Skip to main content

2026 年 8 月 19 日

將 Omnissa Identity Service 與 Google Workspace 整合

在 Omnissa Connect 中啟用 Omnissa Identity Service 後,請設定與作為身分識別提供者的 Google Workspace 之間的整合。

  1. 在 Omnissa Identity Service 的 [開始使用] 精靈中,於步驟 2:整合 SCIM 2.0 式身分識別提供者中按一下開始""

  2. Google Workspace 卡片上,按一下設定

    ""

  3. 請參閱下列步驟,以設定與 Google Workspace 的整合。

步驟 1:建立 Omnissa Identity Service 目錄,並儲存租用戶 URL 和秘密權杖值

在使用 Omnissa Identity Service 設定使用者佈建和身分識別聯盟的第一步中,請在 Omnissa Connect 主控台中,為從 Google Workspace 佈建的使用者建立目錄。接著,複製並儲存 Omnissa Identity Service 租用戶 URL 和秘密權杖值;您稍後在 Google Workspace 管理主控台中設定整合時會需要這些值。

**注意:**建立目錄後,將無法變更您所選的身分識別提供者。在繼續進行之前,請確定您選取的是適當的身分識別提供者。

程序

  1. 在精靈的步驟 1:一般資訊中,輸入您想要用於 Omnissa Identity Service 中已佈建目錄的名稱。

    最多允許 128 個字元。僅允許使用以下字元:字母 (a-z 或其他語言中的對等字母)、數字 (0-9)、空格、連字號 (-) 和底線 (_)。

    **重要:**建立目錄後,將無法變更變更該目錄的名稱。

  2. 主要網域名稱中,輸入來源目錄的主要網域名稱,包括 .com.net 等網域尾碼。

    Omnissa Identity Service 目前僅支援一個網域。已佈建的使用者會在 Omnissa 服務中與此網域相關聯。

    最多允許 100 個字元。僅允許使用以下字元:字母 (a-z 或其他語言中的對等字母)、數字 (0-9)、空格、連字號 (-)、底線 (_) 和句號 (.)。

    例如:

    在此範例中,目錄名稱為 Demo,網域名稱為 example.com。

  3. 按一下儲存,並確認您的選擇。

  4. 複製精靈中步驟 2 設定身分識別提供者所產生的值。

    您需要這些值,才能在 Google Workspace 中設定佈建應用程式。

    • **租用戶 URL:**您所使用的 Omnissa Identity Service 租用戶的 SCIM 2.0 端點。複製該值並儲存,以供稍後使用。

    • 權杖週期:密碼權杖的有效期。

      依預設,Omnissa Identity Service 產生的權杖週期為 6 個月。若要變更權杖週期,請按一下向下箭頭,選取其他選項,然後按一下重新產生,以使用新的值來重新產生權杖。

      **重要:**每當您更新權杖週期時,先前的權杖將會失效,且從 Google Workspace 佈建使用者的作業會失敗。您必須重新產生新權杖,並將新權杖複製並貼到 Google Workspace 應用程式中。

    • **秘密權杖:**Google Workspace 將使用者佈建至 Omnissa Identity Service 時所需的權杖。按一下複製圖示以複製該值,並將其儲存以供稍後使用。

      重要:請務必在按下一步前先複製權杖。按下一步後,該權杖將不再顯示,您將需要重新產生新的權杖。每當您重新產生權杖時,先前的權杖將會失效,並導致佈建作業失敗。請務必將新權杖複製並貼到 Google Workspace 應用程式中。

    例如:

    步驟 2 顯示租用戶 URL、週期為 6 個月的權杖,以及密碼權杖。

    **附註:**當權杖即將到期時,Omnissa Identity Service 中會顯示橫幅通知。如果您也想接收電子郵件通知,請確保已選擇接收電子郵件。請參閱如何啟用電子郵件通知

  5. 持續按下一步,直到進入精靈的步驟 5 設定 SAML 單一登入;該步驟會顯示下一個步驟所需的值。

    保持頁面開啟。

步驟 2:在 Google Workspace 中建立 SAML 應用程式

在 Google Workspace 管理主控台中,使用預先整合的 SAML 應用程式目錄所提供的 Omnissa Identity Service 應用程式,建立 SAML 應用程式。

先決條件

您擁有 Google Workspace 管理主控台中的管理員帳戶,且具備設定佈建和驗證所需的權限。

程序

  1. 登入 Google Workspace 管理主控台。

  2. 導覽至應用程式 > Web 和行動應用程式

  3. 選取新增應用程式 > 搜尋應用程式

  4. 搜尋 Omnissa Identity Service,然後選取該應用程式。

  5. 在應用程式頁面的選項 1:下載 IdP 中繼資料下,按一下下載中繼資料

    您稍後會在整合程序中,將中繼資料上傳至 Omnissa Identity Service。

  6. 按一下繼續

  7. 服務提供者詳細資料區段中,設定下列項目:

    ACS URL:從 Omnissa Identity Service 精靈的步驟 5 設定 SAML 單一登入中,複製並貼上單一登入 URL 值。

    實體識別碼:從 Omnissa Identity Service 精靈的步驟 5 設定 SAML 單一登入中,複製並貼上實體識別碼值。

    (選用) 名稱識別碼:如有需要,請編輯名稱識別碼格式名稱識別碼設定,以對應 Google Workspace 與 Omnissa Identity Service 之間的使用者。

    預設名稱識別碼格式為 EMAIL。請注意,Omnissa Identity Service 僅支援下列值:EMAILUNSPECIFIEDPERSISTENTTRANSIENT

