Skip to main content

2026 年 4 月 13 日

在 Okta 中將 Omnissa Access 設定為身分識別提供者

本節說明在 Okta 中將 Omnissa Access 設定為身分識別提供者的設定流程。若要設定整合目錄以及行動 SSO 和裝置信任,則需進行此組態。

取得 Omnissa Access SAML 中繼資料資訊

從 Omnissa Access 擷取在 Okta 中設定身分識別提供者所需的 SAML 中繼資料資訊。

程序

  1. 以系統管理員身分登入 Omnissa Access Console。

  2. 選取資源 > Web 應用程式

  3. 按一下設定按鈕。

  4. 按一下左窗格中的 SAML 中繼資料

  5. 下載 SAML 中繼資料索引標籤中,下載簽署憑證。

    1. 簽署憑證區段中,按一下下載

    2. 記下已下載的 signingCertificate.cer 檔案所在位置。

  6. 擷取 SAML 中繼資料。

    1. SAML 中繼資料區段中,於身分識別提供者 (IdP) 中繼資料連結上按一下滑鼠右鍵,並在新索引標籤或視窗中開啟它。

    2. 在身分識別提供者中繼資料檔案中,找到並記下下列值:

      • entityID

        例如:https://tenant.workspaceoneaccess.com/SAAS/API/1.0/GET/metadata/idp.xml

      • 包含 Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"SingleSignOnService URL

        例如:https://tenant.workspaceoneaccess.com/SAAS/auth/federation/sso

      取得中繼資料資訊

在 Okta 中新增身分識別提供者

在 Okta 中建立身分識別提供者記錄。

如需有關 Okta 如何處理外部身分識別提供者的詳細資訊,請參閱身分識別提供者上的 Okta 說明文件。

程序

  1. 以管理員權限或任何有權新增身分識別提供者的角色身分登入 Okta 管理主控台。

  2. 導覽至安全性 > 身分識別提供者

  3. 按一下新增身分識別提供者,然後選取新增 SAML 2.0 IdP

  4. 輸入身分識別提供者的名稱。例如,Workspace ONE。

  5. 輸入下列資訊:

    選項說明
    IdP 使用者名稱idpuser.subjectNameId
    如果您計劃在自訂 SAML 屬性中傳送使用者名稱,請定義適當的運算式。如需相關資訊,請參閱 https://developer.okta.com/reference/okta_expression_language
    篩選器取消核取該方塊。
    比對項目Okta 使用者名稱
    根據您的環境所需和您計劃傳送的值調整選取項目。
    如果找不到相符項目重新導向至 Okta 登入頁面
    IdP 簽發者 URI輸入 entityID。
    這是您從來自 Workspace ONE 之身分識別提供者中繼資料檔案中取得的值。例如: https://tenant.workspaceoneaccess.com/SAAS/API/1.0/GET/metadata/idp.xml
    IdP 單一登入 URL輸入 SingleSignOnService 位置 URL。
    這是您從來自 Workspace ONE 之身分識別提供者中繼資料檔案中取得的值。例如: https://tenant.workspaceoneaccess.com/SAAS/auth/federation/sso
    IdP 簽章憑證瀏覽並選取您從 Workspace ONE 下載的簽署憑證檔案。
    提示:您可能需要變更檔案副檔名或預設瀏覽器篩選條件,以搜尋 *.crt 和 *.pem 檔案。

    在 Okta 中新增 IDP

  6. 按一下顯示進階設定,捲動至要求驗證內容選項,然後選取裝置信任

    此設定會指定驗證要求的內容。

    進階設定中的裝置信任選項

  7. 按一下新增身分識別提供者

  8. 確認下列資訊顯示:

    • SAML 中繼資料
    • 判斷提示取用者服務 URL
    • 對象 URI 例如:

    在 Okta 中新增 IDP

  9. 下載並儲存中繼資料檔案。

    1. 按一下下載中繼資料連結。

    2. 在本機儲存中繼資料檔案。

    3. 開啟中繼資料檔案並複製其內容。

      在 Omnissa Access 中設定 Okta 應用程式來源時,您將使用此中繼資料。

後續步驟

設定 Okta 應用程式來源。設定 Okta 應用程式來源是必要的。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…