身為聯盟網域的企業管理員,您可以透過 Omnissa Connect 中的企業聯盟儀表板修改初始聯盟設定。
誰可以修改設定?
- 企業管理員可以修改聯盟設定。
- 在企業中擁有系統管理員角色,並充分瞭解企業目錄服務的擁有者,也可以修改聯盟設定。
如何存取
若要存取企業聯盟儀表板,您必須使用您的聯盟帳戶登入 Omnissa Connect 中的管理組織。
附註:登入企業聯盟儀表板時,請使用一般瀏覽器模式。在無痕模式下,部分功能可能無法正常運作。
可用的聯盟設定變更
企業聯盟儀表板提供您企業目前聯盟設定的概觀。目前的設定包含下列資料。
- 為使用者和群組同步設定的企業目錄。
- 已同步的使用者和群組數目。
- 已為聯盟設定的身分識別提供者和公司網域。
- 使用者識別方法。
身為企業管理員,您可以對聯盟組態設定進行以下變更。
- 新增更多網域或子網域。
- 同步更多群組和使用者。
- 對您的目錄設定進行變更,例如變更同步頻率。
- 修改身分識別提供者的顯示名稱。
- 重新產生身分識別提供者的 SCIM 佈建存取 Token。
- 授與其他企業管理員在管理組織中存取企業聯盟儀表板的權限。
- 為成員組織啟用身分識別監管和管理 (IGA)。
注意:具有企業管理員角色的所有使用者都可以對聯盟組態進行變更。這些變更會影響整個網域,且會影響任何 Omnissa Connect 組織中所有來自聯盟網域的管理員 (使用者) 或群組。例如,如果企業管理員移除先前已同步的群組,則使用該群組的任何組織都會受到影響。
可以對身分識別提供者組態進行變更嗎?
否。啟用聯盟設定後,您無法再對身分識別提供者組態進行變更。您無法將身分識別提供者變更為其他身分識別提供者,或修改為身分識別提供者設定的驗證方法。企業聯盟儀表板僅允許您變更已設定身分識別提供者的顯示名稱。
若要對企業聯盟設定中的身分識別提供者設定進行變更,則必須提出支援票證。
對同步的群組和使用者進行變更
您可以從企業同步更多使用者和群組,以便他們使用聯盟帳戶存取 Omnissa Connect。
從管理組織中的企業聯盟儀表板,您可以:
- 檢視與企業 Active Directory 同步的使用者和群組,以對聯盟帳戶的問題進行疑難排解。
- 同步更多使用者和群組,以便使用其聯盟帳戶存取 Omnissa Connect。
先決條件
若要對初始聯盟設定進行變更,則必須以企業管理員身分登入您企業的管理組織。
操作程序
- 在 Omnissa Connect 主控台中,選取身分管理 > 企業聯盟。
此時將顯示企業聯盟儀表板。 - 請執行下列其中一個動作:
| 收件者 | 執行此操作: |
|---|---|
| 檢視使用者和群組。 | 1. 在企業聯盟儀表板的已同步使用者和群組區段中,選取使用者或群組圖磚。此時將顯示已同步的使用者或群組清單。 2. 檢視、搜尋或篩選清單項目。 |
| 使用 Omnissa Access Connector,從您的 Active Directory 同步更多使用者。 | 1. 在企業聯盟儀表板的目錄區段中,選取要同步更多使用者的目錄。 2. 在同步設定 > 使用者和群組 > 使用者區段中,選取編輯。 3. 選取新增。 4. 輸入使用者 DN 模式。 5. 選取儲存。 6. 為該目錄選取立即同步。 此時將重新整理使用者總數。 |
| 使用 Omnissa Access Connector,從您的 Active Directory 同步更多群組。 | 1. 在企業聯盟儀表板的目錄區段中,選取您想要同步更多群組的目錄。 2. 在同步設定 > 使用者和群組 > 群組區段中,選取編輯。 3. 若要新增更多群組至現有群組 DN,請選取編輯圖示,從出現的清單中選取其他群組,然後選取儲存。 4. 若要從新的群組 DN 新增更多群組,請選取新增。 5. 輸入群組 DN 模式。 6. 選取新項目旁邊顯示的選取群組連結。 7. 在開啟的群組清單中,選取要同步的群組。 8. 選取儲存。 9. 在頁面的目錄區段中,選取立即同步。 此時將重新整理使用者和群組總數。 |
對目錄設定進行變更
可以修改初始 Active Directory 設定或新增目錄,以同步群組和使用者。
從管理組織中的企業聯盟儀表板,您可以:
- 透過設定所需的同步頻率,確保您 Active Directory 的群組和使用者能定期同步,以便在 Omnissa Connect 中進行聯盟。
