在您於 Omnissa Identity Service 中開始移轉流程之前,必須先完成特定的目錄先決條件。
支援移轉下列目錄組態:
- Workspace ONE UEM 目錄 (相關聯的 Omnissa Access 租用戶中未設定任何目錄)
- Workspace ONE UEM 目錄和單一 Omnissa Access 目錄 (兩者皆使用相同的 Active Directory 作為來源,且包含相同的使用者和群組)
- Workspace ONE UEM 目錄和一個類型為「其他」的 Omnissa Access 目錄,並已設定 AirWatch 佈建應用程式,以將使用者和群組從 Omnissa Access 同步至 Workspace ONE UEM
您在步驟 1:完成目錄服務先決條件和組態中執行的先決條件與組態工作,取決於您目前的 Workspace ONE UEM 和 Omnissa Access 目錄組態。
先決條件
您已依照開始使用程序操作,並可存取移轉精靈。
程序
-
在 Omnissa Connect Console 中,從左側窗格選取身分識別管理 > 使用者管理。
-
按一下啟動使用者管理。
Omnissa Identity Service 會在瀏覽器的新索引標籤中開啟。
-
在 Omnissa Identity Service 索引標籤中,按一下開始使用,然後在 [系統需求] 快顯視窗中按下一步。
-
在 [設定 Omnissa Identity Service] 頁面中,於右側的組態步驟下方,在完成目錄服務先決條件方塊中按一下開始。

-
(適用於同時移轉 Workspace ONE UEM 和 Omnissa Access 目錄時) 如果系統在您的 Omnissa Access 目錄組態中偵測到任何與 SAML IDP 設定 (例如名稱識別碼格式) 相關的錯誤,這些錯誤會以橫幅訊息的形式顯示在頁面頂端。檢閱錯誤訊息,並使用疑難排解資訊先解決這些錯誤,再繼續進行。
-
在步驟 1:完成目錄服務先決條件中,檢閱並完成各項先決條件。
-
勾選每項先決條件旁的核取方塊,以確認您已完成所有先決條件。

-
按下一步以繼續進行組態步驟。
-
在步驟 2 中,選取唯一的共用識別碼,用以比對現有的 Workspace ONE UEM 和 Omnissa Access 使用者,以及從您的身分識別提供者同步至 Omnissa Identity Service 的使用者。
依預設,使用者的共用識別碼為 distinguishedName。如需詳細資訊,請參閱《開始進行移轉》中的〈重大考量事項〉。
**注意:**請謹慎決定要使用哪個屬性作為共用識別碼。若您在移轉流程後續要變更共用識別碼,您必須刪除 Identity Service 目錄,並重新啟動移轉。

-
在步驟 3 中,選取唯一的共用識別碼,用以比對現有的 Workspace ONE UEM 和 Omnissa Access 群組,以及從您的身分識別提供者同步至 Omnissa Identity Service 的群組。
除 Okta 以外,所有身分識別提供者的群組預設共用識別碼皆為 distinguishedName。針對 Okta 群組,依預設會使用 displayName。如果您要移轉已設定 AirWatch 佈建應用程式的 Omnissa Access 目錄,建議使用 displayName 作為群組的共用識別碼。
如需共用識別碼的詳細資訊,請參閱《開始進行移轉》中的〈重大考量事項〉。
**注意:**請謹慎決定要使用哪個屬性作為共用識別碼。若您在移轉流程後續要變更共用識別碼,您必須刪除 Identity Service 目錄,並重新啟動移轉。

-
(同時移轉 Workspace ONE UEM 和 Omnissa Access 目錄時適用) 在步驟 4 中,請檢閱有關 Omnissa Access 群組顯示名稱格式在移轉後如何變更的資訊,並確認您將手動更新任何受影響的組態。
在 Omnissa Access 中,從 Active Directory 同步的群組會使用 groupname@domain 作為顯示名稱。Omnissa Access 會在 Active Directory 群組名稱後方新增 @domain 尾碼。當這些群組移轉至 Omnissa Identity Service 時,@domain 尾碼將會移除。移轉後,Omnissa Identity Service、Omnissa Access 和 Workspace ONE UEM 中的群組都會使用 groupname 作為顯示名稱。
此變更會影響 Omnissa Access 中設定為使用群組名稱的 SAML 應用程式、WS-Fed 應用程式和 SCIM 連接器。您必須手動更新這些組態,改為使用 groupname,而不要使用 groupname@domain。
系統會顯示受此變更影響的 SAML 和 WS-Fed 應用程式清單。儲存這些資訊,以便在移轉後更新組態。另外,也請確認是否有任何 SCIM 連接器同樣受到影響。
例如:

