Skip to main content

2026 年 6 月 18 日

步驟 1:完成目錄服務先決條件和組態

在您於 Omnissa Identity Service 中開始移轉流程之前,必須先完成特定的目錄先決條件。

支援移轉下列目錄組態:

  • Workspace ONE UEM 目錄 (相關聯的 Omnissa Access 租用戶中未設定任何目錄)
  • Workspace ONE UEM 目錄和單一 Omnissa Access 目錄 (兩者皆使用相同的 Active Directory 作為來源,且包含相同的使用者和群組)
  • Workspace ONE UEM 目錄和一個類型為「其他」的 Omnissa Access 目錄,並已設定 AirWatch 佈建應用程式,以將使用者和群組從 Omnissa Access 同步至 Workspace ONE UEM

您在步驟 1:完成目錄服務先決條件和組態中執行的先決條件與組態工作,取決於您目前的 Workspace ONE UEM 和 Omnissa Access 目錄組態。

先決條件

您已依照開始使用程序操作,並可存取移轉精靈。

程序

  1. 在 Omnissa Connect Console 中,從左側窗格選取身分識別管理 > 使用者管理

  2. 按一下啟動使用者管理

    Omnissa Identity Service 會在瀏覽器的新索引標籤中開啟。

  3. 在 Omnissa Identity Service 索引標籤中,按一下開始使用,然後在 [系統需求] 快顯視窗中按下一步

  4. 在 [設定 Omnissa Identity Service] 頁面中,於右側的組態步驟下方,在完成目錄服務先決條件方塊中按一下開始

    ""

  5. (適用於同時移轉 Workspace ONE UEM 和 Omnissa Access 目錄時) 如果系統在您的 Omnissa Access 目錄組態中偵測到任何與 SAML IDP 設定 (例如名稱識別碼格式) 相關的錯誤,這些錯誤會以橫幅訊息的形式顯示在頁面頂端。檢閱錯誤訊息,並使用疑難排解資訊先解決這些錯誤,再繼續進行。

  6. 在步驟 1:完成目錄服務先決條件中,檢閱並完成各項先決條件。

  7. 勾選每項先決條件旁的核取方塊,以確認您已完成所有先決條件。

    ""

  8. 下一步以繼續進行組態步驟。

  9. 在步驟 2 中,選取唯一的共用識別碼,用以比對現有的 Workspace ONE UEM 和 Omnissa Access 使用者,以及從您的身分識別提供者同步至 Omnissa Identity Service 的使用者。

    依預設,使用者的共用識別碼為 distinguishedName。如需詳細資訊,請參閱《開始進行移轉》中的〈重大考量事項〉。

    **注意:**請謹慎決定要使用哪個屬性作為共用識別碼。若您在移轉流程後續要變更共用識別碼,您必須刪除 Identity Service 目錄,並重新啟動移轉。

    ""

  10. 在步驟 3 中,選取唯一的共用識別碼,用以比對現有的 Workspace ONE UEM 和 Omnissa Access 群組,以及從您的身分識別提供者同步至 Omnissa Identity Service 的群組。

    除 Okta 以外,所有身分識別提供者的群組預設共用識別碼皆為 distinguishedName。針對 Okta 群組,依預設會使用 displayName。如果您要移轉已設定 AirWatch 佈建應用程式的 Omnissa Access 目錄,建議使用 displayName 作為群組的共用識別碼。

    如需共用識別碼的詳細資訊,請參閱《開始進行移轉》中的〈重大考量事項〉。

    **注意:**請謹慎決定要使用哪個屬性作為共用識別碼。若您在移轉流程後續要變更共用識別碼,您必須刪除 Identity Service 目錄,並重新啟動移轉。

    ""

  11. (同時移轉 Workspace ONE UEM 和 Omnissa Access 目錄時適用) 在步驟 4 中,請檢閱有關 Omnissa Access 群組顯示名稱格式在移轉後如何變更的資訊,並確認您將手動更新任何受影響的組態。

    在 Omnissa Access 中,從 Active Directory 同步的群組會使用 groupname@domain 作為顯示名稱。Omnissa Access 會在 Active Directory 群組名稱後方新增 @domain 尾碼。當這些群組移轉至 Omnissa Identity Service 時,@domain 尾碼將會移除。移轉後,Omnissa Identity Service、Omnissa Access 和 Workspace ONE UEM 中的群組都會使用 groupname 作為顯示名稱。

    此變更會影響 Omnissa Access 中設定為使用群組名稱的 SAML 應用程式、WS-Fed 應用程式和 SCIM 連接器。您必須手動更新這些組態,改為使用 groupname,而不要使用 groupname@domain

    系統會顯示受此變更影響的 SAML 和 WS-Fed 應用程式清單。儲存這些資訊,以便在移轉後更新組態。另外,也請確認是否有任何 SCIM 連接器同樣受到影響。

    例如:

    ""

