Skip to main content

2026 年 2 月 11 日

在 Omnissa Access 中設定使用您的企業目錄的密碼 (雲端) 驗證

在將目錄同步服務與您的企業目錄完成設定後,您可以在 Omnissa Access Console 的 [連接器驗證方法] 頁面中設定與編輯密碼 (雲端) 驗證。

您為密碼 (雲端) 驗證設定的文字方塊,取決於您選取的目錄類型。以下是密碼驗證的目錄類型清單。

  • 具有固定主機和連接埠的 Active Directory
  • 具有 DNS 查詢的 Active Directory
  • 全域類別目錄
  • IWA 目錄
  • LDAP 目錄

如需瞭解目錄同步服務如何與您的企業目錄整合,請參閱《Omnissa Access 的目錄整合指南》。

先決條件

  • 安裝 Omnissa Access Connector,並在該連接器上設定使用者驗證服務。請參閱最新版本的《Omnissa Access Connector 安裝指南》
    • 確保您環境中的所有使用者驗證服務執行個體皆已設定於 Workspace ONE Connector 21.08 版上。如果混用使用者驗證服務的 Connector 版本 21.08 與 20.x,將無法設定使用者驗證服務的驗證方法。
  • 目錄同步服務已安裝在 Omnissa Access Connector 上。
  • 目錄已在 Omnissa Access Console 的 [整合] 區段中完成設定。
  • 使用者屬性正確對應至您的企業目錄。

程序

  1. 在 Omnissa Access Console 的整合 > 連接器驗證方法頁面中,按一下新增,然後選取密碼 (雲端部署)

  2. 選取設定成使用密碼驗證的目錄服務主機

  3. 在 [組態] 頁面中,設定「密碼 (雲端)」驗證方法的設定。

    目錄類型選項動作
    所有類型允許的驗證嘗試次數。對目錄使用密碼驗證時,輸入登入嘗試失敗次數上限。預設值為嘗試兩次。
    所有類型目錄類型選取您在連接器伺服器中安裝目錄同步服務時所設定的目錄類型。
    具有固定主機和連接埠的 Active Directory伺服器連接埠選取用於 Active Directory 的連接埠,389 或 636 用於標準 LDAP 查詢。 對於全域目錄查詢,請輸入連接埠 3268 或 3269。
    具有固定主機和連接埠的 Active Directory伺服器主機選取要使用的一或多個目錄同步服務執行個體。
    所有類型通訊模式依預設會選取基本模式。您可以變更通訊模式。
    • 如果將 SSL/TLS 用於與目錄的通訊,請選取 [SSL]。
    • 如果 DNS 服務位置和 SSL 會用於與目錄的通訊,請選取 [STARTTLS]。新增憑證。
    所有類型目錄憑證如果企業目錄需要透過 SSL/TLS 存取,請將企業目錄伺服器的根 CA SSL 憑證複製並貼到文字方塊中。請確定憑證為 PEM 格式,且包含「BEGIN CERTIFICATE」和「END CERTIFICATE」字行。
    具有 DNS 查詢的 Active Directory使用 DNS 服務位置選取此方塊,可使用 DNS 服務位置記錄來尋找 Active Directory 網域。 如果不使用 DNS 服務位置查閱,請取消選取該核取方塊,然後輸入 Active Directory 伺服器主機名稱和連接埠。
    • 具有固定主機和連接埠的 Active Directory
    • 具有 DNS 查詢的 Active Directory
    • IWA 目錄
    • LDAP 目錄
    基本 DN輸入要從中開始搜尋之目錄的 DN。例如,cn=users,dc=example,dc=com。
    所有類型繫結 DN/使用者名稱 (IWA)輸入用來搜尋使用者的使用者名稱。例如,CN=binduser,OU=myUnit,DC=myCorp,DC=com。 附註:建議使用具有不會到期密碼的繫結 DN 使用者帳戶。
    所有類型繫結密碼輸入繫結 DN 使用者密碼。
    • 具有固定主機和連接埠的 Active Directory
    • 具有 DNS 查詢的 Active Directory
    • IWA 目錄
    搜尋屬性輸入包含使用者名稱的帳戶屬性。這可以是 sAMAcountName、UPN 或自訂。
    • LDAP 目錄
    使用者的自訂目錄搜尋屬性當您在 [搜尋屬性] 文字方塊中輸入 [自訂] 時,請輸入要用來查詢您的 LDAP 目錄以取得使用者和群組名稱的自訂搜尋屬性。例如,UID
    • 具有固定主機和連接埠的 Active Directory
    • 具有 DNS 查詢的 Active Directory
    • IWA 目錄
    篩選查詢以取得 AD 使用者輸入用來查詢您的企業目錄的搜尋篩選。
    • 群組搜尋篩選,用來取得群組。例如,(objectClass=groupOfNames)。
    • 使用者搜尋篩選,用來取得要同步的使用者。例如,(&(objectClass=user) (objectCategory=person))
    • 具有固定主機和連接埠的 Active Directory
    • 具有 DNS 查詢的 Active Directory
    • IWA 目錄
    • 全域類別目錄
    SAML 名稱識別碼格式輸入用於在驗證後識別使用者的 nameIdFormat 值。依預設,此值為目錄搜尋 UID 屬性。
    所有類型已啟用變更密碼功能啟用此功能可讓使用者從 Omnissa Access 登入頁面重設其 Active Directory 密碼。
    所有類型在登入頁面中顯示網域啟用此選項,以在使用者登入時將 [系統網域] 顯示為選項。如果停用此選項,且只有一個網域可供使用,則不會顯示網域選取頁面。
  4. 下一步以檢閱組態,然後按一下儲存

後續步驟

在 [整合] 區段中,將 [密碼 (雲端部署)] 新增到內建身分識別提供者,來作為驗證方法。

將驗證方法新增至預設存取原則。在主控台中,移至資源 > 原則頁面,然後編輯預設原則規則,以將密碼驗證方法新增至該規則。請參閱在 Omnissa Access 服務中管理存取原則

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…