若要讓單一應用程式能夠向 Omnissa Access 服務登錄,以便使用者可存取該應用程式,請建立使用者存取權杖用戶端。
登錄應用程式的詳細資料,可將該應用程式識別為 OAuth 服務的受信任用戶端。
您需要在 Omnissa Access 服務中登錄用戶端識別碼、用戶端密碼和重新導向 URI。
程序
-
在 Omnissa Access Console 中,移至設定 > OAuth 2.0 管理頁面,然後按一下新增用戶端。
-
在新增用戶端頁面中,設定以下項目。
標籤 說明 存取類型 選項包括建立「使用者存取權杖」或「服務用戶端權杖」。設定為使用者存取權杖。 用戶端識別碼 輸入應用程式的唯一用戶端識別碼。用戶端識別碼用於向 Omnissa Access 進行驗證。用戶端識別碼不得與您租用戶中的任何用戶端識別碼相同。可使用的字元如下:英數字元 (A-Z、a-z、0-9)、句號 (.)、底線 (_)、連字號 (-) 和 @ 記號,且長度不能超過 256 個字元。 授權類型 選取以下一或多種授權類型。 - 用戶端認證授與
- 密碼授與
- 授權碼授權。當您選擇「授權碼授權」時,[重新導向 URI] 設定會顯示在 [授權類型] 下方。
- 啟用發出重新整理權杖設定後,依預設,會啟用重新整理權杖授與。如果停用發出重新整理權杖,則不會勾選重新整理權杖授與類型。
重新導向 URI 輸入已登錄的重新導向 URI,以用於授權碼授權。格式如: https://redirecturi.com。
您可以使用以逗號分隔的清單來新增多個重新導向 URL。範圍 範圍用來定義權杖可以存取使用者帳戶的哪個部分。您可以從中選取的範圍包括:電子郵件、設定檔、使用者、NAPPS、OpenID、群組和管理員。選取一或多個身分識別範圍,以作為 OAuth 2.0 授權要求的一部分。選取管理員時,會顯示 [管理員角色] 設定。 管理員身分 在 [範圍] 中選取管理員設定時,請在下拉式功能表中選取授與管理員的管理員角色。 發出重新整理權杖 若要允許返回重新整理權杖,請啟用此選項。 重新整理權杖 TTL 設定重新整理權杖存留時間值。在重新整理權杖到期之前皆可要求新的存取權杖。請參閱在 Omnissa Access 中管理 OAuth 2.0 用戶端。 存取權杖 TTL 存取權杖會在存取權杖 TTL 中設定的秒數後過期。如果啟用發出重新整理權杖,則當存取權杖到期時,應用程式將會使用重新整理權杖以要求新的存取權杖。 閒置權杖 TTL 設定重新整理權杖在無法再次使用之前的閒置時間長度。 權杖類型 對於 Omnissa Access,權杖類型為持有人權杖。 使用者授與 提示使用者接受範圍已啟用。使用者會看到一則訊息,其中列出傳送範圍。 -
按一下儲存。
將會重新整理用戶端頁面,且會顯示用戶端識別碼和隱藏的共用密碼。
-
複製並儲存用戶端識別碼和產生的共用密碼。您可以在設定應用程式時,新增此資訊。
用戶端密碼應保密。如果部署的應用程式無法保密此密碼,則不會使用此密碼。共用密碼不會用於 Web 瀏覽器式的應用程式。
**附註:**共用密碼不會儲存。如果您遺失密碼,則必須產生新的密碼,並使用重新產生的密碼更新使用相同共用密碼的應用程式。
若要重新產生密碼,請從 [OAuth 2.0 管理] 頁面,按一下需要新密碼的用戶端識別碼,然後按一下重新產生密碼。
後續步驟
在資源應用程式中,設定用戶端識別碼和產生的共用密碼。請參閱應用程式說明文件。
此頁面對您有幫助嗎?