Skip to main content

2025 年 8 月 7 日

Okta 與 Omnissa Access SCIM 整合的已知問題

Okta 與 Omnissa Access SCIM 的整合目前具有下列已知問題:

已知問題:當您使用立即推送命令將群組從 Okta 推送至 Workspace ONE 時,您可能會遇到錯誤。

「立即推送」命令的說明為「將此群組的成員資格推送至 Workspace ONE」。

解決方案:按一下重試所有群組按鈕。

""

**已知問題:**當您在 Okta 中刪除使用者時,會在 Omnissa Access 中停用該使用者。然而,如果您在 Okta 中使用相同屬性重新建立該使用者,Omnissa Access 不會建立新的使用者,而是會更新原有的使用者。

**解決方案:**如果您從 Okta 中刪除使用者,請同時使用 SCIM API 從 Omnissa Access 中刪除該使用者,並透過 Workspace ONE UEM 管理主控台從系統中刪除該使用者。

若要在 Omnissa Access 中刪除使用者,請使用下列 API:

DELETE /SAAS/jersey/manager/api/scim/Users/userID
Host: WorkspaceONEAccessTenantFQDN
Authorization: Bearer token

WorkspaceONEAccessTenantFQDN 為您的 Omnissa Access 租用戶完整網域名稱,例如 example.workspaceoneaccess.com;userID 則是您要刪除的使用者識別碼。

例如:

DELETE https://myaccess.example.com/SAAS/jersey/manager/api/scim/Users/123456

**已知問題:**從 Okta 建立的使用者群組會在 Omnissa Access 中與系統網域相關聯,而非實際網域,且不會與您為 Okta 建立的目錄產生關聯。

**解決方案:**請先使用 SCIM API 在 Omnissa Access 中手動建立具有正確網域名稱的群組,然後在 Okta 管理主控台中將該群組連結至 Workspace ONE 應用程式。

  1. 在 Postman 中開啟新的索引標籤。

  2. 新增授權標頭。

  3. 對於 HTTP 方法,請選取 POST

  4. 對於 URL,請輸入:

    https://tenantURL/SAAS/jersey/manager/api/scim/Groups
    

    tenantURL 是您的 Omnissa Access URL。

  5. 標頭下方,將 Content-Type 設定為:

    application/json
    
  6. 按一下本文索引標籤。

  7. 針對您要建立的每個群組,使用下列內容作為範例,然後按一下傳送

    {
    "schemas": [
    "urn:scim:schemas:core:1.0",
    "urn:scim:schemas:extension:workspace:1.0"
    ],
    "displayName": "groupName",
    "urn:scim:schemas:extension:workspace:1.0": {
    "Domain": "domainName",
    }
    }
    

    groupName 是 Okta 中的群組名稱。domainName 則是您在 Omnissa Access 中建立其他類型的目錄時所使用,並在 Okta 中設定的相同網域名稱。

    該群組會在 Omnissa Access 中建立,並與正確的目錄產生關聯。

  8. 在 Okta 管理主控台中,確認群組已存在,然後繼續執行後續步驟。

  9. 在 Okta 管理主控台中,導覽至 Workspace ONE 應用程式,然後按一下推送群組

  10. 按一下重新整理應用程式群組以確保 Okta 在 Omnissa Access 中有完整的群組清單。

  11. 選取推送群組 > 依名稱尋找群組

  12. 輸入群組的名稱。

  13. 使用連結群組選項,確保在 Omnissa Access 中找到相符項。

  14. 按一下儲存

  15. 確認群組連結已成功。

該群組現在即可與 Omnissa Access 同步。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…