您可以在 Omnissa Access 服務中設定多種類型的驗證方法。您可以設定單一驗證方法,也可以設定鏈結的雙因素驗證。
若要使用本指南中的資訊,請先瞭解以下相關概念:
- 單一登入 (SSO) 的常用通訊協定與術語。對於 SAML 通訊協定,請瞭解 XML、屬性和 nameIDFormat 等術語。對於 OpenID Connect 通訊協定,請瞭解權杖、宣告、JWT 和 OAuth 2 等術語。
- Kerberos、RSA SecurID 與憑證式驗證的多因素驗證實作方式。
您可以安裝並管理下列類型的驗證方法:
- Omnissa Access Connector 型驗證方法
- **使用者驗證服務方法:**當使用者驗證服務安裝在連接器上時,可設定並將下列驗證方法關聯至內建身分識別提供者:密碼 (雲端部署)、RSA SecurID (雲端部署) 與 RADIUS (雲端部署)。
- **Kerberos 驗證服務方法:**當 Kerberos 驗證服務安裝在連接器上時,可設定 Kerberos 驗證方法,並將其關聯至 Workspace 身分識別提供者,為內部使用者提供連接器型 Kerberos 驗證。
- **使用者驗證服務方法:**當使用者驗證服務安裝在連接器上時,可設定並將下列驗證方法關聯至內建身分識別提供者:密碼 (雲端部署)、RSA SecurID (雲端部署) 與 RADIUS (雲端部署)。
- 由 Omnissa Access 服務管理的雲端式驗證方法,並關聯至內建身分識別提供者
- 由第三方身分識別提供者管理的驗證
您與 Omnissa Access 搭配使用的身分識別提供者執行個體會建立一個網路內聯盟授權單位,該單位透過 SAML 2.0 或 OpenID Connect 1.0 通訊協定與服務進行通訊。
Omnissa Identity Service 整合
Omnissa Identity Service 是一項新服務,可將 Workspace ONE 各項服務 (包含 Omnissa Access) 與第三方身分識別提供者整合,以提供集中式使用者管理功能。Omnissa Identity Service 是以跨網域身分識別管理系統 (SCIM) 2.0 通訊協定為基礎。
Omnissa Identity Service 適用於尚未整合任何目錄或身分識別提供者的新 Workspace ONE 租用戶。
啟用 Omnissa Identity Service 的租用戶中,部分功能將無法使用。請參閱《使用 Omnissa Identity Service 設定使用者佈建與身分識別聯盟》指南中的*〈不支援的 Workspace ONE 功能〉*主題。
如需瞭解 Omnissa Identity Service 的詳細資訊,請參閱以下連結。
此頁面對您有幫助嗎?