|
Omnissa Access | 2026 年 7 月 Omnissa Access Connector 26.05 | 2026 年 6 月 2 日 | 組建 Access-Connector-Installer-376-26.05.exe 查閱這些版本說明中新增與更新的資訊。 |
舊版 Omnissa Access 網域的 DNS 記錄刪除通知
如先前於知識庫文章 6001323 中所公告,舊版 Omnissa Access 租用戶 URL 已停用。在 URL 移轉程序的最後步驟中,目前正在刪除舊版網域的 DNS 記錄。這項變更會影響下列產品:Omnissa Access、Omnissa Workspace ONE Hub Services 和 Omnissa Identity Service。
刪除 DNS 記錄後,嘗試存取舊版 URL 將會導致 DNS 解析錯誤。這是預期的行為。
下表列出受影響的舊版網域,以及各區域對應的新 URL。
| 區域 | 舊版網域 (DNS 記錄已刪除) | 新 URL |
|---|---|---|
| 日本 (亞洲) | *.vmwareidentity.asia | *.jp.wss.workspaceone.com |
| 澳大利亞 | *.vmwareidentity.com.au | *.au.wss.workspaceone.com |
| 愛爾蘭 (歐洲) | *.vmwareidentity.eu | *.ie.wss.workspaceone.com |
| 德國 | *.vmwareidentity.de | *.de.wss.workspaceone.com |
| 英國 | *.vmwareidentity.co.uk | *.uk.wss.workspaceone.com |
| 加拿大 | *.vmwareidentity.ca | *.ca.wss.workspaceone.com |
| US1 | *.vmwareidentity.com | *.us1.wss.workspaceone.com |
如需詳細資訊,請參閱知識庫文章 6001304。
2026 年 7 月的新增功能
在 macOS 設定輔助程式 (ADE) 執行期間進行平台 SSO 登錄
Omnissa Access 現在支援 Apple macOS 平台單一登入 (平台 SSO),並將其納入 macOS 自動裝置註冊 (ADE) 流程。在此版本中,系統會直接在 macOS 設定輔助程式中提示使用者使用 Omnissa Access 認證進行驗證,讓使用者無需再執行註冊後的登錄步驟,並從首次登入起提供順暢的零接觸上線體驗。採用安全隔離區支援金鑰的平台 SSO,可啟用硬體繫結且具抗網路釣魚能力的驗證,讓身分識別提供者驗證無需使用密碼。
此功能運用 macOS Ventura (13.0) 中導入的平台 SSO 延伸架構,大幅簡化傳統 Mac 佈建工作流程。Omnissa Access 會作為原生身分識別提供者 (IdP),以完成平台 SSO 登錄。
Workspace ONE UEM 現在於 ADE 設定檔中包含了專用的平台 SSO 組態選項。啟用時,macOS 設定輔助程式會自動安裝所需的 SSO 延伸設定檔和 IdP 應用程式,然後在裝置上線完成前提示使用者向 Omnissa Access 登錄。
此版本的主要功能:
- 在 macOS 設定輔助程式結束前完成平台 SSO 的設定與登錄,確保使用者開始工作時已建立身分識別。
- Omnissa Access 會作為平台 SSO 登錄的身分識別提供者。
- 支援聯盟身分識別提供者後端:Omnissa Access 可橋接至任何未原生實作平台 SSO 的聯盟目錄。
- 建立 macOS 本機帳戶時,會使用與使用者企業身分識別提供者相同的認證。
- 支援使用安全隔離區支援的金鑰進行驗證的無密碼登入
- 單一登入已啟用 Omnissa Access 的 Web 應用程式。使用安全隔離區支援金鑰的原生應用程式也支援 SSO。
如需詳細資訊,請參閱使用 Omnissa Access 設定 Apple macOS 平台單一登入。
所有訂閱者皆可使用 [工作階段已撤銷] 和 [認證變更] 安全事件
Omnissa Access 產生的 [工作階段已撤銷] 和 [認證變更] 事件,現在可在 Security Events Service 中針對所有類型的訂閱者進行設定。先前,這些事件僅適用於 Apple。訂閱者可根據這些事件採取適當的安全性動作。
如需詳細資訊,請參閱《設定 Omnissa Security Events Service》。
2026 年 6 月的新增功能
有新的連接器版本可用
新版連接器 Omnissa Access Connector 26.05 現已推出。如需詳細資料,請參閱 Omnissa Access Connector 版本說明。
2026 年 5 月的新增功能
支援每個使用者帳戶登錄多部 Omnissa Pass 裝置
Omnissa Access 現在支援在單一租用戶中,為每個使用者帳戶登錄多部 Omnissa Pass 裝置。使用者可以透過標準 QR 碼型登錄流程,登錄最多三部獨立裝置。每部裝置都會在 Omnissa Access 中以唯一方式登錄,並與同一個使用者身分識別建立關聯,因此任何已登錄的裝置都可以產生有效的 TOTP 驗證碼,並接收登入推送通知要求。
此功能需要 Omnissa Pass Advanced 授權,且必須由管理員透過 Omnissa Access Console 中的 Pass 配接器組態啟用。
如需有關如何設定此功能的相關資訊,請參閱在 Omnissa Access 中設定 Pass App 驗證 (僅限雲端)。
2026 年 4 月的新增功能
OpenID Connect 應用程式的 PKCE 支援
Omnissa Access 現在支援適用於 OpenID Connect (OIDC) 應用程式的授權碼交換驗證機制 (PKCE),可提升 OAuth 2.0 授權碼流程的安全性,尤其適用於行動裝置和瀏覽器型應用程式。
管理員現在可以在建立 OIDC 應用程式時選擇用戶端類型。
- 對於沒有用戶端密碼的公用用戶端,系統一律強制使用 PKCE。
- 對於需要用戶端密碼的機密用戶端,PKCE 為選用功能。
