Skip to main content

2026 年 4 月 13 日

Workspace ONE 和 Okta 整合的概觀

Workspace ONE® 是一個安全的企業環境,可在 iOS、Android、Windows 和 Mac OS 裝置上提供並管理應用程式。身分識別、應用程式與企業行動力管理功能已整合至 Workspace ONE 中。

身分識別元件 Omnissa Access 提供企業身分識別整合功能,以及 Web 與行動單一登入 (SSO) 服務。Omnissa Access 可作為獨立的聯盟身分識別提供者 (IDP) 使用。它也可補強現有的 IDP 和 SSO 解決方案 (如 Okta) 以提供其他服務,例如整合應用程式目錄入口網站,和以裝置狀態為基礎的條件式存取。Omnissa Access 可作為聯盟 IDP 或服務提供者 (SP),與 Okta 等其他 SSO 與 IDP 解決方案進行整合。此整合一般是根據 SAML 信任連線。

本指南提供設定和測試 Workspace ONE 與 Okta 整合所支援使用案例的逐步指示。若要將 Workspace ONE 與 Okta 整合,您必須將 Workspace ONE 的身分識別元件 Omnissa Access 與 Okta 進行整合。

主要使用案例

Workspace ONE 和 Okta 整合支援的主要使用案例包括啟用使用 Okta 驗證的 Workspace ONE 登入、將 Okta 應用程式新增至 Workspace ONE 目錄,以及啟用原生與 Web 應用程式之間的裝置信任和通用 SSO。

使用 Okta 的 Workspace ONE 登入

Omnissa Workspace ONE® Intelligent Hub 應用程式與 Web 入口網站可設定為使用 Okta 作為受信任的身分識別提供者,讓使用者能依照 Okta 的驗證原則登入。此使用案例同樣適用於使用 Workspace ONE 目錄啟動 Horizon 應用程式與桌面平台,但尚未部署 Workspace ONE UEM 以管理裝置的 Omnissa Horizon® Enterprise 客戶。

若要實作此使用案例,請設定下列項目:

將 Okta 設定為 Workspace ONE 的身分識別提供者

整合目錄

您可以將 Workspace ONE 目錄設定為透過 Okta 發佈應用程式聯盟,以及透過 Workspace ONE 設定的任何其他應用程式,例如 Horizon 和 Citrix 應用程式和桌面平台,以及由 Workspace ONE UEM 提供的原生應用程式。這可讓使用者前往單一應用程式,以便從具有一致使用者經驗的任何裝置探索、啟動或下載其企業應用程式。

**附註:**目前不支援 Okta SWA 應用程式。

若要實作此使用案例,請設定下列項目:

  1. 將 Okta 設定為 Workspace ONE 的身分識別提供者
  2. 在 Okta 中將 Omnissa Access 設定為身分識別提供者
  3. 在 Omnissa Access 中設定應用程式來源
  4. 在 Omnissa Access 中設定 Okta 應用程式

裝置信任

**重要:**裝置信任使用案例是以 Okta 裝置信任功能為基礎。Okta 裝置信任僅適用於 Okta Classic Engine。不支援 Okta Identity Engine。

將 Okta 與 Workspace ONE 整合,可讓管理員藉由評估裝置狀態 (例如裝置是否受管理) 來建立裝置信任,然後再允許使用者存取敏感的應用程式。對於 iOS 和 Android 裝置,裝置狀態原則會設定於 Okta 中,並在使用者登入受保護的應用程式時隨即進行評估。

例如,就 iOS 和 Android 裝置而言,使用 Salesforce 應用程式的裝置信任流程將依循下列程序:

裝置信任流程圖

  1. 使用者嘗試存取 Salesforce 租用戶。

  2. Salesforce 以設定的身分識別提供者身分重新導向至 Okta。

  3. Okta 處理傳入的要求,並根據已設定的路由規則,將用戶端路由至 Workspace ONE 身分識別提供者。

  4. Workspace ONE 要求使用者使用 iOS 版行動 SSO 或 Android 版行動 SSO 進行驗證,然後連同裝置信任狀態重新導向回 Okta。

  5. Okta 完成裝置信任原則的評估。

    如果裝置未受管理,系統會提示使用者在 Workspace ONE 中註冊。

  6. 根據從 Workspace ONE 收到的 SAML 判斷提示回應,如果滿足裝置信任規則,則 Okta 會發出 Salesforce 的 SAML 判斷提示。

裝置信任使用案例需要端對端設定,這必須執行本文件中所有的程序。若要實作此使用案例,請設定下列項目:

  1. 將 Okta 設定為 Workspace ONE 的身分識別提供者

  2. 在 Okta 中將 Omnissa Access 設定為身分識別提供者

    與 Workspace ONE 建立 SAML 式關聯,以進行裝置信任檢查。

  3. 在 Omnissa Access 中設定應用程式來源

  4. 在 Omnissa Access 中設定 Okta 應用程式

  5. 設定身分識別提供者路由規則和存取原則。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…