您可以將使用 OpenID Connect 驗證通訊協定的應用程式新增至 Omnissa Access 目錄,並像目錄中的其他應用程式一樣進行管理。您可以將存取原則套用至每個應用程式,以根據網路範圍和裝置類型等準則指定驗證使用者的方式。新增應用程式後,您可以將其指派給使用者和群組。
若要新增 OpenID Connect 應用程式,您必須指定應用程式的目標 URL、重新導向 URL、用戶端識別碼和用戶端密碼。
當您將 OpenID Connect 應用程式新增至目錄時,Omnissa Access 會自動為該應用程式建立一個 OAuth 2.0 用戶端。系統會使用您在新增應用程式時指定的組態資訊來建立用戶端,這些資訊包括目標 URL、重新導向 URL、用戶端識別碼和用戶端密碼。其他所有參數皆會使用預設值。這些包括:
-
授權類型:authorization_code、refresh_token
-
範圍:管理員、openid、使用者
-
顯示使用者授與:false
-
存取權杖存留時間 (TTL):3 小時
-
重新整理權杖存留時間 (TTL):已啟用並設為 90 天
-
重新整理權杖閒置存留時間 (TTL):4 天
您可以在設定 > OAuth 2.0 管理頁面上檢視應用程式的 OAuth 2.0 用戶端。在用戶端索引標籤中,找到並按一下用戶端識別碼,以檢視組態資訊。
**注意:**請勿刪除與應用程式相關聯的 OAuth 2.0 用戶端,否則應用程式將無法再供使用者使用。
當您從目錄中刪除應用程式時,也會刪除 OAuth 2.0 用戶端。
從 Omnissa 存取應用程式時的驗證流程
當使用者在 Omnissa 中按一下應用程式時,驗證流程如下:
- 使用者在 Omnissa 中按一下應用程式。
- Omnissa Access 將使用者重新導向至目標 URL。
- 應用程式會將使用者重新導向至 Omnissa Access,並附帶授權要求。
- Omnissa Access 依照您為該應用程式指定的驗證原則驗證使用者。
- Omnissa Access 檢查使用者是否具有該應用程式的權利。
- Omnissa Access 將授權碼傳送至重新導向 URL。
- 應用程式使用授權碼要求存取權杖。
- Omnissa Access 將識別碼權杖、存取權杖及重新整理權杖傳送至應用程式。
直接從服務提供者存取應用程式時的驗證流程
當使用者直接從服務提供者存取應用程式時,驗證流程將如下所示:
- 使用者按一下應用程式。
- 使用者會被重新導向至 Omnissa Access 進行驗證。
- Omnissa Access 依照您為該應用程式指定的驗證原則驗證使用者。
- Omnissa Access 檢查使用者是否具有該應用程式的權利。
- Omnissa Access 將識別碼權杖傳送至服務提供者。
此頁面對您有幫助嗎?