Skip to main content

2026 年 8 月 19 日

使用 Omnissa Identity Service 設定使用者佈建與身分識別聯盟

Omnissa Identity Service 將 Omnissa 產品和服務與 Microsoft Entra ID、Okta 等第三方雲端式身分識別提供者整合,以支援使用者佈建和身分識別聯盟,並在整個 Omnissa 平台中集中管理使用者。

系統會使用 SCIM 2.0 通訊協定,將使用者和群組從您的身分識別提供者佈建至 Omnissa Identity Service 中的集中式目錄。接著,Omnissa Identity Service 會將這些使用者和群組佈建至您選取的 Omnissa 服務,例如 Workspace ONE UEM 和 Omnissa Access。您可以使用 OpenID Connect 或 SAML 2.0 設定聯盟驗證。完成設定後,您可以在身分識別提供者中管理使用者和群組,Omnissa Identity Service 會自動讓各項 Omnissa 服務保持同步。各項服務中的目錄設定將變為唯讀。

Omnissa Identity Service 同時提供雲端服務和內部部署服務。若採用內部部署,它會隨附於 Omnissa Access 26.07 及更新版本。如需如何依部署類型存取 Identity Service 的相關資訊,請參閱開始使用 Omnissa Identity Service

**重要:**本文件提供為新部署設定 Omnissa Identity Service 的指引,包括適用於雲端的新組織,以及 Omnissa Access 26.07 或更新版本的全新內部部署安裝。若要將現有目錄移轉至 Omnissa Identity Service 雲端服務,請參閱將目錄移轉至 Omnissa Identity Service (有限可用性)

重要功能

Omnissa Identity Service 的主要功能包括:

  • SCIM 2.0 使用者佈建

    Omnissa Identity Service 採用跨網域身分識別管理系統 (SCIM) 2.0 通訊協定,這是一套專為雲端式應用程式與服務中的使用者身分管理所制定的標準。Omnissa Identity Service 支援任何 SCIM 2.0 式雲端身分識別提供者。

  • 使用 OpenID Connect 或 SAML 2.0 的身分識別聯盟

    您可以使用 OpenID Connect 或 SAML 2.0,透過第三方身分識別提供者來設定聯盟驗證。

  • 跨 Omnissa 各項產品與服務的集中式使用者管理

    您可以使用 Omnissa Identity Service 在 Omnissa Connect 主控台中建立一個單一佈建目錄。使用者和群組會從您的身分識別提供者佈建至 Omnissa Identity Service,接著再由 Omnissa Identity Service 自動佈建至您選取的 Omnissa 產品與服務。Omnissa Identity Service 目前支援 Omnissa Access、Omnissa Workspace ONE® UEM 和 Omnissa Horizon Cloud。

    您可以從 Omnissa Connect 主控台管理目錄。在 Omnissa Access 和 Workspace ONE UEM 中,目錄、使用者、使用者群組、使用者屬性和身分識別提供者設定皆為唯讀。

  • 無需連接器

    您無需在內部部署 Omnissa Access Connector 或 AirWatch Cloud Connector,即可將 Omnissa Identity Service 與雲端身分識別提供者整合。

您可透過 Omnissa Connect 主控台設定並管理 Omnissa Identity Service。

**附註:**Omnissa Identity Service 目前無法供受管理服務提供者客戶使用。

支援的身分識別提供者

Omnissa Identity Service 支援以下雲端式身分識別提供者:

  • Microsoft Entra ID (舊稱為 Azure Active Directory 或 Azure AD)
  • Okta
  • Google Workspace
    **附註:**您只能將使用者佈建至 Omnissa Identity Service。Google Workspace 不支援群組的 SCIM 佈建。
  • 任何一般 SCIM 2.0 身分識別來源

**重要:**不支援與 Active Directory 直接整合。

支援的產品和服務

您可以為下列產品和服務設定 Omnissa Identity Service:

  • Omnissa Access 雲端或 Omnissa Access 內部部署 26.07 或更新版本
  • Workspace ONE UEM 2212 或更新版本
  • Horizon Cloud

**重要:**僅新的 Omnissa Connect 組織支援 Omnissa Identity Service。

重要注意事項

  • Omnissa Identity Service 僅適用於 Omnissa Connect 中的新組織。若採用內部部署,此功能僅適用於 Omnissa Access 26.07 或更新版本的全新安裝。

  • 如果您是透過 Omnissa Connect 上線,則您的 Workspace ONE 訂閱將自動包含 Omnissa Identity Service。Omnissa Access 內部部署 26.07 版及更新版本會自動隨附 Omnissa Identity Service。

