您可以從資源 > Web 應用程式頁面,將使用 OpenID Connect 驗證通訊協定的應用程式新增至 Omnissa Access 目錄。若要新增 OpenID Connect 應用程式,您必須指定應用程式的目標 URL、重新導向 URL、用戶端識別碼、用戶端類型,以及用戶端密碼 (選用,取決於用戶端類型)。
先決條件
- 取得目標 URL 和重新導向 URL。
- 如果您不想使用預設存取原則,請建立自訂存取原則。您可以從資源 > 原則頁面建立存取原則。
- 如有必要,請建立類別。您可以在資源 > Web 應用程式頁面中,按一下類別,並在文字方塊中輸入類別名稱以建立類別。
- 如有必要,請建立使用者群組。您可以從帳戶 > 使用者群組頁面建立群組。
程序
-
在 Omnissa Access Console 中,選取資源 > Web 應用程式索引標籤。
-
按一下新增。
-
在新增 SaaS 應用程式精靈的 [定義] 頁面中,輸入必要的資訊。
選項 說明 名稱 輸入應用程式的唯一名稱。 說明 (選用) 輸入應用程式的說明。 圖示 (選用) 上傳應用程式的圖示。支援 PNG、JPG 和 ICON 檔案格式的圖示,大小上限為 4MB。 圖示至少必須為 180 x 180 像素。如果圖示太小,則系統不會顯示。在此情況下,會顯示 Omnissa 圖示。 類別 (選用) 若要將應用程式新增至類別,請從下拉式功能表中加以選取。類別必須已建立。
此外也有預先定義的建議類別可供使用。若您希望應用程式顯示在 Omnissa Intelligent Hub 應用程式和入口網站的推薦應用程式清單中,請選取此類別。 -
按下一步。
-
在 [組態] 頁面中,輸入所需的組態資訊。
選項 說明 驗證類型 選取 OpenID Connect。 目標 URL 使用者在按一下 Intelligent Hub 應用程式或入口網站中的應用程式時會被傳送到的應用程式 URL。 重新導向 URL Omnissa Access 將傳送授權碼的 URL。 用戶端識別碼 應用程式在向 Omnissa Access 發出的驗證要求中所包含的用戶端識別碼。用戶端識別碼在每個租用戶中必須是唯一的。 用戶端類型 將建立的 OAuth 2.0 使用者用戶端類型。
如果應用程式將在無法維護用戶端密碼機密性的環境中執行,請選取**公用**。公用選項會強制使用授權碼交換驗證機制 (PKCE);PKCE 是 OAuth 2.0 通訊協定的延伸,可提升授權碼流程的安全性。使用此選項時,您不需要建立用戶端密碼。
如果應用程式可安全地向授權伺服器進行驗證,請選取機密。使用機密選項時,您需要建立用戶端密碼,並可選擇是否啟用 PKCE 支援。
附註:- 如果您在現有的機密用戶端上啟用 PKCE,系統會刪除該 OAuth 2.0 用戶端的所有權杖,以確保安全轉換。
- 已啟用 SSF 整合的 OIDC 應用程式不支援 PKCE。這些應用程式一律使用具備用戶端密碼的機密用戶端。
- Omnissa Access 僅支援 PKCE 的 S256 程式碼挑戰方法。
用戶端密碼 應用程式在向 Omnissa Access 發出的驗證要求中,用於識別自身的用戶端密碼。如果您選取機密用戶端類型,則必須提供用戶端密碼。 在 Omnissa Web 中開啟 若您希望 Intelligent Hub 應用程式在 Omnissa Web 瀏覽器應用程式中開啟該應用程式,請選取此選項;Omnissa Web 瀏覽器應用程式可提供比原生 Web 瀏覽器更安全的替代方案。 -
按下一步。
-
在 [存取原則] 頁面中選取存取原則,以便管理應用程式的使用者存取
依預設,會選取預設存取原則 default_access_policy_set。如需建立和管理存取原則的相關資訊,請參閱在 Omnissa Access 中管理驗證方法。
-
在摘要頁面上檢閱您的選取項目,然後按一下儲存,或按一下儲存並指派將應用程式指派給使用者和群組。
如果您此時未將應用程式指派給任何使用者或群組,您可以稍後在資源 > Web 應用程式頁面中選取該應用程式,然後按一下指派來完成。
-
如果您按一下儲存並指派,請將應用程式指派給使用者和群組。
-
在搜尋方塊中輸入名稱,然後從結果中進行選取以新增使用者和群組。
-
選取每個使用者和群組的部署類型。
無論您選取使用者啟動還是自動,應用程式都會出現在 Intelligent Hub 應用程式和入口網站的 [應用程式] 索引標籤中。使用者可以從 [應用程式] 索引標籤執行該應用程式,或將其標記為我的最愛,並從 [我的最愛] 索引標籤加以執行。如果您想要設定應用程式的核准流程,請選取使用者啟動。
-
-
按一下儲存。
-
若要啟用其他範圍 (如電子郵件或設定檔),或者要在為應用程式建立的 OAuth 2.0 用戶端上編輯權杖存留時間 (TTL) 等屬性,請執行以下步驟。
-
選取設定 > OAuth 2.0 管理索引標籤。
-
在用戶端索引標籤中,根據您在步驟 5 中輸入的用戶端識別碼,找到應用程式的用戶端,然後按一下連結。
-
進行所要的變更,然後按一下儲存。
-
結果
應用程式即會新增至目錄。若要隨時編輯應用程式組態,請在資源 > Web 應用程式頁面中選取該應用程式,然後按一下編輯。
此頁面對您有幫助嗎?