  12. (同時移轉 Workspace ONE UEM 和 Omnissa Access 目錄時適用) 在步驟 5 中,如有 Omnissa Access 自訂屬性,請將其對應至 SCIM 屬性。

    如果您有將任何自訂屬性同步至 Omnissa Access 目錄,請將這些自訂屬性對應至 SCIM 屬性 (Omnissa Identity Service 屬性)。

    Access 自訂屬性清單會顯示您在 Omnissa Access Console 的設定 > 使用者屬性頁面中新增的自訂屬性。

    例如:

    ""

  13. 在繼續移轉程序的下一個步驟之前,請仔細檢閱並確認此頁面上的所有選取項目,因為之後將無法變更這些選取項目。

先決條件:所有已同步的使用者和群組都在同一個身分識別提供者中

在移轉至 Omnissa Identity Service 之前,您必須:

  • 確認從 Active Directory 同步至 Workspace ONE UEM 的所有使用者和群組,也已從 Active Directory 同步至您的雲端身分識別提供者。

    如需相關資訊,請參閱身分識別提供者的相關說明文件。若使用 Entra ID,您可以使用 Microsoft Entra Connect 等應用程式。請參閱 Microsoft 說明文件,例如 Microsoft Entra Connect 參考。若使用 Okta,您可以使用 Okta Active Directory 代理程式

  • 同步必要屬性

    當您將使用者和群組從 Active Directory 同步至雲端身分識別提供者時,依預設只會同步有限的屬性集合。您也必須同步移轉至 Omnissa Identity Service 所需的屬性。請參閱移轉至 Omnissa Identity Service 所需的屬性

    **重要:**請在身分識別提供者中,盡可能讓使用者和群組的屬性對應方式與您目前在 Workspace ONE UEM 環境中的對應設定一致。

先決條件:準備 Active Directory 巢狀群組以進行移轉

  • 若 Microsoft Entra ID 為身分識別提供者

    Microsoft Entra ID 不支援巢狀群組佈建。請參閱 Microsoft Entra 服務限制與限制事項

    如果您目前將 Active Directory 巢狀群組同步至 Workspace ONE UEM,則必須在 Active Directory 中將這些群組扁平化,或依照 Omnissa Identity Service 提供的巢狀群組同步流程操作。如需詳細資訊,請參閱移轉巢狀群組

    無論您選擇哪種方式,在開始移轉流程之前,都必須先完成巢狀群組的移轉準備工作。

  • 若 Okta 為身分識別提供者

    此先決條件不適用於 Okta。您不需要執行任何動作。

  • 若您使用符合一般 SCIM 2.0 規範的身分識別提供者

    請參閱身分識別提供者的說明文件,瞭解其如何處理巢狀群組。

先決條件:所有 Workspace ONE UEM 和 Omnissa Access 目錄管理員都必須在 Omnissa Connect 中擁有管理員帳戶

所有 Workspace ONE UEM 和 Omnissa Access 目錄管理員都必須移轉至 Omnissa Connect。如需相關資訊,請參閱 Omnissa Connect 說明文件

Omnissa Identity Service 不會移轉任何 Workspace ONE UEM 或 Omnissa Access 目錄管理員。

如需其他角色需求,請參閱開始進行移轉

先決條件:從與 Omnissa Access 同步的自訂使用者群組中移除 UEM 基本使用者帳戶 (AirWatch 佈建應用程式使用案例)

此先決條件僅適用於下列案例:

  • 您同時移轉 Workspace ONE UEM 目錄和 Omnissa Access 目錄。
  • 您使用 AirWatch 佈建應用程式,將使用者和群組從 Omnissa Access 佈建至 Workspace ONE UEM。
  • 移轉至 Omnissa Identity Service 後,您仍打算繼續支援 Workspace ONE UEM 基本使用者帳戶。

使用 AirWatch 佈建應用程式時,從 Omnissa Access 佈建的群組會在 Workspace ONE UEM 中建立為自訂使用者群組。如果您後續曾在 Workspace ONE UEM 中將任何基本使用者新增至這些群組,建議您在開始移轉程序前,先將這些使用者從群組中移除。否則,系統會在移轉期間自動將這些基本使用者從群組中移除。

您也應注意,移轉後群組類型將有所不同。使用 AirWatch 佈建應用程式從 Omnissa Access 佈建的自訂使用者群組,將轉換為目錄使用者群組。此轉換可反映正確的群組類型,因為這些群組由您的身分識別提供者管理,而不是在 Workspace ONE UEM 中建立的自訂群組。

此外,請務必在開始移轉前,將所有必要群組新增至 AirWatch 佈建應用程式。移轉期間無法將群組新增至此應用程式。若要新增群組,您必須刪除 Identity Service 目錄、停用 Omnissa Identity Service,然後重新開始移轉。

您可以在移轉期間取消佈建群組,以及佈建或取消佈建使用者。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…