Okta 與 Omnissa Access SCIM 的整合目前具有下列已知問題:
已知問題:當您使用立即推送命令將群組從 Okta 推送至 Workspace ONE 時,您可能會遇到錯誤。

解決方案:按一下重試所有群組按鈕。

**已知問題:**當您在 Okta 中刪除使用者時,會在 Omnissa Access 中停用該使用者。然而,如果您在 Okta 中使用相同屬性重新建立該使用者,Omnissa Access 不會建立新的使用者,而是會更新原有的使用者。
**解決方案:**如果您從 Okta 中刪除使用者,請同時使用 SCIM API 從 Omnissa Access 中刪除該使用者,並透過 Workspace ONE UEM 管理主控台從系統中刪除該使用者。
若要在 Omnissa Access 中刪除使用者,請使用下列 API:
DELETE /SAAS/jersey/manager/api/scim/Users/userID
Host: WorkspaceONEAccessTenantFQDN
Authorization: Bearer token
WorkspaceONEAccessTenantFQDN 為您的 Omnissa Access 租用戶完整網域名稱,例如 example.workspaceoneaccess.com;userID 則是您要刪除的使用者識別碼。
例如:
DELETE https://myaccess.example.com/SAAS/jersey/manager/api/scim/Users/123456
**已知問題:**從 Okta 建立的使用者群組會在 Omnissa Access 中與系統網域相關聯,而非實際網域,且不會與您為 Okta 建立的目錄產生關聯。
**解決方案:**請先使用 SCIM API 在 Omnissa Access 中手動建立具有正確網域名稱的群組,然後在 Okta 管理主控台中將該群組連結至 Workspace ONE 應用程式。
-
在 Postman 中開啟新的索引標籤。
-
新增授權標頭。
-
對於 HTTP 方法,請選取 POST。
-
對於 URL,請輸入:
https://tenantURL/SAAS/jersey/manager/api/scim/GroupstenantURL 是您的 Omnissa Access URL。
-
在標頭下方,將 Content-Type 設定為:
application/json -
按一下本文索引標籤。
-
針對您要建立的每個群組,使用下列內容作為範例,然後按一下傳送。
{ "schemas": [ "urn:scim:schemas:core:1.0", "urn:scim:schemas:extension:workspace:1.0" ], "displayName": "groupName", "urn:scim:schemas:extension:workspace:1.0": { "Domain": "domainName", } }groupName 是 Okta 中的群組名稱。domainName 則是您在 Omnissa Access 中建立其他類型的目錄時所使用,並在 Okta 中設定的相同網域名稱。
該群組會在 Omnissa Access 中建立,並與正確的目錄產生關聯。
-
在 Okta 管理主控台中,確認群組已存在,然後繼續執行後續步驟。
-
在 Okta 管理主控台中,導覽至 Workspace ONE 應用程式,然後按一下推送群組。
-
按一下重新整理應用程式群組以確保 Okta 在 Omnissa Access 中有完整的群組清單。
-
選取推送群組 > 依名稱尋找群組。
-
輸入群組的名稱。
-
使用連結群組選項,確保在 Omnissa Access 中找到相符項。
-
按一下儲存。
-
確認群組連結已成功。
該群組現在即可與 Omnissa Access 同步。
此頁面對您有幫助嗎?