OIDC 應用程式詳細資料頁面會指出相關聯的 OAuth 2.0 用戶端是公用還是機密。
請注意:
- 如果您在現有的機密用戶端上啟用 PKCE,系統會刪除該 OAuth 2.0 用戶端的所有權杖,以確保安全轉換。
- 已啟用 SSF 整合的 OIDC 應用程式不支援 PKCE。這些應用程式一律使用具備用戶端密碼的機密用戶端。
- Omnissa Access 僅支援 PKCE 的 S256 程式碼挑戰方法。
如需詳細資訊,請參閱將 OpenID Connect 應用程式新增至 Omnissa Access。
OAuth 2.0 和 OIDC 端點的 CORS 支援
Omnissa Access 現在支援 OAuth 2.0 和 OpenID Connect (OIDC) 端點的跨來源資源共用 (CORS)。此項支援可讓裝載於核准網域上的瀏覽器型應用程式 (例如單頁式應用程式 (SPA)),直接從瀏覽器安全地呼叫 Omnissa Access,以取得權杖和使用者資訊。
管理員可在 Omnissa Access 管理主控台中設定允許的跨來源網域。
下列 Omnissa Access 端點現在支援 CORS,可從已核准的跨來源網域呼叫:
| 端點 | 方法 |
|---|---|
/acs/authorize | GET、OPTIONS |
/acs/token | POST、OPTIONS |
/acs/userinfo | GET、POST、OPTIONS |
/acs/openid/logout | GET、POST、OPTIONS |
/acs/revoke | POST、OPTIONS |
/acs/.well-known/openid-configuration | GET、OPTIONS |
/acs/jwks | GET、OPTIONS |
如需詳細資訊,請參閱在 Omnissa Access 中設定跨來源資源共用。
驗證器和 Omnissa Pass 的易記帳戶名稱
管理員現在可在驗證器和 Omnissa Pass 配接器設定中指定易記帳戶名稱。此名稱會在註冊期間及註冊完成後,顯示為使用者在 Omnissa Pass 應用程式或其 TOTP 驗證器中看到的名稱。易記帳戶名稱在 Omnissa Access 中為選用值;若未設定,系統會顯示內部租用戶名稱。此租用戶名稱通常可能較長,或包含使用者不易辨識的技術識別碼。這個新的選用參數可提供更容易辨識且更專業的品牌呈現體驗。
請注意,易記帳戶名稱僅適用於在設定此值後才登錄的驗證器。現有的登錄項目會持續顯示其登錄當時所使用的帳戶名稱。
如需詳細資訊,請參閱:
2026 年 3 月
Pass 裝置狀態報告
對於 Omnissa Pass Advanced 客戶,Omnissa Access 現在新增了 Pass 裝置狀態報告,讓管理員可掌握 Omnissa Pass 驗證器裝置的整體狀態。此報告包含的資訊包括作業系統版本、已安裝的 Omnissa Pass App 版本,以及螢幕鎖定和破解或 root 狀態等重要安全性指標。這有助於管理員評估驗證器裝置的安全性狀態,並支援調查、事件回應及合規性要求。
作為此項增強功能的一部分,所有 Omnissa Access 客戶皆可使用的現有 MFA 登錄報告已重新命名為 Pass 登錄,其基礎資料則未做任何變更。Pass 登錄報告會繼續顯示哪些使用者已註冊 Omnissa Pass,以及其裝置是否已啟用推送通知核准功能。
先決條件:
- 僅適用於 Omnissa Pass Advanced 租用戶
- 若要讓資料顯示在 Pass 裝置狀態報告中,使用者裝置上必須安裝適用於 iOS 和 Android 的 26.03 版 (或更新版本) Omnissa Pass App。
如需詳細資訊,請參閱在 Omnissa Access 中設定 Pass App 驗證。
安全性事件來源健全狀況狀態
Security Events Service 的來源索引標籤現在會顯示受支援來源的健全狀況狀態,讓您確認環境是否已正確設定,確保 Security Events Service 可接收來自這些來源的事件。對於 Workspace ONE UEM,您可以檢查其狀態是否為狀況良好、狀況不良、未知或未設定,並可重設組態以疑難排解問題。
如需詳細資訊,請參閱管理 Security Events Service。
2026 年 2 月
適用於未登錄使用者的 Omnissa Pass 驗證流程更新
先前,當 Omnissa Pass 設為第二因素驗證器,且在登入期間啟用登錄選項設為否時,尚未登錄 Pass 的使用者仍會收到輸入 TOTP 通行碼的提示。
此流程已更新。現在,對於尚未登錄的使用者,Pass App 驗證方法會立即失敗;系統會依您的存取原則組態,將使用者重新導向至備援驗證方法,或直接拒絕驗證。
2025 年 12 月
透過 Security Events Service 支援 Workspace ONE UEM 裝置合規性訊號
Security Events Service 現在支援 Workspace ONE UEM 裝置合規性狀態變更事件以 CAEP 訊號形式持續且即時地共用。整合的合作夥伴可根據這些合規性狀態變更,執行驗證、工作階段管理、應用程式存取或存取憑證等決策。
Omnissa Security Events Service 是一項平台功能,使用連續存取評估通訊協定 (CAEP),在 Omnissa 平台與 Okta、Google 或 SailPoint 等第三方安全性系統之間,即時共用使用者認證變更或裝置合規性狀態等安全性警示。這項整合透過標準且可擴展的方式,在合作夥伴之間利用安全性見解,建立起一個統一且強大的安全性系統。
如需詳細資訊,請參閱《設定 Omnissa Security Events Service》。
2025 年 11 月
Omnissa Pass
我們很高興宣布 Omnissa Pass 正式公開發佈——這項原生多因素驗證 (MFA) 解決方案能為企業帳戶與應用程式提供更安全的登入體驗。此解決方案為透過 Omnissa Access 交付資源的使用者提供可擴充且易於使用的驗證體驗。此正式推出的版本提供多項適用於所有 Omnissa Access 客戶的主要功能,包括使用以時間為基礎的一次性密碼 (TOTP) 或推送通知進行登入核准、強制套用裝置安全性原則,以及進行驗證檢查。此外,針對推送通知核准的網路釣魚防護,以及其他與 MFA 相關威脅的額外功能,可作為既有 Omnissa 授權的附加元件提供。
