Skip to main content

2026 年 8 月 19 日

將 Omnissa Identity Service 與 Microsoft Entra ID 整合

在 Omnissa Connect 中啟用 Omnissa Identity Service 之後,請設定與 Microsoft Entra ID 之間的整合。

  1. 在 Omnissa Identity Service 的 [開始使用] 精靈中,於步驟 2:整合 SCIM 2.0 式身分識別提供者中按一下開始""

  2. 按一下 Microsoft Entra ID 卡上的設定

    ""

  3. 遵循精靈來設定與 Microsoft Entra ID 之間的整合。

步驟 1:建立目錄

使用 Omnissa Identity Service 設定使用者佈建與身分識別聯盟的第一個步驟,是在 Omnissa Connect 主控台中建立一個目錄,用來管理從您的身分識別提供者佈建的使用者和群組。

**注意:**建立目錄後,將無法變更您所選的身分識別提供者。在繼續進行之前,請確定您選取的是適當的身分識別提供者。

程序

  1. 在精靈的步驟 1:一般資訊中,輸入您想要用於 Omnissa Identity Service 中已佈建目錄的名稱。

    名稱的長度上限是 128 個字元。僅允許使用以下字元:字母 (a-z 或其他語言中的對等字母)、數字 (0-9)、空格、連字號 (-) 和底線 (_)。

    **重要:**建立目錄後,將無法變更變更該目錄的名稱。

  2. 針對網域名稱,請輸入來源目錄的主要網域名稱,且其中包含如 .com.net 等網域副檔名。

    Omnissa Identity Service 目前僅支援一個網域。所佈建的使用者和群組將與 Omnissa 服務中的這個網域相關聯。

    網域名稱的長度上限是 100 個字元。僅允許使用以下字元:字母 (a-z 或其他語言中的對等字母)、數字 (0-9)、空格、連字號 (-)、底線 (_) 和句號 (.)。

    例如:

    在此範例中,目錄名稱為 Demo,網域名稱為 example.com。

  3. 按一下儲存,並確認您的選擇。

後續步驟

設定使用者和群組佈建。

步驟 2:設定使用者和群組佈建

在 Omnissa Identity Service 中建立目錄後,可設定使用者和群組佈建。您會在 Omnissa Identity Service 中開始此程序,先產生佈建所需的管理員認證,接著在 Microsoft Entra ID 中建立一個佈建應用程式,用於將使用者和群組佈建至 Omnissa Identity Service。

先決條件

您在 Microsoft Entra ID 中擁有一個具備設定佈建所需權限的管理員帳戶。

程序

  1. 在 Omnissa Connect 主控台中建立目錄後,請檢閱並複製精靈的步驟 2:設定 Microsoft Entra 企業應用程式所產生的值。

    您需要這些值來設定 Microsoft Entra ID 中的佈建應用程式。

    • **租用戶 URL:**您所使用的 Omnissa Identity Service 租用戶的 SCIM 2.0 端點。複製該值。

    • 權杖週期:密碼權杖的有效期。

      依預設,Omnissa Identity Service 產生的權杖週期為 6 個月。若要變更權杖週期,請按一下向下箭頭,選取其他選項,然後按一下重新產生,以使用新的值來重新產生權杖。

      **重要:**每當您更新權杖週期時,先前的權杖將會失效,並導致從 Microsoft Entra ID 佈建使用者和群組的作業失敗。您必須重新產生新權杖,並將新權杖複製並貼上至 Microsoft Entra ID 應用程式中。

    • 密碼權杖:此為 Microsoft Entra ID 佈建使用者至 Omnissa Identity Service 所需的權杖。按一下複製圖示即可複製該值。

      重要:請務必在按下一步前先複製權杖。按下一步後,該權杖將不再顯示,您將需要重新產生新的權杖。每當您重新產生權杖時,先前的權杖將會失效,並導致佈建作業失敗。請務必將新的權杖複製並貼上至 Microsoft Entra ID 應用程式中。

    例如:

    步驟 2 顯示租用戶 URL、週期為 6 個月的權杖,以及密碼權杖。

    當權杖即將到期時,Omnissa Identity Service 中會出現橫幅通知。如果您也想接收電子郵件通知,請確保已選擇接收電子郵件。請參閱如何啟用電子郵件通知

