在 Omnissa Connect 主控台完成與身分識別提供者的初始整合設定後,您可以為 Omnissa Identity Service 啟用 API 存取。您可以透過 API 以程式設計方式管理使用者和群組、身分識別聯盟,以及管理作業。
若要啟用 API 存取,您需要在 Omnissa Connect 中為 Omnissa Identity Service 建立一個 OAuth 2.0 用戶端。
首先,若要取得初始存取所需的管理員權杖,請在 Omnissa Connect 主控台的 Omnissa Identity Service 頁面中建立一個暫時性的 OAuth 2.0 用戶端。接著,使用該用戶端的認證呼叫 REST API,以建立另一個具有受限權限的 OAuth 2.0 用戶端,您將持續使用該用戶端來存取 Omnissa Identity Service 的 API。建立第二個用戶端後,請刪除暫時性用戶端。
先決條件
- 您必須具備以下角色:
- Omnissa Connect 中的組織管理員和組織擁有者角色 (僅適用於 Omnissa Identity Service 雲端服務)
- Omnissa Access 服務中的 Super Admin (超級管理員) 角色
- 要與 Omnissa Identity Service 整合之各項服務中的管理員角色。若為 Workspace ONE UEM,則需具備主控台管理員角色或具備同等權限的自訂角色。
- 在 Omnissa Connect 主控台的身分識別管理 > 使用者管理頁面中,您已啟用 Omnissa Identity Service、設定與第三方身分識別提供者的整合,並選取要與該身分識別提供者搭配使用的 Omnissa 產品與服務。
程序
-
在 Omnissa Connect 主控台中建立一個暫時性的 OAuth 2.0 用戶端。
-
導覽至 Omnissa Identity Service。
- 雲端:登入 Omnissa Connect Console,從左側窗格選取身分識別管理 > 使用者管理,然後按一下啟動使用者管理。
- 內部部署:登入 Omnissa Access Console,選取整合 > Identity Service,然後按一下設定 SCIM 佈建。
Omnissa Identity Service 會在瀏覽器的新索引標籤中開啟。
-
按一下 API 認證按鈕。
-
在 [API 認證] 頁面上,按一下新增用戶端。
系統會產生一個名為
api-bootstrap-client的 OAuth 2.0 用戶端。 -
複製用戶端識別碼和共用密碼值。
重要:請務必在離開該頁面前複製密碼,否則您將需要重新產生密碼。若要重新產生密碼,請按一下重新產生按鈕。請注意,重新產生密碼後,先前的密碼會立即失效。
![用戶端識別碼和共用密碼會顯示在 [API 憑證] 頁面上。 用戶端識別碼和共用密碼會顯示在 [API 憑證] 頁面上。](images/GUID-C4C8DB18-A8B1-45C0-8164-347D08A56A10-low.png)
-
-
使用暫時用戶端的用戶端識別碼和共用密碼值來取得存取權杖。
請參閱 Omnissa Identity Service API Reference 中開始使用 Omnissa Identity Service REST API 一節的步驟 2:取得 OAuth 2.0 用戶端的存取權杖。
-
使用 REST API 建立另一個具有
IDP_AND_DIRECTORY_ADMIN規則集的 OAuth 2.0 用戶端。請參閱 Omnissa Identity Service API Reference 中開始使用 Omnissa Identity Service REST API 一節的步驟 3:使用身分識別提供者與目錄管理規則集建立 OAuth 2.0 用戶端。
-
在 Omnissa Connect 主控台中,刪除名為
api-bootstrap-client的暫時性 OAuth 2.0 用戶端。-
導覽至 Omnissa Identity Service。
- 雲端:登入 Omnissa Connect Console,從左側窗格選取身分識別管理 > 使用者管理,然後按一下啟動使用者管理。
- 內部部署:登入 Omnissa Access Console,選取整合 > Identity Service,然後按一下設定 SCIM 佈建。
Omnissa Identity Service 會在瀏覽器的新索引標籤中開啟。
-
按一下 API 認證按鈕。
-
在 [API 認證] 頁面上,按一下刪除以刪除
api-bootstrap-client用戶端。
-
後續步驟
使用 Omnissa Identity Service 的 REST API 來管理使用者和群組、身分識別聯盟,以及管理作業。若要呼叫這些 API,請從您所建立的第二個 OAuth 2.0 用戶端來取得存取權杖。
如需有關使用 Omnissa Identity Service REST API 的資訊,請參閱 API 參考。
此頁面對您有幫助嗎?