屬性。
    • 請確保名稱格式皆未指定 (userName 項目除外),以符合 Connect 中的屬性值。
    • userName 更新為名稱格式 > Okta 使用者名稱,以符合 Connect 中的屬性值。
    • 如果您計劃佈建群組成員資格,請選取以新增群組屬性陳述式
    • (選用) 預覽用於 SAML 斷言的 XML,以確保一切正確,然後選取下一步以繼續。
      Okta 中預覽 SAML 斷言功能表的圖片。
  6. 移至您的 Omnissa Connect 執行個體,在設定身分識別提供者步驟中,輸入要在 Omnissa Connect 中顯示的提供者名稱。
    1. 中繼資料功能表選項中,選取 URL 做為共用方法。
      Omnissa Connect 中 Okta IdP 的圖片。
  7. 在 Okta,移至 Omnissa 應用程式的指派索引標籤,並將使用者與群組指派給應用程式,以便他們可以透過 SSO 登入 Omnissa Connect。
    Okta 指派索引標籤的圖片,您可以在此處指派使用者和群組。
  8. 在 Okta,移至應用程式的登入索引標籤,然後複製中繼資料 URL
  9. 返回 Omnissa Connect,仍在設定身分識別提供者步驟中,將複製的 Okta 中繼資料 URL 貼入中繼資料 URL 文字欄位。
    螢幕截圖顯示在 Omnissa Connect 中貼上中繼資料 URL 的位置。
    • 選取名稱 ID 格式名稱 ID 格式是 SAML 回應中的值,用於識別已驗證的使用者。
    • 選取名稱 ID 值
  10. 在 Omnissa Connect,於設定使用者識別喜好設定步驟中,選取您的企業使用者在從 Omnissa Connect 探索頁面存取時,將採用何種方式進行身分識別。
    • 使用者識別不同於使用者針對企業身分識別提供者進行驗證的方式。
    • 依照畫面上顯示的範例進行,選擇正確的項目。
    • 請注意,對於所有選項,所選的值必須以 @<DomainName.com> 結尾,其中 domainName 是您在驗證步驟中註冊的網域。
  11. 在 Omnissa Connect 中,選取設定以完成自助式聯盟程序。

下一步

在此步驟中,您已將 Okta 設定為 IdP,選取了 SAML 使用者與群組宣告,並選取用於使用者識別的值。繼續進行驗證並啟用您的設定

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…