- 透過設定安全保護措施,限制可對使用者和群組進行的變更數量,以降低目錄同步期間的錯誤風險。依預設,聯盟設定沒有預先設定任何保護。
- 修改目錄服務中的屬性對應,將其對應至已設定與託管 Omnissa Access 租用戶同步的屬性。
- 新增多個目錄,以便與聯盟網域同步群組和使用者。
先決條件
若要對初始聯盟設定進行變更,則必須以企業管理員身分登入您企業的管理組織。
操作程序
- 在 Omnissa Connect 主控台中,選取身分管理 > 企業聯盟。
此時將顯示企業聯盟儀表板。 - 請執行下列其中一個動作:
| 收件者 | 執行此操作: |
|---|---|
| 新增目錄。 | 1. 在企業聯盟儀表板的 [目錄] 區段中,選取新增目錄。 2. 遵循開啟的新增目錄工作流程中的提示進行操作。 新增目錄至企業設定的步驟與初始設定中遵循的步驟相同。 完成工作流程後,已同步的新目錄會顯示在儀表板的目錄區段中。 |
| 變更目錄的同步頻率。 | 1. 在企業聯盟儀表板的目錄區段中,選取您要變更同步頻率的目錄圖磚。 2. 在同步設定區段中,選取同步頻率索引標籤。 3. 選取編輯。 4. 從同步頻率下拉式功能表中選取功能表項目。 5. 如果適用,選取日期和時間。 6. 選取儲存 |
| 新增或變更目錄的同步保護。 | 1. 在企業聯盟儀表板的目錄區段中,選取您要新增安全保護措施的目錄圖磚。 2. 在同步設定區段中,選取保護措施索引標籤。 3. 選取編輯。 4. 使用下拉式功能表設定偏好的同步失敗限制。下拉式功能表的每一行都對應一個保護設定。 5. 若要建立其他保護措施,請選取新增。 6. 準備就緒後,選取儲存。 您定義的保護措施將在目錄的保護措施索引標籤中,以清單形式顯示。 您可以選取編輯來編輯或刪除保護措施。 |
| 調整目錄的對應屬性。 | 1. 在企業聯盟儀表板的目錄區段中,選取您要修改屬性對應的目錄圖磚。 2. 在同步設定區段中,選取對應的屬性索引標籤。 您將會看到兩個屬性名稱清單。屬性名稱欄中列出的屬性,會對應至 Active Directory 中的屬性名稱欄中顯示的 Active Directory 屬性。 3. 若要修改屬性的對應,請選取編輯。 4. 使用右側資料行中的下拉式功能表箭頭,從 Active Directory 中選取不同的屬性對應。 附註:無法變更 userName 屬性對應。5. 選取儲存。 |
為企業聯盟新增網域
可以從企業聯盟儀表板將新網域或子網域新增到初始企業聯盟設定。
限制
在直接聯盟設定中,新增網域時有一項限制。如果您使用 Username@Domain 做為使用者登入的識別喜好設定,則不允許在現有的聯盟設定中新增更多網域或子網域。
新增到現有企業聯盟設定的每個網域或子網域都必須通過網域擁有權驗證以及使用企業身分識別提供者的使用者登入驗證。
重要:在聯盟設定中新增網域或子網域後,無法再將其修改或移除。如果您需要進行變更,則必須提出支援票證。
先決條件
若要對初始聯盟設定進行變更,則必須以企業管理員身分登入您企業的管理組織。
操作程序
- 在 Omnissa Connect 主控台中,選取身分管理 > 企業聯盟。
- 在企業聯盟儀表板的網域區段中,選取新增網域或新增子網域。
- 完成開啟的工作流程中的步驟。
將網域或子網域新增到目前聯盟設定的步驟,與初始聯盟設定時所遵循的步驟相同。
重新產生 SCIM 佈建 Token
您可以從企業聯盟儀表板重新產生 SCIM 佈建 Token。
先決條件
若要對聯盟設定進行變更,則必須以企業管理員身分登入您企業的管理組織。
操作程序
- 在 Omnissa Connect 主控台中,選取身分管理 > 企業聯盟。
- 在企業聯盟儀表板的身分識別提供者區段中,選取需要重新產生 Token 的身分識別提供者。
- 在身分識別提供者頁面中,移至租用戶 URL 和密碼 Token 區段,然後選取編輯。
- 針對密碼 Token 功能表選項,選取重新產生。
- 再次選取重新產生,以確認您的選取。
- 使用複製圖示來擷取重新產生的密碼 Token,以便將其新增至身分識別提供者。
- 移至您的身分識別提供者,然後導覽至將使用者和群組佈建到 Omnissa 的佈建應用程式。
- 將密碼權杖貼上至佈建應用程式的認證區段。
此頁面對您有幫助嗎?