  2. 在 Microsoft Entra ID 中建立佈建應用程式。

    1. 登入 Microsoft Entra 管理中心。

    2. 在左側導覽窗格中選取企業應用程式

    3. 在 [企業應用程式 > 所有應用程式] 頁面上,按一下 + 新增應用程式

      ""

    4. 按一下建立您自己的應用程式

    5. 建立您自己的應用程式窗格中,輸入應用程式的名稱,然後按一下建立

    6. 概觀頁面上,按一下連線您的應用程式

      ""

    7. 管理員認證下,輸入您從 Omnissa Identity Service 精靈的設定 Microsoft Entra 企業應用程式步驟中所複製的權杖 URL 和密碼權杖。

      例如:

      ""

    8. 按一下測試連線

    9. 請確認會顯示以下訊息:

      The supplied credentials are authorized to enable provisioning.
      

      如果出現錯誤:

      • 請確認您已從 Omnissa Identity Service 精靈正確複製並貼上租用戶 URL。
      • 在 Omnissa Identity Service 精靈中重新產生密碼權杖,並再次將其複製並貼上至應用程式中。

      然後,再次按一下測試連線

    10. 按一下儲存,以儲存應用程式。

後續步驟

返回 Omnissa Connect 主控台,繼續執行 Omnissa Identity Service 精靈。

步驟 3:對應 SCIM 使用者屬性

對要從 Microsoft Entra ID 同步至 Omnissa 服務的使用者屬性進行對應設定。在 Microsoft Entra 管理中心中,新增 SCIM 使用者屬性,並將其對應至 Microsoft Entra ID 的屬性。至少需同步 Omnissa Identity Service 以及與其整合的 Omnissa 服務所需的屬性。

**附註:**本節資訊適用於您在新組織中設定 Omnissa Identity Service 的情境。如果您正在將現有目錄移轉至 Omnissa Identity Service,請參閱使用者介面中 [移轉] 精靈的屬性清單。另請參閱將目錄移轉至 Omnissa Identity Service

Omnissa Access 和 Workspace ONE UEM 所需的屬性

以下是必要的使用者屬性:

Microsoft Entra ID 屬性SCIM 使用者屬性 (必要)
userPrincipalNameuserName
mailemails[type eq "work"].value
givenNamename.givenName
surnamename.familyName
objectIdexternalId
Switch([IsSoftDeleted], "False", "True", "True", "False")active

**附註:**下表顯示必要 SCIM 屬性與 Microsoft Entra ID 屬性之間的常見對應關係。您可以將 SCIM 屬性對應至與此處所列不同的 Microsoft Entra ID 屬性。但是,如果您要為新組織將 Workspace ONE UEM 與 Omnissa Identity Service 整合,則必須將 externalId 對應至 objectId。

如需這些屬性及其對應至 Workspace ONE 屬性的詳細資訊,請參閱 Omnissa Identity Service 的使用者屬性對應

除了必要屬性之外,您也可以同步選用屬性與自訂屬性。如需支援的選用屬性與自訂屬性清單,請參閱 Omnissa Identity Service 的使用者屬性對應

Horizon Cloud 的必要屬性

請參閱將 Omnissa Identity Service 搭配 Horizon Cloud 使用

程序

  1. 在 Omnissa Connect 主控台中,於 Omnissa Identity Service 精靈的步驟 3:對應 SCIM 使用者屬性中,檢閱 Omnissa Identity Service 所支援的屬性清單。

  2. 在 Microsoft Entra 管理中心中,導覽至您為了將使用者佈建至 Omnissa Identity Service 而建立的佈建應用程式。

  3. 在左側窗格的管理區段中,選取屬性對應,然後依下列方式進行設定:

    • 佈建 Microsoft Entra ID 群組設定為
    • 佈建 Microsoft Entra ID 使用者設定為
  4. 按一下佈建 Microsoft Entra ID 使用者連結。

  5. 在 [屬性對應] 頁面上,指定 Microsoft Entra ID 屬性與 SCIM 屬性 (Omnissa Identity Service 屬性) 之間的必要屬性對應關係。