如需詳細資訊,請參閱 Omnissa Pass 版本說明。
支援 App Volumes
Omnissa Access 現已支援在 Access 中將 App Volumes 作為資源類型。Omnissa App Volumes 是一套應用程式封裝解決方案,可為數位工作空間提供即時的應用程式交付與生命週期管理功能。App Volumes 可加速應用程式交付,並簡化與統一應用程式及使用者的管理。
透過此更新,管理員可以像管理其他 Web 與虛擬應用程式資源一樣管理 App Volumes,並在這些應用程式上強制套用驗證與存取控制。此外,使用者可從 Intelligent Hub Web 入口網站啟動其 App Volumes 應用程式。此更新支援來自 Horizon、Citrix 及 RDSH 環境的 App Volumes。
如需詳細資訊,請參閱:
- 提供對 App Volumes 封裝應用程式的存取權限
- 將 App Volumes Manager 和 Workspace ONE Intelligent Hub 與 Omnissa Access 整合。
支援 Microsoft Entra 混合網域加入之 Horizon 桌面平台上 Office 365 用戶端的單一登入 (SSO)
Omnissa Access 現已支援在 Microsoft Entra 混合網域加入之 Horizon 桌面平台上,對 Microsoft Office 365 應用程式進行驗證與單一登入 (SSO)。此支援在 Omnissa Access 中新增了 WS-Trust 端點,使 Horizon 桌面平台上的 Office 365 用戶端能透過 Omnissa Access 進行驗證與單一登入 (SSO)。此更新同時也支援來自 Microsoft Entra 混合網域加入桌面平台的 Office 365 已發佈應用程式之 SSO。
如需詳細資訊,請參閱為 Microsoft Office 365 應用程式設定單一登入 (Horizon 已發佈的應用程式和桌面平台)。
TLS 1.3 支援 - Access 憑證驗證服務 (CAS)
Omnissa Access 憑證驗證服務 (CAS) 現已支援傳輸層安全性 (TLS) 1.3。此更新透過移除工作階段重新協商並最佳化憑證式驗證流程,以提升 CAS 的安全性與效能。CAS 預設仍支援 TLS 1.2。管理員現在可透過 Omnissa Access Console 啟用 TLS 1.3。
附註:若您在憑證 (雲端部署) 或行動 SSO (適用於 Apple) 驗證方法中選取使用適用於 SSL 連線的 TLS 1.3,客戶可能需要更新 Proxy 與防火牆組態以及裝置設定檔,以支援新的 CAS 主機名稱。如需詳細資料,請參閱知識庫文章 6000726。
2025 年 10 月
Security Events Service
我們很高興宣佈 Omnissa Security Events Service 現已公開推出。
Security Events Service 是一項 Omnissa 平台服務,可透過標準通訊協定與身分識別和安全性廠商進行整合,用於交換安全與威脅資料。
Security Events Service 採用開放標準的 OpenID 共用訊號架構 (SSF),該架構可在已登錄的參與者之間實現可擴充且安全的安全與威脅資料交換。SSF 建立了標準通訊協定,例如連續存取評估通訊協定 (CAEP),用於在受信任的各方之間共用安全事件與風險情報。此架構可讓組織運用來自各種來源的安全性見解,從而建立更全面且一致的安全性狀態。
在此正式推出的版本中,Security Events Service 支援與 Apple Business Manager、Apple School Manager 及第三方使用者共用持續且即時的身分識別狀態變更資訊。透過 Omnissa Access Connector,Security Events Service 可識別使用者密碼變更或使用者帳戶狀態變更,並可透過即時 CAEP 事件共用相關資訊。例如,此整合可讓 Apple Business Manager 在偵測到使用者停用事件時,對該使用者的 iCloud 環境強制套用存取限制。
此版本同時延續了 Security Events Service 測試版功能的支援,可將 Omnissa Workspace ONE UEM 裝置符合性狀態變更事件以 CAEP 訊號形式持續且即時地共用。整合合作夥伴可根據這些符合性狀態變更,進一步執行驗證、工作階段管理、應用程式存取或存取憑證等決策。
如需設定此服務的相關資訊,請參閱設定 Omnissa Security Events Service。
macOS 版平台單一登入
重要:使用 Omnissa Access 的平台 SSO 需要 Intelligent Hub 版本 25.11 或更新版本。
我們很高興宣佈,使用 Omnissa Access 作為身分識別提供者 (IdP) 的 macOS 裝置現已正式支援平台單一登入。
平台 SSO 可讓使用者使用企業 IdP 的認證登入其 Mac,並可無縫驗證存取與同一 IdP 聯盟的各種應用程式、虛擬桌面平台和服務,大幅減少重複登入的需求。管理員可在 Omnissa Access 中,或在與 Access 聯盟的第三方身分識別提供者中,強制套用密碼原則並管理 macOS 使用者。
平台 SSO 將單一登入功能延伸至 macOS 登入層級,這表示使用者的 IdP 密碼可作為其 Mac 登入密碼,兩者將保持同步。使用者可以使用其 IdP 密碼、Touch ID,或透過 Apple Watch 鄰近性登入 macOS 裝置。
平台 SSO 是透過 Apple SSO 延伸提供的。Omnissa Intelligent Hub 應用程式隨附 SSO 延伸功能,可將身分識別整合至 macOS 裝置中。在使用者驗證期間,SSO 延伸功能會將驗證重新導向至 Omnissa Access,並允許使用者使用其 Omnissa Access 認證登入 Mac。Omnissa Access 也能將使用者登入重新導向至 Active Directory 或已聯盟的第三方身分識別提供者,讓企業能將未原生支援 macOS 平台 SSO 的第三方身分識別提供者 (例如 Active Directory 聯盟服務 (ADFS)、PingFederate 或 OneLogin) 納入其身分驗證架構。
