Omnissa Access 採用 OAuth 2.0,讓應用程式可向 Omnissa Access 登錄,並建立對 Hub 目錄中已啟用應用程式的安全委派存取。OAuth 用戶端是透過存取權杖進行授權。
您可以建立單一 OAuth 2.0 用戶端,以讓單一應用程式向 Omnissa Access 登錄。您也可以建立範本,使一組用戶端能動態登錄至 Omnissa Access 服務,以便存取指定的應用程式。
初始使用者驗證要求須遵循 OIDC 規格中定義的驗證流程。
當應用程式從 Workspace ONE Intelligent Hub 存取時的 OAuth 2.0 工作流程
當使用者在 Workspace ONE Intelligent Hub 應用程式或 Hub 入口網站中按下應用程式時,驗證流程如下所示。
- 使用者在 Hub 目錄中選取應用程式。
- Omnissa Access 服務會將使用者重新導向至目標 URL。
- 應用程式會將使用者重新導向至 Omnissa Access,並附帶授權要求。
- Omnissa Access 服務根據您為該應用程式指定的驗證原則對使用者進行驗證。
- Omnissa Access 服務會檢查該使用者是否具有該應用程式的使用權限。
- Omnissa Access 服務會將授權碼傳送至重新導向 URL。
- 應用程式使用授權碼要求存取權杖。
- Omnissa Access 服務會將識別碼權杖、存取權杖和重新整理權杖傳送至應用程式。
管理存取權杖存留時間
存取權杖會提供對應用程式安全的暫時性存取。存取權杖具有有限的存留期。當您建立用戶端認證時,即會設定存取權杖的存留時間 (TTL)。設定的時間即為可在應用程式內使用有效存取權杖的時間上限。
若使用者經常使用某應用程式 (例如 Workspace ONE Intelligent Hub 應用程式),您可以設定用戶端認證,使這些使用者在存取權杖過期後無需每次重新登入。
啟用 [發出重新整理權杖] 即可在存取權杖到期時,讓應用程式使用重新整理權杖以要求新的存取權杖。重新整理權杖會使用 TTL 進行設定。在重新整理權杖到期之前皆可要求新的存取權杖。當重新整理權杖到期時,使用者必須登入應用程式。
您可以設定重新整理權杖在無法再次使用之前的閒置時間長度。如果重新整理權杖未使用的時間已達重新整理權杖閒置 TTL,則使用者必須重新登入應用程式。
存取權杖存留時間的運作方式
用戶端認證中存取權杖存留時間 (TTL) 設定的設定方式如下所示。
- 存取權杖 TTL 設為九小時
- 重新整理權杖 TTL 設為三個月
- 重新整理權杖閒置 TTL 設為七天
如果使用者每天使用應用程式,則根據重新整理權杖 TTL 設定,使用者在三個月內皆不需再次登入。不過,如果使用者閒置且未使用應用程式達七天,則根據重新整理權杖閒置 TTL 設定,使用者將需要在七天之後登入。
此頁面對您有幫助嗎?