Skip to main content

2026 年 8 月 11 日

將 OAuth 2.0 使用者存取用戶端新增至 Omnissa Access

若要讓單一應用程式能夠向 Omnissa Access 服務登錄,以便使用者可存取該應用程式,請建立使用者存取權杖用戶端。

Omnissa Access 採用 OAuth 2.0,讓應用程式可向 Omnissa Access 登錄,並建立對 Hub 目錄中已啟用應用程式的安全委派存取。OAuth 用戶端是透過存取權杖進行授權。

您可以建立並更新兩種類型的 OAuth 2 用戶端:公用用戶端和機密用戶端。

公開用戶端 (例如原生應用程式和單頁式應用程式) 在無法維持用戶端密碼機密性的環境中執行。當用戶端類型為「公開」時,您可以選擇授權類型為「密碼式授權」或「授權碼授權」。

當用戶端類型為「公開」且選擇「授權碼授權」時,系統會強制啟用 PKCE (授權碼交換驗證機制),且無法移除。PKCE 擴充通訊協定可協助防止授權碼攔截攻擊。公用用戶端的範圍選項僅限於以使用者為基礎的範圍。公用用戶端的範圍選項不得設定為具有管理權限等特殊權限範圍。

機密用戶端是指能夠與授權伺服器安全驗證的應用程式。其用戶端識別碼和密碼可安全保管。如果用戶端類型為「機密」且選擇「授權碼授權」類型,則預設會啟用 PKCE 選項。您可以移除機密用戶端的 PKCE 選項。

對於使用授權類型密碼式授權的 OAuth 2.0 用戶端,您可以在 OAuth 2.0 管理 > 密碼驗證索引標籤中,選取與第三方 OpenID Connect 身分識別提供者相關聯的驗證方法,以針對該身分識別提供者執行密碼驗證。如需相關資訊,請參閱使用密碼式授權流程,為 OAuth 2.0 用戶端啟用與第三方身分識別提供者的密碼驗證

程序

  1. 在 Omnissa Access Console 中,移至設定 > OAuth 2.0 管理頁面,然後按一下新增用戶端

  2. 新增用戶端頁面中,設定以下項目。

    標籤 說明
    存取類型 選項包括建立「使用者存取權杖」或「服務用戶端權杖」。選取使用者存取權杖
    用戶端類型 公用機密
    當應用程式在無法對用戶端密碼進行保密的環境中執行時,請選取公用
    當應用程式能夠與授權伺服器進行安全驗證時,請選擇機密作為用戶端類型。當用戶端類型為「機密」時,系統會重新載入用戶端頁面,並顯示用戶端識別碼與隱藏的共用密碼。
    用戶端識別碼 選擇機密類型時,請為該應用程式輸入一個唯一的用戶端識別碼。用戶端識別碼用於向 Omnissa Access 進行驗證。用戶端識別碼不得與您租用戶中的任何用戶端識別碼相同。用戶端識別碼可使用以下字元:英數字元 (A-Z、a-z、0-9)、句點 (.)、底線 (_)、連字號 (-) 及 at 符號 (@),且長度不得超過 256 個字元。
    授權類型 選取以下一或多種授權類型。
    • 當用戶端類型為「機密」時,系統會顯示用戶端憑證授權選項。
    • 密碼式授權。您可以為「公用」或「機密」用戶端類型選擇「密碼式授權」。
    • 授權碼授權。您可以為「公用」或「機密」用戶端類型選擇「授權碼授權」。當您選擇「授權碼授權」時,[重新導向 URI] 設定會顯示在 [授權類型] 下方。當選擇「授權碼授權」時,系統會預設啟用 PKCE 支援設定。
    • 當啟用發出重新整理權杖設定時,系統會預設啟用重新整理權杖授權
    重新導向 URI 輸入已登錄的重新導向 URI,以用於授權碼授權。格式如:https://redirecturi.com
    您可以使用以逗號分隔的清單來新增多個重新導向 URL。
    使用者授與 啟用提示使用者接受範圍
    範圍 範圍用來定義權杖可以存取使用者帳戶的哪個部分。您可以從中選取的範圍包括:電子郵件設定檔使用者NAPPSOpenID群組管理員。選取一或多個您希望包含在 OAuth 2.0 授權要求中的身分識別範圍。
    當選取管理員時,系統會顯示 [管理員角色] 設定。
    PKCE 支援 當授權類型為授權碼授權時,會啟用 [PKCE 支援] 核取方塊。若用戶端類型為「公用」,則無法停用 PKCE 支援。若用戶端類型為「機密」,您可以選擇停用 PKCE 支援。
    管理員身分 對於「機密」用戶端類型,您可以在 [範圍] 中選取管理員設定,並在下拉式功能表中選取授與管理員的管理員角色。
    發出重新整理權杖 若要允許返回重新整理權杖,請啟用此選項。
    重新整理權杖 TTL 設定重新整理權杖存留時間值。在重新整理權杖到期之前皆可要求新的存取權杖。請參閱在 Omnissa Access 中管理 OAuth 2.0 用戶端
    存取權杖 TTL存取權杖會在存取權杖 TTL 中設定的秒數後過期。如果啟用發出重新整理權杖,則當存取權杖到期時,應用程式將會使用重新整理權杖以要求新的存取權杖。
    閒置權杖 TTL設定重新整理權杖在無法再次使用之前的閒置時間長度。
    權杖類型對於 Omnissa Access,權杖類型為持有人
    使用者授與提示使用者接受範圍已啟用。使用者會看到一則訊息,其中列出傳送範圍。
  3. 按一下儲存

    當用戶端類型為「機密」時,系統會重新載入用戶端頁面,並顯示用戶端識別碼與隱藏的共用密碼。

  4. 複製並儲存用戶端識別碼和產生的共用密碼。您可以在設定應用程式時,新增此資訊。

    用戶端密碼應保密。若已部署的應用程式無法保管密碼,請將其設定為「公用」用戶端類型。

    **附註:**共用密碼不會儲存。如果您遺失密碼,則必須產生新的密碼,並使用重新產生的密碼更新使用相同共用密碼的應用程式。

    若要重新產生密碼,請從 [OAuth 2.0 管理] 頁面,按一下需要新密碼的用戶端識別碼,然後按一下重新產生密碼

後續步驟

在資源應用程式中,設定用戶端識別碼和產生的共用密碼。請參閱應用程式說明文件。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…