Skip to main content

2026 年 3 月 23 日

將 OpenID Connect 應用程式新增至 Omnissa Access

您可以將使用 OpenID Connect 驗證通訊協定的應用程式新增至 Omnissa Access 目錄,並像目錄中的其他應用程式一樣進行管理。您可以將存取原則套用至每個應用程式,以根據網路範圍和裝置類型等準則指定驗證使用者的方式。新增應用程式後,您可以將其指派給使用者和群組。

若要新增 OpenID Connect 應用程式,您必須指定應用程式的目標 URL、重新導向 URL、用戶端識別碼和用戶端密碼。

當您將 OpenID Connect 應用程式新增至目錄時,Omnissa Access 會自動為該應用程式建立一個 OAuth 2.0 用戶端。系統會使用您在新增應用程式時指定的組態資訊來建立用戶端,這些資訊包括目標 URL、重新導向 URL、用戶端識別碼和用戶端密碼。其他所有參數皆會使用預設值。這些包括:

  • 授權類型:authorization_code、refresh_token

  • 範圍:管理員、openid、使用者

  • 顯示使用者授與:false

  • 存取權杖存留時間 (TTL):3 小時

  • 重新整理權杖存留時間 (TTL):已啟用並設為 90 天

  • 重新整理權杖閒置存留時間 (TTL):4 天

您可以在設定 > OAuth 2.0 管理頁面上檢視應用程式的 OAuth 2.0 用戶端。在用戶端索引標籤中,找到並按一下用戶端識別碼,以檢視組態資訊。

**注意:**請勿刪除與應用程式相關聯的 OAuth 2.0 用戶端,否則應用程式將無法再供使用者使用。

當您從目錄中刪除應用程式時,也會刪除 OAuth 2.0 用戶端。

從 Omnissa 存取應用程式時的驗證流程

當使用者在 Omnissa 中按一下應用程式時,驗證流程如下:

  1. 使用者在 Omnissa 中按一下應用程式。
  2. Omnissa Access 將使用者重新導向至目標 URL。
  3. 應用程式會將使用者重新導向至 Omnissa Access,並附帶授權要求。
  4. Omnissa Access 依照您為該應用程式指定的驗證原則驗證使用者。
  5. Omnissa Access 檢查使用者是否具有該應用程式的權利。
  6. Omnissa Access 將授權碼傳送至重新導向 URL。
  7. 應用程式使用授權碼要求存取權杖。
  8. Omnissa Access 將識別碼權杖、存取權杖及重新整理權杖傳送至應用程式。

直接從服務提供者存取應用程式時的驗證流程

當使用者直接從服務提供者存取應用程式時,驗證流程將如下所示:

  1. 使用者按一下應用程式。
  2. 使用者會被重新導向至 Omnissa Access 進行驗證。
  3. Omnissa Access 依照您為該應用程式指定的驗證原則驗證使用者。
  4. Omnissa Access 檢查使用者是否具有該應用程式的權利。
  5. Omnissa Access 將識別碼權杖傳送至服務提供者。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…