Skip to main content

2026 年 7 月 16 日

將 OpenID Connect 應用程式新增至 Omnissa Access

您可以從資源 > Web 應用程式頁面,將使用 OpenID Connect 驗證通訊協定的應用程式新增至 Omnissa Access 目錄。若要新增 OpenID Connect 應用程式,您必須指定應用程式的目標 URL、重新導向 URL、用戶端識別碼、用戶端類型,以及用戶端密碼 (選用,取決於用戶端類型)。

先決條件

  • 取得目標 URL 和重新導向 URL。
  • 如果您不想使用預設存取原則,請建立自訂存取原則。您可以從資源 > 原則頁面建立存取原則。
  • 如有必要,請建立類別。您可以在資源 > Web 應用程式頁面中,按一下類別,並在文字方塊中輸入類別名稱以建立類別。
  • 如有必要,請建立使用者群組。您可以從帳戶 > 使用者群組頁面建立群組。

程序

  1. 在 Omnissa Access Console 中,選取資源 > Web 應用程式索引標籤。

  2. 按一下新增

  3. 新增 SaaS 應用程式精靈的 [定義] 頁面中,輸入必要的資訊。

    選項說明
    名稱輸入應用程式的唯一名稱。
    說明(選用) 輸入應用程式的說明。
    圖示 (選用) 上傳應用程式的圖示。支援 PNG、JPG 和 ICON 檔案格式的圖示,大小上限為 4MB。 圖示至少必須為 180 x 180 像素。如果圖示太小,則系統不會顯示。在此情況下,會顯示 Omnissa 圖示。
    類別 (選用) 若要將應用程式新增至類別,請從下拉式功能表中加以選取。類別必須已建立。
    此外也有預先定義的建議類別可供使用。若您希望應用程式顯示在 Omnissa Intelligent Hub 應用程式和入口網站的推薦應用程式清單中,請選取此類別。
  4. 下一步

  5. 在 [組態] 頁面中,輸入所需的組態資訊。

    選項說明
    驗證類型選取 OpenID Connect。
    目標 URL使用者在按一下 Intelligent Hub 應用程式或入口網站中的應用程式時會被傳送到的應用程式 URL。
    重新導向 URLOmnissa Access 將傳送授權碼的 URL。
    用戶端識別碼應用程式在向 Omnissa Access 發出的驗證要求中所包含的用戶端識別碼。用戶端識別碼在每個租用戶中必須是唯一的。
    用戶端類型將建立的 OAuth 2.0 使用者用戶端類型。

    如果應用程式將在無法維護用戶端密碼機密性的環境中執行,請選取**公用**。公用選項會強制使用授權碼交換驗證機制 (PKCE);PKCE 是 OAuth 2.0 通訊協定的延伸,可提升授權碼流程的安全性。使用此選項時,您不需要建立用戶端密碼。

    如果應用程式可安全地向授權伺服器進行驗證,請選取機密。使用機密選項時,您需要建立用戶端密碼,並可選擇是否啟用 PKCE 支援

    附註
    • 如果您在現有的機密用戶端上啟用 PKCE,系統會刪除該 OAuth 2.0 用戶端的所有權杖,以確保安全轉換。
    • 已啟用 SSF 整合的 OIDC 應用程式不支援 PKCE。這些應用程式一律使用具備用戶端密碼的機密用戶端。
    • Omnissa Access 僅支援 PKCE 的 S256 程式碼挑戰方法。
    用戶端密碼應用程式在向 Omnissa Access 發出的驗證要求中,用於識別自身的用戶端密碼。如果您選取機密用戶端類型,則必須提供用戶端密碼。
    在 Omnissa Web 中開啟若您希望 Intelligent Hub 應用程式在 Omnissa Web 瀏覽器應用程式中開啟該應用程式,請選取此選項;Omnissa Web 瀏覽器應用程式可提供比原生 Web 瀏覽器更安全的替代方案。
  6. 下一步

  7. 在 [存取原則] 頁面中選取存取原則,以便管理應用程式的使用者存取

    依預設,會選取預設存取原則 default_access_policy_set。如需建立和管理存取原則的相關資訊,請參閱在 Omnissa Access 中管理驗證方法

  8. 在摘要頁面上檢閱您的選取項目,然後按一下儲存,或按一下儲存並指派將應用程式指派給使用者和群組。

    如果您此時未將應用程式指派給任何使用者或群組,您可以稍後在資源 > Web 應用程式頁面中選取該應用程式,然後按一下指派來完成。

  9. 如果您按一下儲存並指派,請將應用程式指派給使用者和群組。

    1. 在搜尋方塊中輸入名稱,然後從結果中進行選取以新增使用者和群組。

    2. 選取每個使用者和群組的部署類型。

      無論您選取使用者啟動還是自動,應用程式都會出現在 Intelligent Hub 應用程式和入口網站的 [應用程式] 索引標籤中。使用者可以從 [應用程式] 索引標籤執行該應用程式,或將其標記為我的最愛,並從 [我的最愛] 索引標籤加以執行。如果您想要設定應用程式的核准流程,請選取使用者啟動

  10. 按一下儲存

  11. 若要啟用其他範圍 (如電子郵件或設定檔),或者要在為應用程式建立的 OAuth 2.0 用戶端上編輯權杖存留時間 (TTL) 等屬性,請執行以下步驟。

    1. 選取設定 > OAuth 2.0 管理索引標籤。

    2. 用戶端索引標籤中,根據您在步驟 5 中輸入的用戶端識別碼,找到應用程式的用戶端,然後按一下連結。

    3. 進行所要的變更,然後按一下儲存

結果

應用程式即會新增至目錄。若要隨時編輯應用程式組態,請在資源 > Web 應用程式頁面中選取該應用程式,然後按一下編輯

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…