    部分屬性會依預設包含在 [屬性對應] 資料表中。請視需要檢閱並更新這些對應設定。

    **重要:**如果您透過 Omnissa Identity Service 將 Workspace ONE UEM 與 Microsoft Entra ID 整合,則必須將 externalId 對應至 objectId。

    若要更新對應設定:

    1. 按一下屬性對應資料表中的屬性。

    2. 編輯對應。在來源屬性中選取 Microsoft Entra ID 屬性,在目標屬性中選取 SCIM 屬性 (Omnissa Identity Service 屬性)。

      例如:

      選取 objectId 作為來源屬性,選取 externalId 作為目標屬性。

  6. 如有需要,請對應 Omnissa Identity Service 和 Omnissa 服務所支援的選用使用者屬性。

    • 部分選用屬性已顯示在 [屬性對應] 資料表中。如果該屬性已出現在資料表中,請按一下該屬性來編輯對應設定。否則,請按一下新增對應,並指定對應。在來源屬性中選取 Microsoft Entra ID 屬性,在目標屬性中選取 SCIM 屬性。

      例如:

      [來源屬性] 為 department。[目標屬性] 為 urn:ietf:params:scim:schemas:extension:enterprise.0:User。

    • 若要新增屬於 Omnissa Identity Service 結構描述延伸模組 (其路徑中包含 urn:ietf:params:scim:schemas:extension:ws1b: 的屬性),請按一下新增對應,並指定該屬性的對應設定。在來源屬性中選取 Microsoft Entra ID 屬性,在目標屬性中選取 SCIM 屬性。

    請參閱 Omnissa Identity Service 的使用者屬性對應,以瞭解 Omnissa Identity Service 所支援的選用 SCIM 屬性清單,以及這些屬性如何對應至 Workspace ONE 屬性。

  7. 如有需要,請對應 Omnissa Identity Service 和 Omnissa 服務所支援的自訂使用者屬性。

    1. 在 [屬性對應] 頁面上,按一下新增對應

    2. 指定對應。在來源屬性中選取 Microsoft Entra ID 屬性,在目標屬性中選取 Omnissa Identity Service 自訂屬性。Omnissa Identity Service 自訂屬性名為 urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute#。Omnissa Identity Service 最多支援五個自訂屬性。

      例如:

      來源屬性為 employeeHireDate,目標屬性為 Omnissa Identity Service 的 customAttribute1。

    請參閱 Omnissa Identity Service 的使用者屬性對應,以瞭解 Omnissa Identity Service 所支援的自訂 SCIM 屬性清單,以及這些屬性如何對應至 Workspace ONE 屬性。

後續步驟

返回 Omnissa Connect 主控台,繼續執行 Omnissa Identity Service 精靈。

步驟 4:選取驗證通訊協定

在 Omnissa Connect 主控台中,選取要用於聯盟驗證的通訊協定。Omnissa Identity Service 支援 OpenID Connect 和 SAML 通訊協定。

**注意:**請謹慎選擇。在選取通訊協定並設定驗證方式後,若未刪除目錄,將無法變更通訊協定類型。

Workspace ONE UEM 中特定使用者名稱與密碼型驗證流程的需求

如果您計劃使用某些 Workspace ONE UEM 的使用者名稱與密碼型驗證流程,則必須在 Omnissa Identity Service 中選取 OpenID Connect 作為驗證通訊協定。

您也必須在 Workspace ONE UEM 目錄服務頁面上啟用密碼授與設定,以授與使用舊版「密碼授與」通訊協定的權限。請參閱為 Omnissa Identity Service 設定 Workspace ONE UEM 設定

如需適用這些需求的驗證流程清單,請參閱支援特定 Workspace ONE UEM 使用者名稱與密碼型驗證流程

Horizon Cloud 的需求

如果您計劃將 Omnissa Identity Service 搭配 Horizon Cloud 使用,則必須選取 OpenID Connect 作為驗證通訊協定。

