您可以將 Omnissa Identity Service 與 Okta 整合,將 Okta 使用者佈建至 Omnissa 服務,並為這些使用者啟用聯盟驗證功能。
支援的功能
佈建
Okta 整合支援下列佈建功能:
- 建立使用者:在 Okta 中指派給 Omnissa Identity Service 應用程式的使用者,會自動新增為 Omnissa Identity Service 的使用者。
- 更新使用者屬性:在 Okta 中更新使用者屬性時,Omnissa Identity Service 中的使用者屬性也會同步更新。
- 停用使用者:當使用者在 Okta 中被停用時,他們也會在 Omnissa Identity Service 中被停用,從而無法登入。
- 建立及更新群組和群組屬性:可將 Okta 中的群組及其成員使用者推送至 Omnissa Identity Service。
驗證
Okta 整合支援 SAML 2.0 與 OpenID Connect 兩種驗證通訊協定。
在 SAML 整合中,Okta 支援兩種單一登入 (SSO) 流程:
- IdP 起始的 SSO (由身分識別提供者啟動驗證)
- SP 起始的 SSO (由服務提供者啟動驗證)
不過,Omnissa Identity Service 整合並不適用 IdP 起始的 SSO。建立 SAML 應用程式時,請選取不要向使用者顯示應用程式圖示選項。如需詳細資訊,請參閱將 Omnissa Identity Service 與 Okta 整合中的「步驟 2:設定使用者和群組佈建」。SP 起始的 SSO 流程會自動完成設定。
整合程序
若要將 Omnissa Identity Service 與 Okta 整合,您需執行下列動作:
此頁面對您有幫助嗎?