    預設名稱識別碼值為主要電子郵件。請注意,Omnissa Identity Service 僅支援下列值:主要電子郵件userPrincipalNameuserName

    例如:

  8. 按一下繼續

  9. 按一下完成

應用程式已建立。若要編輯應用程式名稱或說明,請按一下左側窗格中的編輯詳細資料

步驟 3:在 Omnissa Identity Service 中設定 SAML 單一登入

  1. 返回 Omnissa Identity Service 精靈的步驟 5 設定 SAML 單一登入

  2. 身分識別提供者中繼資料文字方塊中,複製並貼上您從 Google Workspace 應用程式下載的 IdP 中繼資料。

  3. 確認名稱識別碼格式名稱識別碼值設定,與您在 Google Workspace 的 SAML 應用程式中使用的設定相符。

  4. 按一下完成

步驟 4:設定使用者佈建

接下來,請在 Google Workspace 中設定使用者佈建,以將使用者佈建至 Omnissa Identity Service。

**重要:**由於 Google Workspace 不支援群組的 SCIM 佈建,因此您無法將群組佈建至 Omnissa Identity Service。

先決條件

您擁有 Google Workspace 管理主控台中的管理員帳戶,且具備設定佈建和驗證所需的權限。

程序

  1. 在 Google Workspace 管理主控台中,導覽至您建立的 SAML 應用程式。

  2. 自動佈建區段中,按一下設定自動佈建

  3. 應用程式授權頁面上,複製並貼上您先前儲存的 Omnissa Identity Service 秘密權杖,然後按一下繼續

  4. 端點 URL 頁面上,複製並貼上您先前儲存的 Omnissa Identity Service 租用戶 URL,然後按一下繼續

  5. 屬性區段中,檢閱現有的屬性對應,並視需要編輯或新增對應。

    • 應用程式屬性資料行會列出 Omnissa Identity Service 支援的所有屬性。
    • 必要屬性 (在應用程式屬性資料行中以星號標示) 預設已完成對應。您可以視需要編輯這些對應。
    • 您也可以對應 Omnissa Identity Service 支援的選用屬性和自訂屬性。

    如需詳細資訊,請參閱對應 SCIM 使用者屬性

  6. 按一下繼續

  7. 佈建範圍頁面中,如果您想將自動佈建限制於特定群組,請選取群組,然後按一下繼續

    如果您未選取任何群組,系統會佈建所有具備 Omnissa Identity Service 應用程式存取權的使用者。

  8. 取消佈建頁面上,選取當使用者的 Omnissa Identity Service 應用程式存取權遭移除、使用者從 Google 遭暫停,或使用者從 Google 遭刪除時,您要採取的動作。

  9. 按一下完成

  10. 設定應用程式的使用者存取權。

    1. 在應用程式主頁面上,按一下箭頭以展開使用者存取權區段。

    2. 若要為您想佈建至 Omnissa Identity Service 的使用者開啟使用者存取權,請為相關群組或組織單位選取開啟

    3. 按一下儲存

  11. 在應用程式主頁面的自動佈建區段中,開啟自動佈建。

對應 SCIM 使用者屬性

設定與 Google Workspace 整合時,其中一項重要工作是對應要從 Google Workspace 同步至 Omnissa 服務的使用者屬性。所有 Omnissa 服務共用的核心必要屬性集,預設已在 SAML 應用程式中完成對應。不過,各服務的需求會有所不同,因此請務必檢閱每項服務的需求。

Omnissa Access 和 Workspace ONE UEM 所需的屬性

以下是必要的使用者屬性:

Google Workspace 屬性SCIM 使用者屬性 (必要)
使用者名稱userName
電子郵件 > 值emails.value
電子郵件 > 為主要emails.primary
基本資訊 > 名字name.givenName
基本資訊 > 姓氏name.familyName

**附註:**此表格顯示必要 SCIM 屬性與 Google Directory 屬性之間的一般對應關係。您可以將 SCIM 屬性對應至不同於此處所列的 Google Directory 屬性。

如需有關這些屬性及其對應至 Omnissa 屬性方式的詳細資訊,請參閱 Omnissa Identity Service 的使用者屬性對應

除了必要屬性之外,您也可以同步選用屬性與自訂屬性。這些屬性也可在 SAML 應用程式中使用,供您進行對應。

如需詳細資訊,請參閱:

Horizon Cloud 的必要屬性

請參閱將 Omnissa Identity Service 搭配 Horizon Cloud 使用

結果

設定使用者佈建後,Omnissa Identity Service 與 Google Workspace 之間的整合即告完成。

目錄會在 Omnissa Identity Service 中建立,並在您從 Google Workspace 的佈建應用程式推送使用者和群組時填入資料。已佈建的使用者和群組會自動顯示在您選擇與 Omnissa Identity Service 整合的 Omnissa 服務中,例如 Workspace ONE UEM 或 Omnissa Access。

您無法在 Omnissa 服務中編輯目錄。目錄、使用者、使用者群組、使用者屬性,以及身分識別提供者頁面和設定皆為唯讀。

後續步驟

  • 選取 Omnissa 服務,以指定您要佈建使用者和群組的目標服務。

  • 如果 Workspace ONE UEM 是您選取的其中一項服務,請在 Workspace ONE UEM Console 中設定其他設定

  • 如果您計劃在 Workspace ONE UEM 中建立基本使用者帳戶,請在 Omnissa Identity Service 精靈的步驟 4 選取驗證通訊協定中,展開設定 UEM 基本使用者驗證,並啟用 UEM 的基本使用者驗證選項。

    如需相關資訊,請參閱設定 Workspace ONE UEM 基本使用者的驗證

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…