如需設定此整合的相關資訊,請參閱使用 Omnissa Access 設定 Apple macOS 平台單一登入。
與 Apple Business Manager 的身分識別整合
Omnissa Access 現已支援將 Omnissa Access 使用者佈建為 Apple Business Manager 和 Apple School Manager 中的受管理 Apple 帳號,並支援單一登入功能。此整合可讓 Omnissa Access 使用者使用其 Omnissa Access 身分識別登入受管理的 Apple 裝置,並為組織提供單一控制點,以管理受管理 Apple 帳號可存取的服務。此外,在 Workspace ONE UEM 中,您可以在已註冊的 iOS 裝置上,使用受管理的 Apple ID 進行帳號導向的使用者註冊,藉此將專用的受管理資料區與個人資料區分開來。帳號導向的使用者註冊可大幅提升 BYO 裝置的隱私權保護。請參閱受管理 Apple ID。
作為整合的一部分,Omnissa Access 現已支援以 SCIM 為基礎的使用者佈建至 Apple Business Manager 和 Apple School Manager。Omnissa Access 也支援透過 OIDC 與 Apple Business Manager 和 Apple School Manager 進行聯盟單一登入。此外,使用者的安全性狀態變更 (例如密碼變更或停用狀態) 會透過 Security Events Service 與 Apple Business Manager 和 Apple School Manager 共用,從而在系統之間實現安全性狀態的即時同步。
此整合可結合使用條件式存取原則、行動 SSO 和 MFA,強制執行針對受管理 Apple 帳號的安全且無縫的驗證。
如需設定此整合的相關資訊,請參閱將 Omnissa Access 設定為 Apple Business Manager 或 Apple School Manager 的身分識別提供者。
2025 年 9 月
憑證與 URL 移轉:第 1 類移轉現已供可用
作為 Omnissa 成立為新公司後持續變更的一部分,Omnissa Access 中的憑證與 URL 正在進行更新。這些變更需要您更新與 Omnissa 及第三方產品和服務的整合設定。管理主控台中提供移轉儀表板,可引導您完成移轉程序。
如需有關移轉的詳細資訊,請參閱知識庫文章 6001062。
移轉將分兩個階段逐步推出。您的移轉時程取決於您所屬的類別,相關定義請參閱該知識庫文章。我們強烈建議您在所屬類別的移轉開放後儘快開始進行移轉。
「第 1 類 - 僅變更憑證品牌 (不變更 URL)」的移轉現已供可用。
需要採取的動作:
- 請查閱知識庫文章 6001062 以確認您的移轉類別。
- 如果您屬於第 1 類,請繼續執行移轉。
- 在 Omnissa Access Console 中,選取 [設定] > [移轉支援] 以存取移轉儀表板。
- 依照儀表板中的指示完成移轉。如需其他資訊,請參閱此知識庫文章。
- 如果您屬於第 2 類,請暫時不要進行任何變更。第 2 類移轉將於稍後日期提供。留意管理主控台中的通知,以及知識庫文章 6001062 的更新。同時,您可以先參閱該知識庫文章,瞭解屆時所需的更新類型。
**重要:**請勿立即更新任何 URL。
Omnissa Access Connector 24.12.1.0 現已推出
Omnissa Access Connector 24.12.1.0 版現已推出。您可以全新安裝 24.12.1.0 版,或從 23.09 版、24.07 版和 24.12.0.0 版升級。24.12.1.0 版與 Omnissa Access 雲端和 Omnissa Access FedRAMP 相容。
此 Connector 版本包含下列已解決的問題。
目錄同步服務:
- HW-230769:當刪除的使用者繼續擁有群組成員資格時,防止目錄同步失敗
- HW-215396:允許在 krb5.conf 檔案中手動覆寫網域控制站自動探索
- HW-216294:從 Intelligent Hub 重設 Active Directory 密碼期間,限制網域控制站探索重試次數
- HW-201638:將保護措施檢查新增至相片同步
- HW-223982:將目錄同步警示的數目限制為 1,000 個
虛擬應用程式服務:
- HW-222985/HW-225845:支援 Horizon 2503 中於 Active Directory 輕量型目錄服務 (LDS) 引入的新 Omnissa 型應用程式磁碟分割區名稱 (請參閱知識庫文章 6000797)。
2025 年 7 月
Omnissa Access 雲端中支援 SIEM 整合功能
Omnissa Access 雲端現已支援將 Access 稽核資訊以 Syslog 事件格式轉送至第三方的安全資訊和事件管理 (SIEM) 系統。Access 雲端可將稽核事件轉送至雲端或客戶資料中心中的 SIEM 與 Syslog 伺服器。此版本內建支援 Syslog 伺服器、Splunk 和 CrowdStrike Next-Gen SIEM 的原生配接器,未來版本將支援更多 SIEM 系統。此整合作業需在 Access 與外部系統之間建立雙向 TLS (mTLS) 驗證。
請參閱將 Omnissa Access 與外部 SIEM 系統整合。
2025 年 6 月
適用於商務用 Microsoft Edge 的 Device Trust Connector
我們很高興宣布推出適用於商務用 Microsoft Edge 的 Omnissa Access Device Trust Connector。透過適用於商務用 Edge 的 Device Trust Connector 訊號,系統可在允許存取公司資源之前,驗證未受管理裝置 (BYOD) 或由第三方管理的裝置狀態。