程序

  1. 在 Omnissa Identity Service 精靈的步驟 4:選取驗證通訊協定中,選取 OpenID ConnectSAML

  2. 如果您計劃在 Workspace ONE UEM 中建立基本使用者,請展開設定 UEM 基本使用者驗證,並啟用 UEM 的基本使用者驗證選項。

    如需相關資訊,請參閱設定 Workspace ONE UEM 基本使用者的驗證

  3. 下一步

    精靈的下一個步驟會顯示設定所選通訊協定所需的各項值。

後續步驟

設定 Omnissa Identity Service 和身分識別提供者,以進行聯盟驗證。

步驟 5:設定驗證

若要設定與 Microsoft Entra ID 的聯盟驗證,請使用 Omnissa Identity Service 提供的服務提供者中繼資料,在 Microsoft Entra ID 中設定 OpenID Connect 或 SAML 應用程式,並將該應用程式中的值設定到 Omnissa Identity Service 中。

OpenID Connect

如果您選取的是 OpenID Connect 作為驗證通訊協定,請遵循下列步驟。

  1. 在 Omnissa Identity Service 精靈的步驟 5:設定 OpenID Connect 中,複製重新導向 URI 的值。

    當您在下一個步驟中,於 Microsoft Entra 管理中心中建立 OpenID Connect 應用程式時,將需要使用此值。

    [重新導向 URI] 值旁邊有一個複製圖示。

  2. 在 Microsoft Entra 管理中心,導覽至企業應用程式 > 應用程式登錄

    ""

  3. 按一下新增登錄

  4. 登錄應用程式頁面中,輸入應用程式的名稱。

  5. 重新導向 URI 區段中,選取 Web,並將從 Omnissa Identity Service 精靈的設定 OpenID Connect 區段中複製的重新導向 URI 值貼上。

    例如:

    ""

  6. 按一下登錄

    系統會顯示 Successfully created application name 的訊息。

  7. 為該應用程式建立一個用戶端密碼。

    1. 按一下用戶端認證:新增憑證或密碼連結。

    2. 按一下 + 新增用戶端密碼

    3. 新增用戶端密碼窗格中,輸入密碼的說明和到期期限。

    4. 按一下新增

      此時會產生密碼,且該密碼會顯示在用戶端密碼索引標籤上。

    5. 按一下密碼值旁邊的複製圖示,以複製該值。

      如果您在未複製密碼的情況下離開此頁面,就必須重新產生新的密碼。

      您將在後續步驟中於 Omnissa Identity Service 精靈中輸入此密碼。

      [憑證和密碼] 頁面會在 [用戶端密碼] 索引標籤中顯示該密碼。

  8. 授與應用程式呼叫 Omnissa Identity Service API 的權限。

    1. 管理下,選取 API 權限
    2. 按一下針對組織授與管理員同意,然後按一下確認方塊中的
  9. 複製用戶端識別碼。

    1. 從應用程式頁面的左側窗格中,選取概觀

    2. 複製應用程式 (用戶端) 識別碼值。

      您將在後續步驟中於 Omnissa Identity Service 精靈中輸入此用戶端識別碼。

      [應用程式 (用戶端) 識別碼] 值位於 [基本資料] 區段,旁邊會顯示一個複製圖示。

  10. 複製 OpenID Connect 中繼資料文件值。

    1. 在應用程式的 [概觀] 頁面上,按一下端點

    2. 端點窗格中,複製 OpenID Connect 中繼資料文件值。

      ""

    您將在 Omnissa Identity Service 精靈的下一個步驟中輸入該 OpenID Connect 中繼資料文件值。

  11. 返回 Omnissa Connect 主控台中的 Omnissa Identity Service 精靈,並完成設定 OpenID Connect 區段中的組態。

    應用程式 (用戶端) 識別碼貼上您從 Microsoft Entra ID 的 OpenID Connect 應用程式中複製的 [應用程式 (用戶端) 識別碼] 值。
    用戶端密碼貼上您從 Microsoft Entra ID 的 OpenID Connect 應用程式中複製的用戶端密碼。
    組態 URL貼上您從 Microsoft Entra ID 的 OpenID Connect 應用程式中複製的 OpenID Connect 中繼資料文件值。
    OIDC 使用者識別碼屬性電子郵件屬性會對應至 Workspace ONE 中用於使用者查詢的屬性。
    Workspace ONE 使用者識別碼屬性指定要對應至 OpenID Connect 屬性以進行使用者查詢的 Workspace ONE 屬性。
  12. 按一下完成以完成 Omnissa Identity Service 與 Microsoft Entra ID 之間的整合設定。

