在 Omnissa Connect 中啟用 Omnissa Identity Service 後,請設定與作為身分識別提供者的 Google Workspace 之間的整合。
-
在 Omnissa Identity Service 的 [開始使用] 精靈中,於步驟 2:整合 SCIM 2.0 式身分識別提供者中按一下開始。

-
在 Google Workspace 卡片上,按一下設定。

-
請參閱下列步驟,以設定與 Google Workspace 的整合。
步驟 1:建立 Omnissa Identity Service 目錄,並儲存租用戶 URL 和秘密權杖值
在使用 Omnissa Identity Service 設定使用者佈建和身分識別聯盟的第一步中,請在 Omnissa Connect 主控台中,為從 Google Workspace 佈建的使用者建立目錄。接著,複製並儲存 Omnissa Identity Service 租用戶 URL 和秘密權杖值;您稍後在 Google Workspace 管理主控台中設定整合時會需要這些值。
**注意:**建立目錄後,將無法變更您所選的身分識別提供者。在繼續進行之前,請確定您選取的是適當的身分識別提供者。
程序
-
在精靈的步驟 1:一般資訊中,輸入您想要用於 Omnissa Identity Service 中已佈建目錄的名稱。
最多允許 128 個字元。僅允許使用以下字元:字母 (a-z 或其他語言中的對等字母)、數字 (0-9)、空格、連字號 (-) 和底線 (_)。
**重要:**建立目錄後,將無法變更變更該目錄的名稱。
-
在主要網域名稱中,輸入來源目錄的主要網域名稱,包括
.com或.net等網域尾碼。Omnissa Identity Service 目前僅支援一個網域。已佈建的使用者會在 Omnissa 服務中與此網域相關聯。
最多允許 100 個字元。僅允許使用以下字元:字母 (a-z 或其他語言中的對等字母)、數字 (0-9)、空格、連字號 (-)、底線 (_) 和句號 (.)。
例如:

-
按一下儲存,並確認您的選擇。
-
複製精靈中步驟 2 設定身分識別提供者所產生的值。
您需要這些值,才能在 Google Workspace 中設定佈建應用程式。
-
**租用戶 URL:**您所使用的 Omnissa Identity Service 租用戶的 SCIM 2.0 端點。複製該值並儲存,以供稍後使用。
-
權杖週期:密碼權杖的有效期。
依預設,Omnissa Identity Service 產生的權杖週期為 6 個月。若要變更權杖週期,請按一下向下箭頭,選取其他選項,然後按一下重新產生,以使用新的值來重新產生權杖。
**重要:**每當您更新權杖週期時,先前的權杖將會失效,且從 Google Workspace 佈建使用者的作業會失敗。您必須重新產生新權杖,並將新權杖複製並貼到 Google Workspace 應用程式中。
-
**秘密權杖:**Google Workspace 將使用者佈建至 Omnissa Identity Service 時所需的權杖。按一下複製圖示以複製該值,並將其儲存以供稍後使用。
重要:請務必在按下一步前先複製權杖。按下一步後,該權杖將不再顯示,您將需要重新產生新的權杖。每當您重新產生權杖時,先前的權杖將會失效,並導致佈建作業失敗。請務必將新權杖複製並貼到 Google Workspace 應用程式中。
例如:

**附註:**當權杖即將到期時,Omnissa Identity Service 中會顯示橫幅通知。如果您也想接收電子郵件通知,請確保已選擇接收電子郵件。請參閱如何啟用電子郵件通知。
-
-
持續按下一步,直到進入精靈的步驟 5 設定 SAML 單一登入;該步驟會顯示下一個步驟所需的值。
保持頁面開啟。

步驟 2:在 Google Workspace 中建立 SAML 應用程式
在 Google Workspace 管理主控台中,使用預先整合的 SAML 應用程式目錄所提供的 Omnissa Identity Service 應用程式,建立 SAML 應用程式。
先決條件
您擁有 Google Workspace 管理主控台中的管理員帳戶,且具備設定佈建和驗證所需的權限。
程序
-
登入 Google Workspace 管理主控台。
-
導覽至應用程式 > Web 和行動應用程式。
-
選取新增應用程式 > 搜尋應用程式。

-
搜尋 Omnissa Identity Service,然後選取該應用程式。

-
在應用程式頁面的選項 1:下載 IdP 中繼資料下,按一下下載中繼資料。
您稍後會在整合程序中,將中繼資料上傳至 Omnissa Identity Service。

-
按一下繼續。
-
在服務提供者詳細資料區段中,設定下列項目:
ACS URL:從 Omnissa Identity Service 精靈的步驟 5 設定 SAML 單一登入中,複製並貼上單一登入 URL 值。
實體識別碼:從 Omnissa Identity Service 精靈的步驟 5 設定 SAML 單一登入中,複製並貼上實體識別碼值。
(選用) 名稱識別碼:如有需要,請編輯名稱識別碼格式和名稱識別碼設定,以對應 Google Workspace 與 Omnissa Identity Service 之間的使用者。
預設名稱識別碼格式為 EMAIL。請注意,Omnissa Identity Service 僅支援下列值:EMAIL、UNSPECIFIED、PERSISTENT 和 TRANSIENT。
預設名稱識別碼值為主要電子郵件。請注意,Omnissa Identity Service 僅支援下列值:主要電子郵件、userPrincipalName 和 userName。
例如:

