Skip to main content

2026 年 8 月 11 日

使用 SAML 判斷提示進行 Omnissa Access 即時佈建的需求

當為 SAML 第三方身分識別提供者啟用即時使用者佈建時,系統會根據 SAML 判斷提示在使用者登入期間於 Omnissa Access 服務中建立或更新使用者。該身分識別提供者傳送的 SAML 判斷提示必須包含特定屬性。

  • SAML 判斷提示必須包含 userName 屬性。

  • SAML 判斷提示中必須包含 Omnissa Access 服務中 [使用者屬性] 頁面所標示為必要的所有屬性。

    您可以在管理主控台的設定 > 使用者屬性頁面中檢視使用者屬性。

    **重要:**請務必確保 SAML 判斷提示中的鍵值與屬性名稱完全相符,包括大小寫。

  • 如果您為即時目錄設定多個網域,則 SAML 判斷提示必須包含 domain 屬性。屬性的值必須符合為目錄設定的其中一個網域。如果此值不符合或未指定網域,則登入會失敗。

  • 如果您為即時目錄設定單一網域,則在 SAML 判斷提示中指定 domain 屬性為選用。

    如果指定 domain 屬性,請確定其值符合為目錄設定的網域。如果 SAML 判斷提示不含網域屬性,則使用者會關聯至為目錄設定的網域。

  • 如果您想要更新使用者名稱變更,請在 SAML 判斷提示中加入 ExternalId 屬性。使用者將由 ExternalId 識別。若後續登入時,SAML 判斷提示中包含不同的使用者名稱,系統仍可正確識別該使用者,登入將成功,且使用者名稱會在 Omnissa Access 服務中更新。

SAML 判斷提示中的屬性將用來建立或更新使用者,方法如下所示。

  • 系統會使用 Omnissa Access 服務中 [使用者屬性] 頁面所列為必要或選用的屬性。
  • 系統會忽略不符合 [使用者屬性] 頁面中任何屬性的 SAML 屬性。
  • 系統會忽略沒有值的 SAML 屬性。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…