  • Omnissa Identity Service 目前支援 Omnissa Access (雲端服務和內部部署 26.07 版或更新版本)、Workspace ONE UEM 2212 或更新版本,以及 Horizon Cloud。

    **附註:**對於 Horizon Cloud,Omnissa Identity Service 目前僅支援 Microsoft Entra ID、Okta 和 Google Workspace 作為第三方身分識別提供者。

  • 您的 Workspace ONE UEM、Omnissa Access 或 Horizon Cloud 租用戶不得已與任何目錄來源或身分識別提供者完成整合。

  • Omnissa Identity Service 可集中管理目錄。啟用 Omnissa Identity Service 後,您只能從 Omnissa Identity Service Console 管理目錄。各項服務中的目錄服務和身分識別提供者設定將變為唯讀。

  • 您只能將單一目錄與 Omnissa Identity Service 整合。

  • 您只能設定一個網域。

  • 您必須使用相同的身分識別提供者來設定佈建和驗證。不支援與多個身分識別提供者整合。

  • Omnissa Identity Service 不支援本機使用者或即時使用者。

    對於雲端服務,Omnissa Identity Service 中的所有使用者均為從第三方身分識別提供者佈建的使用者,或 Omnissa Connect 管理員。對於內部部署,使用者會從第三方身分識別提供者進行佈建,而您可以在 Omnissa Identity Service Console 中建立本機管理員。

    Workspace ONE UEM 中儲存的基本使用者帳戶受支援。如需詳細資訊,請參閱設定 Workspace ONE UEM 基本使用者的驗證

  • Omnissa Identity Service 不支援與 Active Directory 或其他 LDAP 目錄直接整合。

  • 將 Google Workspace 設定為身分識別提供者時,僅支援使用者佈建。Google Workspace 不支援群組的 SCIM 佈建。

  • 若要設定 Omnissa Identity Service,您必須在組織的 Omnissa Connect (僅適用於 Omnissa Identity Service 雲端服務)、Omnissa Access 服務,以及要與 Omnissa Identity Service 整合的服務中具備管理員角色。本說明文件中列出了特定的角色需求。

**附註:**在 Omnissa Identity Service 中,選取 Workspace ONE UEM 等 Omnissa 服務以與 Omnissa Identity Service 整合並儲存後,即無法取消選取該服務。如需進行任何變更,您必須連絡支援團隊。

不支援的功能

Omnissa Identity Service 不支援下列功能。

Workspace ONE UEM

如果租用戶已啟用 Omnissa Identity Service,則不支援下列功能:

  • 與內部部署 Active Directory 直接整合
  • 透過目錄服務建立及管理系統管理員與其群組
    您可以透過 Omnissa Connect 佈建管理員。
  • 當為父系組織群組設定 Omnissa Identity Service 時,將覆寫子系組織群組 (OG) 的目錄服務設定
  • 即時 (JIT) 使用者佈建
    註冊使用者會透過 SCIM 佈建至 Workspace ONE UEM。
  • 針對 Omnissa Identity Service 使用者進行的批次匯入操作,包括裝置登錄與使用者內容更新

不支援下列的註冊方法:

平台 不支援的流程
iOS 使用基本使用者帳戶 (使用者名稱/密碼) 進行的 Hub 與瀏覽器式註冊
Android 使用基本使用者帳戶 (使用者名稱/密碼) 進行的 Hub (工作設定檔) 與 COPE/工作管理式註冊
macOS 使用基本使用者帳戶 (使用者名稱/密碼) 進行的 Hub 與瀏覽器式註冊
Windows 使用基本使用者帳戶 (使用者名稱/密碼) 進行的 Hub 式註冊

Dropship Online
Linux 無周邊裝置上的 SAML 驗證

使用基本使用者帳戶 (使用者名稱/密碼) 進行的註冊
XR 所有流程
週邊設備 所有流程

Omnissa Access

如果租用戶已啟用 Omnissa Identity Service,則不支援下列功能:

  • 與內部部署 Active Directory 直接整合
  • 建立本機使用者或即時 (JIT) 使用者
    所有使用者均由 Omnissa Identity Service 從您的身分識別提供者佈建。對於雲端部署,管理員會透過 Omnissa Connect 進行佈建。對於內部部署,您可以從 Omnissa Identity Service Console 建立本機管理員。
    **附註:**本機使用者和本機管理員是指直接在 Omnissa Access 中建立、且未從目錄來源同步的使用者帳戶。
  • People Search
  • 如果您將 Omnissa Access 與 Office 365 整合,則無法對 Microsoft Entra ID 身分識別提供者使用聯盟驗證。僅支援 Omnissa Access 特定的驗證方式,例如 RSA SecurID、Hub MFA、Mobile SSO 和憑證驗證。目前不支援 Office 365 Active Flow 驗證。

