Skip to main content

2025 年 8 月 7 日

為 Okta SCIM 整合設定 Omnissa Access

在設定從 Okta 到 Omnissa Access 的 SCIM 使用者佈建之前,請先完成 Omnissa Access 中所需的必要工作。這些工作包括建立 OAuth 2.0 用戶端、產生 OAuth 持有人權杖,以及建立其他類型的目錄。

其中部分工作需要您使用 Postman 應用程式,因此在您開始之前,請從 https://www.getpostman.com 下載並安裝應用程式。

建立 OAuth 2.0 用戶端

在 Omnissa Access Console 中建立用於與 Okta 進行 SCIM 整合的 OAuth 2.0 用戶端。

建立用戶端時,會自動產生共用密碼。建立用戶端後,請複製共用密碼。在之後的設定程序期間,您需要使用此密碼。

附註:在最新版本的 Omnissa Access Console 中,若啟用新增導覽切換功能,您將無法自行輸入共用密碼。您只能產生共用密碼。

程序

  1. 登入 Omnissa Access Console。

  2. 選取設定 > OAuth 2.0 管理

  3. 用戶端索引標籤中,按一下新增用戶端

  4. 對於存取類型,請選取服務用戶端權杖

  5. 對於用戶端識別碼,請輸入識別碼,例如 OktaSCIM

    請確定您已遵循頁面上顯示的命名規則。

  6. 對於範圍,選取管理員核取方塊,然後選取目錄管理員角色。

  7. 存取權杖存留時間 (TTL) 設定更新為比預設值更長的時間。

    重要:存取權杖存留時間 (TTL) 設定設為較長的時間有其重要性,因為您必須在該期間內使用新的持有人權杖更新 Okta 組態。例如,如果您選擇一年,您必須每年使用新的持有人權杖來更新 Okta 組態。

    建立用戶端

  8. 按一下儲存

    這會建立用戶端,並自動產生共用密碼。

  9. 在離開此頁面之前,請複製並儲存共用密碼。

    **重要:**離開此頁面後,將無法再檢視共用密碼。如果在離開此頁面之前未複製共用密碼,則必須重新產生密碼。

    複製密碼。

產生 OAuth 持有人權杖

在 Omnissa Access 中建立 OAuth 2.0 用戶端後,產生 OAuth 持有人權杖。

先決條件

下載並安裝 Postman 應用程式。您可以從 https://getpostman.com 下載 Postman。

程序

  1. 在 Postman 應用程式中開啟新的索引標籤。

  2. 對於 HTTP 方法,請選取 POST

  3. 對於 URL,請輸入:

    https://tenanturl/SAAS/jersey/manager/api/connectormanagement/otherdirectoryconfigurations
    

    tenanturl 替換為您的 Omnissa Access URL。例如:

    https://example.workspaceoneaccess.com/SAAS/jersey/manager/api/connectormanagement/otherdirectoryconfigurations
    
  4. 按一下授權索引標籤,然後選取 OAuth 2.0 作為類型。

    選取 OAuth 2.0。

  5. 設定新權杖區段中,輸入必要的資訊。

    1. 對於權杖名稱,請輸入一個名稱,例如 WorkspaceONE

    2. 對於授權類型,請選取用戶端認證

    3. 對於存取權杖 URL,輸入 https://tenantURL/SAAS/auth/oauthtoken,其中 tenantURL 是您的 Omnissa Access 租用戶 URL。

      例如:

      https://example.workspaceoneaccess.com/SAAS/auth/oauthtoken
      

      **附註:**此範例使用的網域名稱為 workspaceoneaccess.com,但您的 Omnissa Access 網域名稱可能不同。如需 Omnissa Access 網域的完整清單,請參閱知識庫文章 68035

    4. 對於用戶端識別碼,輸入您在建立 OAuth 2.0 用戶端中設定的用戶端識別碼。

    5. 對於用戶端密碼,請輸入已在建立 OAuth 2.0 用戶端中產生的密碼。

      附註:如果您在建立用戶端時未複製密碼,則可以重新產生密碼。若要重新產生密碼,請移至 Omnissa Access Console 中的設定 > OAuth 2.0 管理頁面,選取用戶端,然後在用戶端頁面上按一下重新產生密碼。然後在此處複製並貼上密碼。

    6. 對於範圍,輸入 admin

    例如:

    顯示帶有範例值的 [設定新權杖] 區段

  6. 按一下取得新的存取權杖

    系統即會產生並顯示權杖。

  7. 將權杖儲存至文字檔,以便後續作業使用。

  8. 按一下使用權杖

  9. 若要確認持有人權杖已新增,請按一下標頭索引標籤,並按一下隱藏的標頭

    隱藏的標頭

    確認持有人權杖顯示在授權資料列中。

  10. 如果未新增持有人權杖,請回到授權索引標籤,從可用的權杖下拉式功能表中選取您的權杖,並再次檢查。

在 Omnissa Access 中建立其他類型的目錄

使用 Postman 應用程式在 Omnissa Access 中為您的 Okta 使用者建立其他類型的目錄。

程序

  1. 標頭下方,將 Content-Type 設定為:

    application/json
    

    提示:索引鍵資料行中,開始輸入 Content-Type,以選取 Content-Type 項目。

    內容類型

  2. 選取本文索引標籤。

  3. 使用下列內容作為範例,然後按一下傳送

    {    
    "type":"OTHER_DIRECTORY",    
    "domains":["OKTA.COM"],    
    "name":"Okta Universal Directory"    
    }
    

    **附註:**請確保您的網域在租用戶內是唯一的。

    您應該會看到類似下列內容的結果:

    建立目錄結果

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…