-
(同時移轉 Workspace ONE UEM 和 Omnissa Access 目錄時適用) 在步驟 5 中,如有 Omnissa Access 自訂屬性,請將其對應至 SCIM 屬性。
如果您有將任何自訂屬性同步至 Omnissa Access 目錄,請將這些自訂屬性對應至 SCIM 屬性 (Omnissa Identity Service 屬性)。
Access 自訂屬性清單會顯示您在 Omnissa Access Console 的設定 > 使用者屬性頁面中新增的自訂屬性。
例如:

-
在繼續移轉程序的下一個步驟之前,請仔細檢閱並確認此頁面上的所有選取項目,因為之後將無法變更這些選取項目。
先決條件:所有已同步的使用者和群組都在同一個身分識別提供者中
在移轉至 Omnissa Identity Service 之前,您必須:
-
確認從 Active Directory 同步至 Workspace ONE UEM 的所有使用者和群組,也已從 Active Directory 同步至您的雲端身分識別提供者。
如需相關資訊,請參閱身分識別提供者的相關說明文件。若使用 Entra ID,您可以使用 Microsoft Entra Connect 等應用程式。請參閱 Microsoft 說明文件,例如 Microsoft Entra Connect 參考。若使用 Okta,您可以使用 Okta Active Directory 代理程式。
-
同步必要屬性
當您將使用者和群組從 Active Directory 同步至雲端身分識別提供者時,依預設只會同步有限的屬性集合。您也必須同步移轉至 Omnissa Identity Service 所需的屬性。請參閱移轉至 Omnissa Identity Service 所需的屬性。
**重要:**請在身分識別提供者中,盡可能讓使用者和群組的屬性對應方式與您目前在 Workspace ONE UEM 環境中的對應設定一致。
先決條件:準備 Active Directory 巢狀群組以進行移轉
-
若 Microsoft Entra ID 為身分識別提供者
Microsoft Entra ID 不支援巢狀群組佈建。請參閱 Microsoft Entra 服務限制與限制事項。
如果您目前將 Active Directory 巢狀群組同步至 Workspace ONE UEM,則必須在 Active Directory 中將這些群組扁平化,或依照 Omnissa Identity Service 提供的巢狀群組同步流程操作。如需詳細資訊,請參閱移轉巢狀群組。
無論您選擇哪種方式,在開始移轉流程之前,都必須先完成巢狀群組的移轉準備工作。
-
若 Okta 為身分識別提供者
此先決條件不適用於 Okta。您不需要執行任何動作。
-
若您使用符合一般 SCIM 2.0 規範的身分識別提供者
請參閱身分識別提供者的說明文件,瞭解其如何處理巢狀群組。
先決條件:所有 Workspace ONE UEM 和 Omnissa Access 目錄管理員都必須在 Omnissa Connect 中擁有管理員帳戶
所有 Workspace ONE UEM 和 Omnissa Access 目錄管理員都必須移轉至 Omnissa Connect。如需相關資訊,請參閱 Omnissa Connect 說明文件。
Omnissa Identity Service 不會移轉任何 Workspace ONE UEM 或 Omnissa Access 目錄管理員。
如需其他角色需求,請參閱開始進行移轉。
先決條件:從與 Omnissa Access 同步的自訂使用者群組中移除 UEM 基本使用者帳戶 (AirWatch 佈建應用程式使用案例)
此先決條件僅適用於下列案例:
- 您同時移轉 Workspace ONE UEM 目錄和 Omnissa Access 目錄。
- 您使用 AirWatch 佈建應用程式,將使用者和群組從 Omnissa Access 佈建至 Workspace ONE UEM。
- 移轉至 Omnissa Identity Service 後,您仍打算繼續支援 Workspace ONE UEM 基本使用者帳戶。
使用 AirWatch 佈建應用程式時,從 Omnissa Access 佈建的群組會在 Workspace ONE UEM 中建立為自訂使用者群組。如果您後續曾在 Workspace ONE UEM 中將任何基本使用者新增至這些群組,建議您在開始移轉程序前,先將這些使用者從群組中移除。否則,系統會在移轉期間自動將這些基本使用者從群組中移除。
您也應注意,移轉後群組類型將有所不同。使用 AirWatch 佈建應用程式從 Omnissa Access 佈建的自訂使用者群組,將轉換為目錄使用者群組。此轉換可反映正確的群組類型,因為這些群組由您的身分識別提供者管理,而不是在 Workspace ONE UEM 中建立的自訂群組。
此外,請務必在開始移轉前,將所有必要群組新增至 AirWatch 佈建應用程式。移轉期間無法將群組新增至此應用程式。若要新增群組,您必須刪除 Identity Service 目錄、停用 Omnissa Identity Service,然後重新開始移轉。
您可以在移轉期間取消佈建群組,以及佈建或取消佈建使用者。
此頁面對您有幫助嗎?