在使用您的雲端身分識別提供者完成使用者佈建和身分識別聯盟設定,並將使用者和群組同步至 Identity Service 之後,移轉程序中的下一個步驟,是執行報告來比較新的 Identity Service 目錄與現有的 Workspace ONE UEM 目錄 (如適用,也包括 Omnissa Access 目錄)。目標是在您切換至 Identity Service 目錄之前,找出並修正使用者、群組、成員資格和屬性之間的任何關鍵差異。
執行報告不會影響使用者,使用者仍可繼續登入並存取其應用程式。
如果您在移轉 Workspace ONE UEM 目錄的同時,也一併移轉 Omnissa Access 目錄,系統會分別為兩者產生報告。
通常,您需要執行報告幾次,以找出身分識別提供者使用者屬性對應中的問題,直到取得符合移轉門檻且可接受的結果為止。系統預先設定的門檻,可在新的 Omnissa Identity Service 目錄與 Workspace ONE UEM 和 Omnissa Access 目錄之間存在大量差異時,防止執行移轉。這些差異可能會影響使用者登入以及存取其應用程式的能力。在達到門檻之前,您無法繼續進行移轉。
請遵循下列準則:
-
如果您更新身分識別提供者中的使用者屬性對應,請重新啟動佈建。佈建完成後,您可以再次執行報告。您應可在身分識別提供者中查看佈建狀態。例如,當佈建完成時,Entra ID 會顯示 100% 完成。
-
如果您想要更新共用識別碼 (用於比對 Identity Service 與您現有 Workspace ONE UEM 和 Omnissa Access 目錄中的使用者),則必須重新啟動整個移轉程序。刪除 Identity Service 目錄,然後重新啟動移轉。
-
如果您正在移轉 Omnissa Access 目錄,且在移轉期間更新了任何屬性,請注意,您也必須更新 Omnissa Access 中所有使用這些屬性的 SAML 或 WS-Fed 應用程式,以及 SCIM 連接器中的屬性。
**附註:**產生報告可能需要一些時間,尤其是針對大型目錄。按一下重新整理圖示以查看進度。
程序
-
在 Omnissa Connect Console 中,從左側窗格選取身分識別管理 > 使用者管理。
-
按一下啟動使用者管理。
Omnissa Identity Service 會在瀏覽器的新索引標籤中開啟。
-
在 Omnissa Identity Service 索引標籤中,於右側的組態步驟窗格內,在比較目錄資料步驟中按一下開始。

-
檢閱資訊後,按一下執行報告。
**附註:**產生報告可能需要一些時間,尤其是針對大型目錄。按一下重新整理圖示以查看進度。

-
檢閱報告。
此頁面會顯示整體狀態、目錄的高層級比較,以及彙總使用者、群組與群組成員資格差異的各個區段。若要檢視詳細資料,請在每個區段中下載比較檔案。如需詳細資訊,請參閱關於目錄比較報告和關於 CSV 檔案。
Workspace ONE UEM 和 Omnissa Access 目錄的報告會分別顯示在不同的索引標籤中。
重要:如果整體狀態為尚未準備好移轉,您無法繼續進行移轉。您必須先變更目錄、再次執行報告,並在狀態顯示為準備好移轉後,才能繼續進行。
-
分析差異,並修正目錄組態中的問題。
您必須修正報告中所有顯示為錯誤的問題。報告下載內容可供使用 28 天。
-
在變更內容完成佈建至 Identity Service 後,請按一下執行新報告以再次執行報告。
**附註:**當您執行新報告時,先前的報告會遭到刪除。如果您想在執行新報告之前保留現有報告,請先下載該報告。
您可以分別或一併執行 Workspace ONE UEM 和 Omnissa Access 的報告。
當您再次執行報告時,您可以選擇從目錄比較中移除非關鍵的使用者屬性。仔細評估並選取要納入報告的屬性,以降低雜訊並協助您聚焦於重要差異。
若要移除非關鍵的使用者屬性,請在 [執行新報告] 快顯視窗中取消選取這些屬性。
清單中只會列出先前報告中標記為不同的屬性。您無法取消選取任何關鍵屬性。關鍵屬性是指在 Identity Service 與 Workspace ONE UEM 或 Omnissa Access 之間必須相符,且必須維持不變的屬性。
例如:

-
請依據報告結果持續調整目錄組態,直到您對結果感到滿意,且報告顯示準備好移轉狀態為止。
-
當您準備好進行移轉時,按一下繼續進行移轉。
關於目錄比較報告
整體狀態
此為關鍵資訊,用於指出您是否可以移轉目錄。如果 Identity Service 目錄與您現有目錄之間的差異低於門檻,狀態會顯示為準備好移轉;否則會顯示為尚未準備好移轉。該門檻為預先設定,並以關鍵屬性差異等因素為依據。您必須將差異降至門檻以下,才能繼續進行移轉。
例如:

目錄差異
顯示 Identity Service 目錄與您現有目錄之間在使用者、群組和成員資格方面的差異。差異的嚴重程度會以錯誤、警告與資訊圖示表示。若存在任何錯誤,您就無法繼續進行移轉。
Workspace ONE UEM 和 Omnissa Access 目錄的差異會顯示在不同的索引標籤中。請務必解決這兩個目錄中的錯誤。
使用者
顯示使用者的差異。您可以使用具有裝置的使用者或沒有裝置的使用者篩選條件縮小清單範圍。差異會分為下列類別:
-
具有不同屬性的使用者:在 Identity Service 目錄與 Workspace ONE UEM 或 Omnissa Access 目錄之間,至少有一個屬性值不同的使用者總數。不同的屬性清單會顯示每個不同的屬性,以及該屬性值不相符的使用者數量。部分屬性屬於關鍵屬性,您必須解決這些屬性的差異。
注意:
- 變更任何屬性對應之前,請先檢閱重大考量事項。
- 變更使用者名稱對應會導致下列驗證方法失敗:RADIUS、RSA SecurID 和 Kerberos。此外,如果在驗證方法組態中將使用者名稱格式設定選取為使用者名稱,DUO 安全性驗證方法也會失敗。
-
遺漏的使用者:存在於 Workspace ONE UEM 或 Omnissa Access 目錄中,但不存在於 Identity Service 目錄中的使用者。這些使用者不會由您的身分識別提供者管理,且在移轉後將無法登入。
-
新增的使用者:存在於 Identity Service 目錄中,但不存在於 Workspace ONE UEM 或 Omnissa Access 目錄中的使用者。
若要查看完整的使用者比較資料,請按一下下載使用者比較,並檢閱 CSV 檔案。
例如:

群組
顯示群組的差異。差異會分為下列類別:
-
具有不同屬性的群組:在 Identity Service 目錄與 Workspace ONE UEM 或 Omnissa Access 目錄之間,至少有一個屬性值不同的群組總數。不同的屬性清單會顯示每個不同的屬性,以及該屬性值不相符的群組數量。部分屬性屬於關鍵屬性,您必須解決這些屬性的差異。
**注意:**在您變更任何屬性對應之前,請先檢閱重大考量事項。
-
遺漏的群組:存在於 Workspace ONE UEM 或 Omnissa Access 目錄中,但不存在於 Identity Service 目錄中的群組。
**附註:**為符合移轉需求,所有群組都必須存在於 Identity Service 目錄中。如果有任何群組遺漏,您就無法繼續進行移轉。
-
新增的群組:存在於 Identity Service 目錄中,但不存在於 Workspace ONE UEM 或 Omnissa Access 目錄中的群組。
**附註:**使用 AirWatch 佈建應用程式從 Omnissa Access 佈建的 Workspace ONE UEM 群組會顯示在比較報告中。其他自訂 Workspace ONE UEM 群組不會顯示在報告中。
若要查看完整的群組比較資料,請按一下下載群組比較,並檢閱 CSV 檔案。
例如:

使用者成員資格
顯示目錄之間在成員資格方面的差異。差異會分為下列類別:
-
遺漏的成員資格:存在於 Workspace ONE UEM 或 Omnissa Access 目錄中,但不存在於 Identity Service 目錄中的成員資格。
**附註:**如果使用者或群組遺漏,則其成員資格不會顯示為遺漏的成員資格。
-
新增的成員資格:在 Identity Service 目錄中存在,且屬於 Workspace ONE UEM 或 Omnissa Access 中既有群組的成員資格,但在 Workspace ONE UEM 或 Omnissa Access 目錄中不存在。
若要查看完整的使用者成員資格比較資料,請按一下下載成員資格比較,並檢閱 CSV 檔案。
例如:

關於 CSV 檔案
您可以針對每種比較類型下載一個 CSV 檔案:使用者、群組與成員資格。檔案中只會列出兩個目錄之間存在差異的使用者、群組與成員資格。CSV 匯出檔案的大小上限為 10,000 行。
使用者 CSV 檔案
使用者 CSV 檔案會列出只存在於其中一個目錄、但在另一個目錄中遺漏的使用者,或是在目錄之間至少有一個屬性值不同的使用者。
使用者分類為 [現有]、[遺漏] 與 [新增]。[現有] 表示同時存在於兩個目錄中,且在兩個目錄之間至少有一個屬性值不同的使用者。[遺漏] 表示不存在於 Identity Service、但存在於 UEM 的使用者。[新增] 表示該使用者存在於 Identity Service 中,但不存在於 Workspace ONE UEM 或 Omnissa Access 中。
檔案包含下列使用者屬性與值:
- 針對 [現有] 使用者,包含核心識別屬性的集合,以及所有不同的屬性
- 針對 [新增] 與 [遺漏] 使用者,包含所有屬性
UEM-attributeName 或 Access-attributeName 資料行會顯示使用者在 UEM 或 Access 中的值,而 SCIM-attributeName 資料行則會顯示使用者在 Identity Service 中的值。如果值不同,attributeName(Diff) 資料行會顯示 DIFF。
群組 CSV 檔案
群組 CSV 檔案與使用者 CSV 檔案類似。
成員資格 CSV 檔案
成員資格 CSV 檔案包含遺漏和新增的成員資格資訊,適用於同時存在於 Identity Service 與 Workspace ONE UEM 或 Omnissa Access 目錄中的群組和使用者。群組資訊取自 Workspace ONE UEM 或 Omnissa Access,而使用者資訊則取自 Omnissa Identity Service。
此頁面對您有幫助嗎?