Skip to main content

2026 年 8 月 19 日

管理 Omnissa Identity Service 中已佈建的使用者

若要新增、編輯或刪除已佈建的使用者,請在您的身分識別提供者中進行變更,佈建應用程式會自動將更新內容推送至 Omnissa Identity Service。更新出現所需的時間取決於佈建應用程式的佈建間隔。

某些身分識別提供者提供隨選佈建選項,可讓您立即推送使用者。例如,在 Microsoft Entra ID 中,您可以在 [佈建] 頁面上使用隨選佈建選項。

新增使用者

  1. 在您的身分識別提供者中建立新使用者。

  2. 在使用者設定檔中,填入 Omnissa Identity Service 和 Omnissa 服務所需的所有使用者屬性值。

    如需必要屬性的清單,請參閱 Omnissa Identity Service 的使用者屬性對應

  3. 將使用者新增至佈建使用者和群組至 Omnissa Identity Service 的佈建應用程式中。

佈建應用程式會在佈建間隔之後,將新使用者推送至 Omnissa Identity Service。如果您要立即推送使用者,請在身分識別提供者中使用隨選佈建選項。

編輯使用者

若要編輯使用者,請在您的身分識別提供者中更新使用者設定檔。佈建應用程式會在佈建間隔之後,將更新內容推送至 Omnissa Identity Service。

附註:

  • Omnissa Identity Service 不支援在使用者完成佈建後更新其 externalId 值。若要更新使用者的 externalId 值,您必須從身分識別提供者中刪除該使用者並重新佈建。
  • 在 Microsoft Entra ID 中,當您刪除已同步至 Omnissa Identity Service 的使用者或群組屬性值時,該屬性值並不會從 Omnissa Identity Service 和 Omnissa 服務中刪除。Microsoft Entra ID 不會填入空值。 因應措施是,輸入一個空白字元,不要完全清除該值。
  • 如果在使用者佈建完成後,您於身分識別提供者中更新了屬性對應,請重新啟動佈建。在 Microsoft Entra ID 中,重新啟動佈建選項會顯示在管理 > 佈建頁面上。

刪除使用者

若要刪除使用者,請在身分識別提供者中刪除該使用者。佈建應用程式會在佈建間隔之後,將更新內容推送至 Omnissa Identity Service。

根據身分識別提供者處理已刪除使用者的方式,Omnissa Identity Service 會將該使用者刪除或停用。

  • 如果身分識別提供者立即刪除該使用者,該使用者也會從 Omnissa Identity Service 和 Omnissa 服務中一併刪除。

    **附註:**若使用者有任何與其關聯的裝置,Workspace ONE UEM 將停用該使用者,而非將其刪除。在 Omnissa Identity Service 中,針對此類使用者的刪除稽核事件,其在 UEM 服務中的狀態將一律為「失敗」。檢視稽核事件詳細資料,以檢查該使用者是否已在 Workspace ONE UEM 中成功停用。如需詳細資訊,請參閱 Omnissa Identity Service 如何處理使用者刪除失敗情況

  • 如果身分識別提供者在刪除使用者之前會先暫停該使用者帳戶一段時間,該使用者將會在 Omnissa Identity Service 和 Omnissa 服務中被停用。在該段時間結束後,當身分識別提供者刪除該使用者時,該使用者也會從 Omnissa Identity Service 和 Omnissa 服務中一併刪除。

    **重要:**若為 Microsoft Entra ID,請參閱如何刪除 Microsoft Entra ID 使用者

在身分識別提供者中刪除或停用使用者後,若您需要立即在 Omnissa 服務中刪除或停用該使用者,可前往 Omnissa Identity Service 的目錄頁面執行該動作。

  1. 導覽至 Omnissa Identity Service。

    • 雲端:登入 Omnissa Connect Console,從左側窗格選取身分識別管理 > 使用者管理,然後按一下啟動使用者管理
    • 內部部署:登入 Omnissa Access Console,選取整合 > Identity Service,然後按一下設定 SCIM 佈建

    Omnissa Identity Service 會在瀏覽器的新索引標籤中開啟。

  2. 按一下已佈建目錄卡上的檢視

  3. 選取使用者索引標籤。

  4. 選取要刪除或停用的使用者,然後按一下刪除停用

    **重要:**請務必同時在您的身分識別提供者中刪除或停用該使用者,以避免該使用者再次被佈建至 Omnissa Identity Service。

Omnissa Identity Service 如何處理使用者刪除失敗情況

在某些情況下,當使用者在身分識別提供者中被刪除時,無法從 Omnissa 服務中刪除這些使用者。例如,如果使用者在 Workspace ONE UEM 中有任何與其相關聯的裝置,則無法從 Workspace ONE UEM 中刪除該使用者。

當 Omnissa Identity Service 無法刪除使用者時,會嘗試停用該使用者。

您可以透過檢查 Omnissa Identity Service 的稽核事件,確認使用者是否已成功停用。

  1. 導覽至 Omnissa Identity Service。

    • 雲端:登入 Omnissa Connect Console,從左側窗格選取身分識別管理 > 使用者管理,然後按一下啟動使用者管理
    • 內部部署:登入 Omnissa Access Console,選取整合 > Identity Service,然後按一下設定 SCIM 佈建

    Omnissa Identity Service 會在瀏覽器的新索引標籤中開啟。

  2. 在該目錄中選取事件索引標籤。

  3. 使用搜尋和篩選器功能,找出您要檢查的服務中,該使用者的 Delete 稽核事件。

    **附註:**該稽核事件的狀態將顯示為 Fail

  4. 按一下訊息資料行中的檢視詳細資料

  5. 尋找 “values”: {“userMarkedAsInactive”} 項目。

    值為 “true” 表示使用者已成功停用。

    值為 “false” 表示該使用者無法被停用。

  6. 您也可以檢查 "failureMessage" 項目,以瞭解無法刪除該使用者的原因。

如何刪除 Microsoft Entra ID 使用者

在 Microsoft Entra ID 中刪除使用者後,該帳戶會保留在已暫停狀態 30 天。在這 30 天的寬限期間內,該使用者帳戶及其所有內容都可還原。處於暫停狀態的使用者,會在包括 Workspace ONE UEM 和 Omnissa Access 在內的 Omnissa 服務中被停用。

在 Microsoft Entra ID 中,已暫停使用者的使用者名稱會被修改,這些變更也會同步反映在 Omnissa 服務中。

在 Workspace ONE UEM 中,非作用中使用者的預設動作設定用於決定如何處理非作用中使用者帳戶。您可以為非作用中使用者選擇以下其中一個處理選項:

  • 限制其他裝置註冊
  • 對目前已註冊的裝置執行企業抹除

""

當 Microsoft Entra ID 中的 30 天暫停狀態結束後,Omnissa Identity Service 會嘗試刪除該使用者。

  • 如果仍有裝置與該使用者相關聯,Workspace ONE UEM 會顯示以下 API 錯誤:Device is associated with the user
  • 如果該使用者的裝置已執行企業抹除,該使用者將會被刪除。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…