Microsoft Edge 管理服務是 Microsoft 365 管理中心中的一項功能,可讓管理員輕鬆為其組織設定 Microsoft Edge 瀏覽器的各項設定。受管理的 Edge Web 瀏覽器可收集裝置的安全性狀態資訊,Omnissa Access 現在可根據這些資訊,在存取過程中即時做出裝置狀態導向的存取判斷。
商務用 Edge 的裝置訊號驗證功能適用於在 Windows 裝置上使用受管理設定檔執行 Edge 瀏覽器的使用者。
如需詳細資訊,請參閱在 Omnissa Access 中設定商務用 Microsoft Edge 裝置訊號。
2025 年 4 月
Omnissa Access Connector 24.12 的修補程式
Omnissa Access Connector 24.12 現已提供修補程式,以支援 Horizon 版本 2503 中於 Active Directory 輕量型目錄服務 (LDS) 引入的新應用程式磁碟分割區名稱。如需詳細資訊,請參閱知識庫文章 6000797。
此修補程式適用於 Omnissa Access Connector 24.12,無論該 Connector 是搭配內部部署的 Omnissa Access 24.12 虛擬應用裝置,或是搭配 Omnissa Access 雲端使用。您可以從 Customer Connect 上的 Omnissa Access 24.12 頁面下載此修補程式。
Horizon 應用程式啟動 URL 變更
隨著公司轉型為 Omnissa 並進行相關品牌變更,透過 Intelligent Hub 入口網站或應用程式啟動 Horizon 應用時所使用的啟動 URL 已變更。為支援此次變更,我們在 Omnissa Access Console 中新增了一個選項:使用 Omnissa URL 啟用 Horizon Client,可決定應用程式啟動時是僅支援新版 URL,還是同時支援舊版與新版 URL。
- 如果啟用了使用 Omnissa URL 啟用 Horizon Client 選項,Horizon 應用程式啟動時僅會使用新版啟動 URL。僅 Horizon Client 24.12 版及更新版本支援新的 URL。若使用較早版本的 Horizon Client,應用程式啟動將會失敗。
- 如果取消選取使用 Omnissa URL 啟用 Horizon Client 選項,Horizon 應用程式啟動時會同時支援舊版與新版的啟動 URL。除了 24.12 版外,您仍可繼續使用舊版 Horizon Client。
依預設,此選項為取消選取狀態。
如需詳細資訊,請參閱知識庫文章 6000707。
2025 年 2 月
FIDO2 權杖登錄新增稽核事件
本次更新導入新的稽核事件,提供 FIDO2 權杖登錄程序的額外偵錯資訊。此變更新增可記錄權杖登錄成功與失敗詳細資料的稽核事件。
FIDO2 登入提示已更新
更新後的 FIDO2 驗證畫面,為使用者提供更簡潔且清晰的 FIDO2 登入畫面。透過新的組態選項,將選取 FIDO2 驗證器的登入提示從登入程序中移除。管理員也可以選擇從登入畫面中移除 FIDO2 登錄連結,讓使用者僅透過 Intelligent Hub 自助入口網站完成 FIDO2 登錄。
2024 年 12 月
Omnissa Access Connector 24.12
Omnissa Access Connector 24.12 版現已推出。24.12 版支援從 24.07.0.0 版和 23.09.0.0 版升級。
如需相關資訊,請參閱 Omnissa Access 內部部署 24.12 版本說明和升級 Omnissa Access Connector。
2024 年 11 月
Horizon Cloud Service Next-Gen 應用程式和桌面平台的條件式存取功能
Omnissa Access 條件式存取現已可用於 Omnissa Horizon® Cloud Service Next-Gen 應用程式和桌面平台。透過條件式存取,組織可根據使用者或裝置的背景條件,例如網路範圍、群組成員資格或裝置類型,來判斷其驗證需求和應用程式存取權限。
Omnissa Access 客戶可針對 SaaS 應用程式 (如 Workday 和 Salesforce) 或虛擬應用程式 (如 Horizon 桌面平台或已發佈的應用程式) 實作條件式存取規則。在此版本中,條件式存取功能也擴展至 Horizon Cloud Service Next-Gen 的應用程式和桌面平台。
管理員現在可在 Access 主控台中為其 Horizon 與 Horizon Cloud Service Next-Gen 的桌面平台和應用程式設定條件式存取原則。當使用者透過 Omnissa Workspace ONE® Intelligent Hub Web Client 或 Horizon Client 存取其使用權利時,Horizon 與 Horizon Cloud Service Next-Gen 將能強制施行這些條件式原則。如需詳細資訊,請參閱說明文件。
2024 年 10 月
Google Chrome Enterprise 裝置信任訊號支援
我們很高興在 Omnissa Access 中導入對 Google Chrome Enterprise 裝置信任訊號的支援。此功能可讓 Omnissa 從執行 Google Chrome 瀏覽器的 Windows、macOS 和 ChromeOS 裝置擷取裝置安全訊號,為未受管理及第三方受管理裝置提供增強的安全性。
主要功能:
- 裝置訊號驗證:透過 Google 的裝置信任來驗證 ChromeOS、Windows 和 macOS 裝置的安全性狀態。
- 自攜裝置 (BYOD) 與承包商裝置風險管理:Omnissa Access 現可根據裝置訊號強制施行條件式存取規則,有效控管員工自有裝置或第三方裝置帶來的風險,例如承包商使用案例。
支援的訊號:
- 磁碟機加密:僅允許磁碟機已加密的裝置存取
- 防火牆狀態:僅允許啟用防火牆的裝置存取資源
- 螢幕鎖定:在授與存取權限前,驗證裝置是否已啟用螢幕鎖定
此整合可在無需管理裝置的情況下,透過順暢的安全性狀態驗證,簡化對 BYOD 與承包商裝置的安全性控管。
Omnissa Access 雲端與 Hub Services 現已於新加坡區域推出