Horizon Cloud

如果將 Omnissa Identity Service 設定為 Horizon Cloud 的身分識別提供者,則不支援下列功能:

  • 與 Omnissa Identity Service 整合時,將一般 SCIM 2.0 身分識別提供者作為第三方身分識別提供者
    僅支援 Microsoft Entra ID、Okta 和 Google Workspace 作為第三方身分識別提供者。
  • SAML 通訊協定驗證方式
    僅支援 OpenID Connect。
  • 強制使用 Intelligent Hub 設定
    您可以啟用 Intelligent Hub,但目前不支援 [強制使用 Intelligent Hub] 設定,該設定會強制使用者透過 Intelligent Hub 存取其應用程式。

Omnissa Workspace ONE® Hub Services

如果租用戶已啟用 Omnissa Identity Service,則不支援下列功能:

  • [人員] 索引標籤組態
  • [新員工上線] 組態,包括上線範本
  • [數位徽章] 和 [返回工作] 體驗
  • 使用 Universal Broker 與 Horizon Cloud Service on Microsoft Azure 整合

Omnissa Workspace ONE® Intelligent Hub

如果啟用了 Omnissa Identity Service,Workspace ONE Intelligent Hub 應用程式或 Web 瀏覽器中的使用者將無法使用下列功能:

  • [人員] 索引標籤
  • [數位徽章] 和 [返回工作] 體驗
  • 新員工上線
  • 變更 Omnissa Access 使用者 (非 Okta 使用者) 的密碼選項
  • 使用 Universal Broker 的 Horizon Cloud Service on Microsoft Azure 所提供的應用程式和桌面平台

支援特定 Workspace ONE UEM 使用者名稱與密碼型驗證流程 (密碼授與流程)

僅當符合下列條件時,Omnissa Identity Service 佈建的使用者才支援使用密碼授與通訊協定的 Workspace ONE UEM 流程:

  • 在 Omnissa Identity Service 中,為與您的身分識別提供者整合選取 OpenID Connect 作為驗證通訊協定。
  • 在 Workspace ONE UEM 目錄服務頁面上啟用密碼授與設定,以允許使用舊版「密碼授與」通訊協定。

否則,這些流程僅支援基本使用者。基本使用者是指直接在 Workspace ONE UEM 中建立、且未從目錄來源同步的使用者。

**附註:**將 Google Workspace 設定為身分識別提供者時,不支援密碼授與流程,因為 Google Workspace 不支援 OIDC。

密碼授與型流程包括:

平台 流程
iOS
  • 將單一使用者註冊預備或多使用者註冊預備的裝置指派給 Omnissa Identity Service 和基本使用者
  • Omnissa Identity Service 和基本使用者的關閉驗證的 DEP 註冊
  • Omnissa Identity Service 和基本使用者的驗證開啟、自訂註冊關閉的 DEP 註冊
  • 基本使用者的 Hub 與瀏覽器註冊 (採用權杖驗證)
Android 將已註冊預備的裝置指派給 Omnissa Identity Service 和基本使用者
macOS
  • 基本使用者的 Hub 與瀏覽器註冊 (採用權杖驗證)
  • 將已註冊預備的裝置指派給 Omnissa Identity Service 和基本使用者
  • Omnissa Identity Service 和基本使用者的關閉驗證的 DEP 註冊
  • Omnissa Identity Service 和基本使用者的驗證開啟、自訂註冊關閉的 DEP 註冊
Windows
  • 無訊息註冊
  • 基本使用者的 PPKG 註冊
Linux
  • 採用權杖驗證的註冊
  • 將已註冊預備的裝置指派給 Omnissa Identity Service 和基本使用者

在將雲端式身分識別提供者與 Omnissa Identity Service 整合時,您需要選取驗證通訊協定。請參閱將 Omnissa Identity Service 與 Microsoft Entra ID 整合將 Omnissa Identity Service 與 Okta 整合將 Omnissa Identity Service 與一般身分識別提供者整合。如需有關如何設定密碼授與設定的相關資訊,請參閱為 Omnissa Identity Service 設定 Workspace ONE UEM 設定

**重要:**雖然《OAuth 2.0 安全性最佳實務》文件不建議使用密碼授與通訊協定,但 Omnissa Identity Service 會使用此通訊協定來支援某些僅依賴密碼型驗證的舊版驗證流程。此通訊協定的採用僅限於這些特定的驗證流程。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…