SAML

如果您選取的是 SAML 作為驗證通訊協定,請遵循下列步驟。

  1. 從 Omnissa Connect 主控台取得服務提供者中繼資料。

    在 Omnissa Identity Service 精靈的步驟 5:設定 SAML 單一登入中,複製或下載 SAML 服務提供者中繼資料

    ""

    附註:使用中繼資料檔案時,無需個別複製並貼上實體識別碼單一登入 URL簽署憑證值。

  2. 在 Microsoft Entra ID 中設定應用程式。

    1. 在 Microsoft Entra 管理中心內,選取左側窗格中的企業應用程式

    2. 搜尋並選取您在步驟 2:設定使用者和群組佈建中所建立的佈建應用程式

    3. 管理功能表中,選取單一登入

    4. 選取 SAML 作為單一登入方法。

      ""

    5. 按一下上傳中繼資料檔案,選取您從 Omnissa Connect 主控台複製的中繼資料檔案,然後按一下新增

      [上傳中繼資料檔案] 選項位於 [使用 SAML 設定單一登入] 頁面頂端。

    6. 基本 SAML 組態窗格中,驗證以下值:

      • 識別碼 (實體識別碼) 值應與 Omnissa Identity Service 精靈的步驟 5 中顯示的實體識別碼值相符。

        例如,https://yourIdentityServiceFQDN/SAAS/API/1.0/GET/metadata/sp.xml

      • 回覆 URL (判斷提示取用者服務 URL) 值應與 Omnissa Identity Service 精靈的步驟 5 中顯示的單一登入 URL 值相符。

        例如,://yourIdentityServiceFQDN/SAAS/auth/saml/response

  3. 從 Microsoft Entra ID 取得聯盟中繼資料。

    1. 在 Microsoft Entra ID 中的 SAML 應用程式中,捲動至 SAML 憑證區段。

    2. 按一下聯盟中繼資料 XML下載連結以下載中繼資料。

      ""

  4. 在 Omnissa Connect 主控台中,將您從 Microsoft Entra ID 下載的聯盟中繼資料檔案內容複製並貼上至 Omnissa Identity Service 精靈的步驟 5 中的身分識別提供者中繼資料文字方塊中。

    在精靈的步驟 5 中,[身分識別提供者中繼資料] 文字方塊顯示聯盟中繼資料 XML。

  5. 設定 SAML 單一登入區段中,設定其餘的選項。

    • 繫結通訊協定:選取 SAML 繫結通訊協定 (HTTP POSTHTTP 重新導向)。
    • 名稱識別碼格式:使用名稱識別碼格式名稱識別碼值設定在 Microsoft Entra ID 與 Omnissa Identity Service 之間對應使用者。針對名稱識別碼格式,請指定 SAML 回應中使用的名稱識別碼格式。
    • 名稱識別碼值:選取要將 SAML 回應中收到的名稱識別碼值對應至的 Omnissa Identity Service 使用者屬性。
    • 進階選項 > 使用 SAML 單一登出:如果您要在使用者登出 Omnissa 服務後,同時登出其在身分識別提供者的工作階段,請選取此選項。
  6. 按一下完成以完成 Omnissa Identity Service 與 Microsoft Entra ID 之間的整合設定。

結果

Omnissa Identity Service 與 Microsoft Entra ID 的整合已完成。

目錄已在 Omnissa Identity Service 中建立,當您從 Microsoft Entra ID 中的佈建應用程式推送使用者和群組時,將填入該目錄。所佈建的使用者和群組將自動顯示在您選擇與 Microsoft Entra ID 整合的 Omnissa 服務中,例如 Omnissa Access 和 Workspace ONE UEM。

您無法在 Omnissa Access、Workspace ONE UEM 或 Horizon Cloud Console 中編輯該目錄。目錄、使用者、使用者群組、使用者屬性和身分識別提供者頁面皆為唯讀。

後續步驟

接下來,選取 Omnissa 服務,以將使用者和群組佈建至其中。

如果 Workspace ONE UEM 是您選取的其中一項服務,請在 Workspace ONE UEM Console 中設定其他設定

接著,從 Microsoft Entra ID 的佈建應用程式推送使用者和群組。請參閱將使用者佈建至 Omnissa Identity Service

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…