Skip to main content

2026 年 8 月 11 日

設定使用 Omnissa Access 進行雙因素驗證的 Duo 安全性

您可以在 Omnissa Access 中設定 Duo 安全性驗證,作為使用者透過 Workspace ONE Intelligent Hub 應用程式存取資源時的第二項驗證來源。

若要在 Omnissa Access 中使用 Duo 安全性驗證,您必須擁有 Duo 帳戶。若要讓 Omnissa Access 服務支援 Duo 雙因素驗證,請登入您的 Duo 帳戶,並將 Omnissa Access 新增為新的 Web SDK 應用程式。

當您在 Duo 中將 Omnissa Access 新增為 Web SDK 應用程式時,Duo 會產生一組資訊,該資訊是於 Omnissa Access Console 中啟用 Duo 驗證所需的。從 Web SDK 頁面的 [詳細資料] 區段複製整合金鑰、秘密金鑰和 API 主機名稱。

除了在 Omnissa Access Console 中新增 Duo 組態資訊外,您還需要選取用於在 Duo 中查閱使用者的使用者名稱格式。格式可以是使用者名稱或電子郵件地址。請確保 Duo 使用者帳戶中的使用者名稱或電子郵件地址與 Omnissa Access 目錄中的使用者名稱或電子郵件地址相符。否則,使用 Duo 驗證會失敗。

**附註:**如果您的 Omnissa Access 環境中已設定多個網域,或有多位使用者使用相同名稱,請選取電子郵件地址作為使用者名稱格式。

當 Duo 被設定為第二項驗證方法後,使用者在 Omnissa Access 服務完成驗證後,其後續的使用體驗將由 Duo 負責管理。

  • 使用者必須向 Duo 安全性服務註冊,才能使用 DUO 多因素驗證。如果使用者在登入時尚未註冊,經由 Omnissa Access 服務完成驗證後,系統會將其重新導向至 Duo 登入頁面,以進行自行註冊。系統會引導使用者完成 Duo 安裝和組態程序。
  • 使用者在 Duo 完成註冊後,每當登入時,Omnissa Access 會負責驗證該使用者身分。Duo 會將登入要求傳送至使用者的裝置。使用者需回應 Duo 要求並通過驗證。

先決條件

  • 在 Duo 安全性服務中已建立的 Omnissa Access 帳戶。
  • 從 Duo Web SDK 頁面複製下列資訊。
    • 整合金鑰
    • 秘密金鑰
    • API 主機名稱
  • 決定要使用的使用者名稱格式,可為使用者名稱或電子郵件地址。

程序

  1. 在 Omnissa Access Console 的整合 > 驗證方法頁面中,選取 Duo 安全性

    1. 按一下設定,然後設定 [Duo 安全性] 設定。

      啟用 Duo 安全性啟用 Duo 安全性驗證。
      整合金鑰輸入來自 Duo Web SDK 頁面的整合金鑰。 整合金鑰搭配密碼可唯一識別 Omnissa Access 與 Duo 之間的關聯。
      秘密金鑰輸入來自 Duo Web SDK 頁面的秘密金鑰。
      API 主機名稱輸入來自 Duo Web SDK 頁面的 API 主機名稱。API 主機名稱是您在 Duo 中的 Omnissa Access 帳戶專屬的識別名稱。主機名稱是用於驗證使用者身分。
      使用者名稱格式選取使用者名稱電子郵件地址做為用來在 Duo 中查閱使用者的使用者名稱格式。
      Duo 驗證逾時 (秒)Omnissa Access 負責管理 Duo 驗證要求回應在 Omnissa Access 服務中的逾時時間。輸入等待回應時間 (以秒為單位)。可以設定的逾時設定範圍從 30 秒到 180 秒。預設為 120 秒。
    2. 按一下儲存

  2. 導覽至身分識別提供者,然後選取內建的身分識別提供者。

    1. 驗證方法區段中,選取 Duo 安全性

    2. 按一下儲存

後續步驟

在 Omnissa Access 服務中建立存取原則規則,將 Duo 安全性設為第二驗證方法,以實現雙因素驗證。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…