Omnissa Access 雲端與 Omnissa Workspace ONE® Hub Services 現已作為雲端服務在新加坡區域提供。在新加坡區域提供服務,可提升本區域 Access 與 Hub Services 客戶的效能與可用性,並降低延遲。透過擴展至新加坡區域,可因應當地對 Access 和 Hub Services 日益增長的需求,區域內的客戶現在也能符合資料駐留與符合性要求。
使用 RADIUS 的 Entra ID MFA 整合
Omnissa Access 現已支援使用 RADIUS 整合 Microsoft Entra ID MFA,作為額外的驗證方法。此選項是對以聯盟為基礎的 Entra ID MFA 整合的補充,適用於無法在 MFA 驗證期間使用瀏覽器重新導向的客戶。使用者可先透過既有的驗證方法登入 Omnissa Access,接著進行 Entra ID MFA 驗證,無需再次顯示 Entra ID 的登入提示。此功能在將 Entra MFA 的完整功能導入 Omnissa Access 驗證的同時,簡化了使用者體驗。
2024 年 9 月
Omnissa Access 中的應用程式原則關聯介面已全面更新
應用程式存取原則指派現已採用全新 UI 與改善後的工作流程。新的原則指派現已不再依附於原則建立流程,允許在不編輯原則的情況下指派應用程式。新 UI 列出包含更多欄位的應用程式,支援多選應用程式進行指派,顯示原則指派衝突,並提供更完善的搜尋與篩選功能。
授權 Omnissa 技術支援存取 Omnissa Access 的新設定
現在提供新的設定,讓您能以安全的方式授權 Omnissa 技術支援團隊存取 Omnissa Access 管理主控台,以協助解決或偵錯技術問題。您現在可以控管何時允許 Omnissa 技術支援團隊存取您的 Omnissa Access 管理主控台,並可設定其存取角色與期間。依預設,Omnissa 支援團隊對您的主控台沒有存取權限。
提升 Horizon Apps 可用性與啟動速度
所有 Horizon Connection Server 現統一使用單一服務提供者中繼資料,適用於整個 Horizon 網繭中的所有伺服器。這項改進大幅減少中繼資料的重新整理時間,進而加快應用程式啟動速度,並提升整體可用性。
此增強功能適用於 Omnissa Access 雲端、Omnissa Access Connector 24.07 及更新版本,以及 Horizon 8.13 及更新版本。
Omnissa Access Connector 24.07
Omnissa Access Connector 24.07 與 Omnissa Access 雲端、Omnissa Access 內部部署 24.07 和 Omnissa Access for FedRAMP 相容。
Connector 24.07 已解決的問題
此 Connector 版本包含下列已解決的問題:
- HW-200932:已解決透過 IWA 存取 Active Directory 進行目錄同步時因違反安全防護機制而導致同步失敗的問題。提供一個可設定的選項,可在目錄同步期間僅比較屬性以判斷是否需要更新。
- HW-200972:當 People Search 相片同步與目錄同步設定為相同時間時,避免同步作業同時執行。
- HW-204691:已解決目錄同步因通訊通道錯誤而終止的問題。提供一個可設定的參數,用於設定當目錄同步服務因非預期的通訊通道錯誤而終止時,排程同步在多少小時後自動啟動。
2024 年 5 月
支援將 Entra ID MFA 作為額外的驗證方法
Omnissa Access 現已支援整合 Microsoft Entra ID MFA,作為額外的驗證方法。使用者可先透過既有的驗證方法登入 Omnissa Access,接著系統會提示進行 Entra ID MFA 驗證,無需再次顯示 Entra ID 的登入提示。此功能在將 Entra MFA 的完整功能導入 Omnissa Access 驗證的同時,簡化了使用者體驗。
2024 年 4 月
新增 - 終止提供 Omnissa Access API 登入端點
Omnissa Access API 登入端點在所有雲端與內部部署環境中終止提供服務的公告已於 2024 年 4 月發佈。
自 2024 年 5 月 15 日起生效,所有 Omnissa Access 雲端租用戶預設停用 /SAAS/API/1.0/REST/auth/system/login 端點。此 API 也在 Omnissa Access 內部部署 23.09 版和更新版本中被停用。
**重要:**此終止提供服務公告適用於所有使用登入端點 API 進行驗證的 Omnissa Access 雲端與內部部署客戶。這些 API 通常用於自訂監控用途。
所有使用 /SAAS/API/1.0/REST/auth/system/login REST API 的客戶,必須移轉至以下其中一個選項:
-
在所有自動化指令碼中使用具備角色的 OAuth2 用戶端取代此 API。請參閱將 OAuth 2.0 使用者存取權杖用戶端新增至 Omnissa Access。
-
使用 /SAAS/auth/login 端點,該端點會依照您在驗證原則中所設定的方式執行完整驗證。
支援通行金鑰驗證
我們很高興宣佈,Omnissa Access 現已支援使用通行金鑰進行驗證 通行金鑰是可探索的 FIDO 認證,以 WebAuthn 標準為建置基礎。通行金鑰允許無密碼驗證,可讓使用者在其所有裝置上擁有更快、更輕鬆且更安全的登入體驗。 通行金鑰已獲得廣泛的業界支援,並提供一種可抵禦網路釣魚的可行方案,來替代密碼。
藉由在使用者的裝置之間同步 FIDO 登錄資訊,通行金鑰可簡化 FIDO2 驗證。包括 iOS、Mac、Windows、Android 和所有主要瀏覽器在內的所有裝置,均可支援通行金鑰。管理員可持續在 Omnissa Access 中將 FIDO2 設為驗證方法,並可進一步運用通行金鑰所帶來的優勢。
通行金鑰採用公開金鑰密碼編譯,並由兩個部分組成:一組儲存在使用者登入伺服器上的公開金鑰,以及一組儲存在使用者裝置上的對應私密金鑰。公開金鑰在共用一般登入的裝置之間是同步的,例如 Chrome 瀏覽器設定檔或 Apple ID。當使用者登入時,Omnissa Access 服務會起始 WebAuthn 流程,這會觸發裝置上的生物辨識驗證或 PIN 碼,以驗證使用者的身分,並檢查其公開金鑰是否與私密金鑰相符。使用者體驗與使用者熟悉的一般裝置解除鎖定是一致的。使用者將會登入其帳戶,而私密金鑰與生物辨識資料將安全地保留在裝置上,並且絕不提供共用。
