Workspace ONE® 是一個安全的企業環境,可在 iOS、Android、Windows 和 Mac OS 裝置上提供並管理應用程式。身分識別、應用程式與企業行動力管理功能已整合至 Workspace ONE 中。
身分識別元件 Omnissa Access 提供企業身分識別整合功能,以及 Web 與行動單一登入 (SSO) 服務。Omnissa Access 可作為獨立的聯盟身分識別提供者 (IDP) 使用。它也可補強現有的 IDP 和 SSO 解決方案 (如 Okta) 以提供其他服務,例如整合應用程式目錄入口網站,和以裝置狀態為基礎的條件式存取。Omnissa Access 可作為聯盟 IDP 或服務提供者 (SP),與 Okta 等其他 SSO 與 IDP 解決方案進行整合。此整合一般是根據 SAML 信任連線。
本指南提供設定和測試 Workspace ONE 與 Okta 整合所支援使用案例的逐步指示。若要將 Workspace ONE 與 Okta 整合,您必須將 Workspace ONE 的身分識別元件 Omnissa Access 與 Okta 進行整合。
主要使用案例
Workspace ONE 和 Okta 整合支援的主要使用案例包括啟用使用 Okta 驗證的 Workspace ONE 登入、將 Okta 應用程式新增至 Workspace ONE 目錄,以及啟用原生與 Web 應用程式之間的裝置信任和通用 SSO。
使用 Okta 的 Workspace ONE 登入
Omnissa Workspace ONE® Intelligent Hub 應用程式與 Web 入口網站可設定為使用 Okta 作為受信任的身分識別提供者,讓使用者能依照 Okta 的驗證原則登入。此使用案例同樣適用於使用 Workspace ONE 目錄啟動 Horizon 應用程式與桌面平台,但尚未部署 Workspace ONE UEM 以管理裝置的 Omnissa Horizon® Enterprise 客戶。
若要實作此使用案例,請設定下列項目:
將 Okta 設定為 Workspace ONE 的身分識別提供者
整合目錄
您可以將 Workspace ONE 目錄設定為透過 Okta 發佈應用程式聯盟,以及透過 Workspace ONE 設定的任何其他應用程式,例如 Horizon 和 Citrix 應用程式和桌面平台,以及由 Workspace ONE UEM 提供的原生應用程式。這可讓使用者前往單一應用程式,以便從具有一致使用者經驗的任何裝置探索、啟動或下載其企業應用程式。
**附註:**目前不支援 Okta SWA 應用程式。
若要實作此使用案例,請設定下列項目:
- 將 Okta 設定為 Workspace ONE 的身分識別提供者
- 在 Okta 中將 Omnissa Access 設定為身分識別提供者
- 在 Omnissa Access 中設定應用程式來源
- 在 Omnissa Access 中設定 Okta 應用程式
裝置信任
**重要:**裝置信任使用案例是以 Okta 裝置信任功能為基礎。Okta 裝置信任僅適用於 Okta Classic Engine。不支援 Okta Identity Engine。
將 Okta 與 Workspace ONE 整合,可讓管理員藉由評估裝置狀態 (例如裝置是否受管理) 來建立裝置信任,然後再允許使用者存取敏感的應用程式。對於 iOS 和 Android 裝置,裝置狀態原則會設定於 Okta 中,並在使用者登入受保護的應用程式時隨即進行評估。
例如,就 iOS 和 Android 裝置而言,使用 Salesforce 應用程式的裝置信任流程將依循下列程序:

-
使用者嘗試存取 Salesforce 租用戶。
-
Salesforce 以設定的身分識別提供者身分重新導向至 Okta。
-
Okta 處理傳入的要求,並根據已設定的路由規則,將用戶端路由至 Workspace ONE 身分識別提供者。
-
Workspace ONE 要求使用者使用 iOS 版行動 SSO 或 Android 版行動 SSO 進行驗證,然後連同裝置信任狀態重新導向回 Okta。
-
Okta 完成裝置信任原則的評估。
如果裝置未受管理,系統會提示使用者在 Workspace ONE 中註冊。
-
根據從 Workspace ONE 收到的 SAML 判斷提示回應,如果滿足裝置信任規則,則 Okta 會發出 Salesforce 的 SAML 判斷提示。
裝置信任使用案例需要端對端設定,這必須執行本文件中所有的程序。若要實作此使用案例,請設定下列項目:
-
在 Okta 中將 Omnissa Access 設定為身分識別提供者
與 Workspace ONE 建立 SAML 式關聯,以進行裝置信任檢查。
-
設定身分識別提供者路由規則和存取原則。
- (iOS 和 Android 裝置) 為 iOS 和 Android 裝置設定裝置信任和用戶端存取原則
- (桌面平台裝置) 為桌面平台裝置設定裝置信任和存取原則
此頁面對您有幫助嗎?