-
按一下繼續。
-
按一下完成。
應用程式已建立。若要編輯應用程式名稱或說明,請按一下左側窗格中的編輯詳細資料。
步驟 3:在 Omnissa Identity Service 中設定 SAML 單一登入
-
返回 Omnissa Identity Service 精靈的步驟 5 設定 SAML 單一登入。
-
在身分識別提供者中繼資料文字方塊中,複製並貼上您從 Google Workspace 應用程式下載的 IdP 中繼資料。

-
確認名稱識別碼格式和名稱識別碼值設定,與您在 Google Workspace 的 SAML 應用程式中使用的設定相符。
-
按一下完成。
步驟 4:設定使用者佈建
接下來,請在 Google Workspace 中設定使用者佈建,以將使用者佈建至 Omnissa Identity Service。
**重要:**由於 Google Workspace 不支援群組的 SCIM 佈建,因此您無法將群組佈建至 Omnissa Identity Service。
先決條件
您擁有 Google Workspace 管理主控台中的管理員帳戶,且具備設定佈建和驗證所需的權限。
程序
-
在 Google Workspace 管理主控台中,導覽至您建立的 SAML 應用程式。
-
在自動佈建區段中,按一下設定自動佈建。

-
在應用程式授權頁面上,複製並貼上您先前儲存的 Omnissa Identity Service 秘密權杖,然後按一下繼續。

-
在端點 URL 頁面上,複製並貼上您先前儲存的 Omnissa Identity Service 租用戶 URL,然後按一下繼續。

-
在屬性區段中,檢閱現有的屬性對應,並視需要編輯或新增對應。
- 應用程式屬性資料行會列出 Omnissa Identity Service 支援的所有屬性。
- 必要屬性 (在應用程式屬性資料行中以星號標示) 預設已完成對應。您可以視需要編輯這些對應。
- 您也可以對應 Omnissa Identity Service 支援的選用屬性和自訂屬性。
如需詳細資訊,請參閱對應 SCIM 使用者屬性。
-
按一下繼續。
-
在佈建範圍頁面中,如果您想將自動佈建限制於特定群組,請選取群組,然後按一下繼續。
如果您未選取任何群組,系統會佈建所有具備 Omnissa Identity Service 應用程式存取權的使用者。
-
在取消佈建頁面上,選取當使用者的 Omnissa Identity Service 應用程式存取權遭移除、使用者從 Google 遭暫停,或使用者從 Google 遭刪除時,您要採取的動作。
-
按一下完成。
-
設定應用程式的使用者存取權。
-
在應用程式主頁面上,按一下箭頭以展開使用者存取權區段。

-
若要為您想佈建至 Omnissa Identity Service 的使用者開啟使用者存取權,請為相關群組或組織單位選取開啟。
-
按一下儲存。
-
-
在應用程式主頁面的自動佈建區段中,開啟自動佈建。

對應 SCIM 使用者屬性
設定與 Google Workspace 整合時,其中一項重要工作是對應要從 Google Workspace 同步至 Omnissa 服務的使用者屬性。所有 Omnissa 服務共用的核心必要屬性集,預設已在 SAML 應用程式中完成對應。不過,各服務的需求會有所不同,因此請務必檢閱每項服務的需求。
Omnissa Access 和 Workspace ONE UEM 所需的屬性
以下是必要的使用者屬性:
| Google Workspace 屬性 | SCIM 使用者屬性 (必要) |
|---|---|
| 使用者名稱 | userName |
| 電子郵件 > 值 | emails.value |
| 電子郵件 > 為主要 | emails.primary |
| 基本資訊 > 名字 | name.givenName |
| 基本資訊 > 姓氏 | name.familyName |
**附註:**此表格顯示必要 SCIM 屬性與 Google Directory 屬性之間的一般對應關係。您可以將 SCIM 屬性對應至不同於此處所列的 Google Directory 屬性。
如需有關這些屬性及其對應至 Omnissa 屬性方式的詳細資訊,請參閱 Omnissa Identity Service 的使用者屬性對應。
除了必要屬性之外,您也可以同步選用屬性與自訂屬性。這些屬性也可在 SAML 應用程式中使用,供您進行對應。
如需詳細資訊,請參閱:
- Omnissa Identity Service 精靈步驟 3 對應 SCIM 屬性中的屬性清單
- Omnissa Identity Service 的使用者屬性對應
Horizon Cloud 的必要屬性
請參閱將 Omnissa Identity Service 搭配 Horizon Cloud 使用。
結果
設定使用者佈建後,Omnissa Identity Service 與 Google Workspace 之間的整合即告完成。
目錄會在 Omnissa Identity Service 中建立,並在您從 Google Workspace 的佈建應用程式推送使用者和群組時填入資料。已佈建的使用者和群組會自動顯示在您選擇與 Omnissa Identity Service 整合的 Omnissa 服務中,例如 Workspace ONE UEM 或 Omnissa Access。
您無法在 Omnissa 服務中編輯目錄。目錄、使用者、使用者群組、使用者屬性,以及身分識別提供者頁面和設定皆為唯讀。
後續步驟
-
選取 Omnissa 服務,以指定您要佈建使用者和群組的目標服務。
-
如果 Workspace ONE UEM 是您選取的其中一項服務,請在 Workspace ONE UEM Console 中設定其他設定。
-
如果您計劃在 Workspace ONE UEM 中建立基本使用者帳戶,請在 Omnissa Identity Service 精靈的步驟 4 選取驗證通訊協定中,展開設定 UEM 基本使用者驗證,並啟用 UEM 的基本使用者驗證選項。
如需相關資訊,請參閱設定 Workspace ONE UEM 基本使用者的驗證。
此頁面對您有幫助嗎?