2024 年 1 月
支援 PKCE 和 OAuth 2.0 公用用戶端
PKCE (授權碼交換驗證機制) 是 OAuth 2.0 授權碼流程的延伸機制,有助於保護 OAuth 權杖,避免遭受 CSRF 與程式碼插入攻擊。利用「授權碼授權」的 OAuth 2.0 公用用戶端容易受到授權碼攔截攻擊。未受 TLS 保護的通訊路徑容易受到此類攻擊,攻擊者可能攔截授權碼並進一步取得存取權杖。
PKCE 延伸機制使用動態產生的密碼編譯隨機金鑰,以確保用戶端具備持有憑證的驗證能力。Omnissa Access 支援為 OAuth 2.0 公用用戶端及採用「授權碼」流程的用戶端,啟用 PKCE。除了支援 PKCE 外,Omnissa Access 現也支援建立 OAuth 2.0 公用用戶端。對於在瀏覽器上執行的應用程式,或在無法保護其已登錄用戶端密碼安全的行動裝置上執行的應用程式,公用用戶端非常有用。
Omnissa Access 中建立的所有公用用戶端預設啟用 PKCE,且此機制為強制要求。
使用者選擇的驗證
我們很高興宣佈,Omnissa Access 現已支援「使用者選擇的驗證」功能。透過這項新功能,使用者可靈活地從提供給他們的一組驗證選項中選擇,來進行其第二個要素驗證。
在使用者可能無法存取其第二個要素驗證選項 (例如:用來接收推送通知的智慧型手機) 的情況下,此功能特別有價值。在這種情況下,使用者可以從提供的選項中順暢地選擇替代方法,以成功完成登入順序。
管理員可設定原則,以針對特定驗證需求,控制各種驗證選項的可用性。此外,還可以設定條件式存取參數 (例如:網路範圍、裝置規格、裝置管理狀態或使用者群組),以保護並自訂使用者的驗證體驗。
此功能僅適用於 Omnissa Access SaaS。
2023 年 12 月
支援具有 Duo Universal Prompt 的 Duo v4 SDK
Omnissa Access 現已支援 Duo v4 SDK。Duo v4 採用全新的 Duo Universal Prompt,為 Web 型應用程式提供簡化且可存取的 Duo 登入體驗,並搭配一個重新設計的視覺化介面,提升安全性與可用性。在此支援推出後,Omnissa Access 使用者將自動從傳統 Duo 提示移轉至 Duo Universal Prompt。無需管理員進行任何動作即可啟用此變更。
支援從捷徑啟動 Horizon Client 和應用程式
Omnissa Access 現已支援透過啟動 URL,從捷徑重新啟動 Horizon 已發佈的虛擬桌面平台和應用程式。在此版本之前,當使用捷徑啟動指向 Horizon Client 或應用程式時,使用者會被導向至空白畫面,導致無法順利啟動用戶端或應用程式。透過此項更新,為使用者提供應用程式資訊和啟動選項。
2023 年 10 月
Omnissa Access Connector 23.09 現已推出
Omnissa Access Connector 23.09 與 Omnissa Access 雲端、Omnissa Access 內部部署 23.09 和 Omnissa Access for FedRAMP 相容。
Connector 23.09 已解決的問題
以下 Connector 問題已解決。
- HW-180874:Horizon 虛擬應用程式集合的 [預設啟動用戶端] 設定被忽略
- HW-170798:透過 Proxy 使用連線時,無法同步 Horizon Enterprise 虛擬應用程式集合
- HW-174051:更新虛擬應用程式集合時會重設網路範圍
- HW-172671:在 Firefox 瀏覽器中啟動 Citrix 應用程式失敗
- HW-171435:當虛擬應用程式集合中的第一個連接器關閉時,啟動 Citrix 應用程式失敗
- HW-170576:透過 Proxy 使用連線時,無法同步虛擬應用程式集合
- HW-174269:當網域名稱具有「_」字元時,Omnissa Access Connector 22.09.1 安裝失敗
- HW-181989:當 Horizon Server 關閉時儲存或同步 Horizon 虛擬應用程式集合會移除現有中繼資料
- HW-170576:設定 Proxy 時,虛擬應用程式服務無法從 [Horizon Cloud Service 單一網繭代理] 設定擷取中繼資料
2023 年 8 月
宣佈正式發佈適用於 Apple 裝置的行動 SSO 驗證
我們很高興宣佈,適用於 Apple 裝置的行動 SSO 驗證功能現已正式推出,這是 Omnissa Access 下一代的行動 SSO 功能。
作為 iOS 13 SDK 和 MDM 規格的一部分,Apple 引入了新的跨平台 SSO 延伸,提供了使用標準聯盟通訊協定的原生 SSO 方法。Omnissa Access 中的適用於 Apple 裝置的行動 SSO 是建構於 Apple 原生的 SSO 延伸 SDK 之上。
除了在跨 iOS 和 iPadOS 裝置上提供順暢的 SSO 體驗外,Omnissa Access 的適用於 Apple 的行動 SSO 還支援可設定的生物辨識驗證,允許在存取應用程式前,透過平台內建的生物辨識驗證器 (如 TouchID、FaceID 或密碼) 進行額外驗證。
適用於 Apple 的行動 SSO 驗證方法能夠限制對選取的應用程式進行單一登入。此解決方案採用憑證式驗證登入 Omnissa Access,並支援 Workspace ONE 共用 iOS 裝置簽入/簽出使用案例。
**附註:**必須在參與 SSO 的裝置中安裝 Workspace ONE Intelligent Hub。
適用於 Apple 的行動 SSO 取代了 Omnissa Access 中目前提供的適用於 iOS 的行動 SSO。不過,這兩個解決方案在移轉組態中可以並存。建議從適用於 iOS 的行動 SSO 逐步移轉至適用於 Apple 的行動 SSO。可在此處找到相關移轉步驟。
此功能僅適用於 Omnissa Access 雲端環境。
2023 年 6 月
Omnissa Access 原則規則現已支援 Windows 11 裝置
Omnissa Access 現已能辨識 Windows 11 裝置,並支援其用於註冊與條件式存取。在推出此支援之前,裝置類型設為 Windows 10 的存取原則不會套用至 Windows 11 裝置。推出此更新後,Windows 10+ 裝置類型的規則將套用至 Windows 10 和 Windows 11 裝置。所有 Windows 11 裝置 (包括桌面平台和行動裝置) 均支援此功能。
2023 年 5 月
Omnissa Access 現已支援將 FIDO2 作為主要驗證器
Omnissa Access 現已可將 FIDO2 驗證器設定為主要驗證器。之前對 FIDO2 驗證的支援僅限於逐步驗證。在此版本中,使用者可使用 FIDO2 驗證器進行 Omnissa Access 驗證。使用者還可以自行登錄 FIDO2 驗證器。平台驗證器 (支援 FIDO2 的行動裝置、筆記型電腦等) 和第三方驗證器 (YubiKey、USB 安全裝置等) 均受支援。
2023 年 4 月
停用不再受支援的 Identity Manager Connector
在此版本的 Omnissa Access 雲端中,所有不受支援的 Connector 將在各環境中停止所有功能。若要維持所有功能的正常運作,必須使用受支援的 Omnissa Access Connector 版本。
執行不受支援的連接器的環境將隨著此變更而停止使用以下功能。
-
Active Directory 和其他受支援的 LDAP 伺服器的目錄整合
-
變更 Active Directory 使用者的密碼
-
使用連接器型驗證方法進行使用者驗證
-
虛擬應用程式集合整合,包括啟動
如需詳細資訊,請參閱此 Omnissa 知識庫文章。
Omnissa Access 主控台中的 Omnissa Access 報告介面已全面更新
Omnissa Access 報告功能現已針對管理員使用者進行全新介面更新。這是全新的設計,可讓您輕鬆導覽以下報告。
-
最近的活動
-
資源使用
-
資源權利
-
資源活動
-
群組成員資格
-
使用者
-
裝置使用量
-
佈建狀態
-
稽核事件

在 Omnissa Access 主控台中的新角色組態頁面中,動作可輕鬆重新設定
透過用於設定角色的全新導覽,可以為服務新增、重新設定和移除所有動作。可透過任何方式為每項服務自訂可執行特定動作的角色。對管理員角色具有管理權限的使用者還可以刪除為服務設定的任何或所有動作。

2023 年 3 月
不受支援的 Identity Manager Connector 功能受限
在 3 月版本的 Omnissa Access 雲端中,任何使用不受支援 Connector 的環境再也無法建立、編輯或刪除目錄。若要維持所有功能的正常運作,必須使用受支援的 Omnissa Access Connector 版本。強烈建議每位客戶儘快移轉至最新的 Connector。
用來同步既存目錄的功能,在排定的同步和隨選同步中仍會繼續運作。如需詳細資訊,請參閱 https://kb.omnissa.com/s/article/90808。
Omnissa Access 導覽頁面全新改版
我們在 Omnissa Access 主控台中新增了全新導覽頁面,採用最新設計風格。以下頁面已套用嶄新的外觀與操作體驗。
-
[UEM 整合] 頁面
-
[目錄] 頁面
-
[身分識別提供者] 頁面
[自動探索] 和 [使用條款] 頁面已移除,因為它們與生命週期已終止的 Workspace ONE 應用程式相關。如需 Workspace ONE 應用程式生命週期終止的相關資訊,請參閱 2022 年 4 月版本說明。
2023 年 2 月
登入畫面新增顯示密碼選項
我們在登入畫面導入一個新的切換選項,讓使用者在使用 Omnissa Access 服務進行登入與驗證時,可以選擇是否顯示密碼。此新功能將適用於使用密碼驗證方法的驗證畫面。
2023 年 1 月
Omnissa Access 現已支援在行動裝置瀏覽器上使用 FIDO2 驗證
Omnissa Access 現可在行動瀏覽器中登錄並使用 FIDO2 驗證器進行驗證。先前對 FIDO2 登錄和驗證的支援僅限於桌面平台瀏覽器。在此版本中,使用者可透過行動或桌面平台瀏覽器,使用 FIDO2 驗證器 (如 YubiKey、Touch ID、Windows Hello 等) 向 Omnissa Access 聯盟應用程式進行驗證。使用者也可以自行登錄 FIDO2 驗證器,以作為其主要驗證方法或第二個要素驗證使用。
Omnissa Identity Service 入門指南
若您是 Omnissa Access 與 Workspace ONE UEM 的新客戶,我們現已提供一項服務,可協助您更輕鬆地完成使用者佈建與聯盟設定!您現在可在 Workspace ONE Cloud 管理主控台中,透過 Omnissa Identity Service 利用 SCIM 2.0 通訊協定,設定一個已佈建的使用者和群組目錄。Omnissa Identity Service 會自動將這些使用者、群組以及驗證設定,佈建至您的 Workspace ONE UEM 和 Omnissa Access 管理主控台。
支援的身分識別提供者和目錄來源:
-
Azure AD,Microsoft Azure 中的雲端式身分識別服務
-
一般 SCIM 2.0 身分識別來源 (已針對 Okta 進行測試)
如需詳細資訊,請參閱 Omnissa Identity Service 版本說明。
開始之前
相容性對照表
Omnissa 產品互通性對照表提供目前版本和舊版 Omnissa 產品與元件的相容性詳細資料。
Omnissa Access Connector
如需有關連接器的資訊,請參閱 Omnissa Access Connector 版本說明。
說明文件
國際化
有關當地語系化內容的資訊,請參閱知識庫文章 6000664:宣佈 Omnissa 當地語系化支援。
支援連絡資訊
當您需要有關 Omnissa Access 環境的說明時,請連絡支援團隊。請參閱如何在 Customer Connect 中以及透過 Cloud Services 入口網站提交支援要求。
此頁面對您有幫助嗎?