藉由在 Omnissa Access 中進行設定,您可以讓使用者能夠隨時從 Omnissa Workspace ONE® Intelligent Hub 應用程式或入口網站變更其 Active Directory 密碼。若密碼到期,或 Active Directory 管理員重設密碼而強制在下次登入時變更密碼,使用者也可以從登入頁面變更其 Active Directory 密碼。
您可以在目錄的設定索引標籤中選取啟用變更密碼選項,以就個別的目錄設定此選項。
使用者可以在從瀏覽器登入 Intelligent Hub 時變更其密碼,方法是在右上角按一下其名稱,接著從下拉式功能表中選取帳戶,然後按一下變更密碼連結。在 Intelligent Hub 應用程式中,使用者可按一下三列式功能表圖示再選取密碼,以變更其密碼。
到期的密碼或 Active Directory 中管理員所重設的密碼,皆可從登入頁面變更。當使用者嘗試以到期的密碼登入時,使用者將會看見重設密碼的提示。使用者必須輸入舊密碼和新密碼。
Active Directory 密碼原則用來決定新密碼的需求。允許的嘗試次數同樣也取決於 Active Directory 密碼原則。
**附註:**如果 Omnissa Access Connector 在 FIPS 模式下執行,還需符合其他密碼需求。請參閱適用於您所用連接器版本的 Omnissa Access Connector 和 FIPS 模式。
以下限制適用於啟用變更密碼選項。
- 當目錄新增至 Omnissa Access 作為全域目錄時,啟用變更密碼選項將無法使用。您可以使用連接埠 389 或 636,將目錄新增為 Active Directory over LDAP 或整合式 Windows 驗證。
- 即使密碼已到期或 Active Directory 管理員重設了密碼,繫結 DN 使用者的密碼仍無法從 Omnissa Access 進行重設。
建議您使用繫結 DN 使用者帳戶與不會到期的密碼。 - 使用者的登入名稱若包含多位元組字元 (非 ASCII 字元),則無法從 Omnissa Access 重設該使用者的密碼。
- UPN 格式 alternativePrefix@alternativeSuffix 不支援從登入頁面重設密碼。使用此 UPN 格式的使用者,只能在登入 Intelligent Hub 後變更密碼。請參閱 UPN 格式的需求和限制。
附註:****啟用變更密碼選項不適用於 ACC 目錄。
先決條件
-
Active Directory 網域控制站的網域功能層級必須設定為 Windows 2008 或更新版本。
-
必須從目錄同步服務對網域控制站開啟連接埠 464。
-
Active Directory 必須使用下列其中一個 UPN 格式:
- 一般 UPN 格式:samaccountname@domain
- 替代 UPN 首碼格式:alternativePrefix@domain
- 替代 UPN 尾碼格式:samaccountname@alternativeSuffix
- 下列 UPN 格式:alternativePrefix@alternativeSuffix
**附註:**從 Omnissa Access Connector 26.05 開始,支援 UPN 格式 alternativePrefix@alternativeSuffix。如需此格式的需求和限制,請參閱 UPN 格式的需求和限制。
-
目錄同步服務主機與網域控制站的時鐘必須同步。
程序
-
在 Omnissa Access Console 中,選取整合 > 目錄。
-
按一下您要設定的目錄。
-
選取設定索引標籤。
-
在允許變更密碼區段中,選取啟用變更密碼核取方塊。

-
在繫結使用者詳細資料區段中輸入繫結 DN 密碼,然後按一下儲存。
UPN 格式 alternativePrefix@alternativeSuffix 的需求和限制
從 Omnissa Access Connector 26.05 開始,支援 UPN 格式 alternativePrefix@alternativeSuffix。
需求
此功能僅可搭配下列項目使用:
- Omnissa Access Connector 26.05 或更新版本
- 使用安全通訊模式與 Active Directory 通訊的目錄。這些包括:
- IWA 目錄
- 使用 StartTLS 與網域控制站通訊的 AD over LDAP 目錄
- 使用 LDAPS 與網域控制站通訊的 AD over LDAP 目錄
如何啟用 alternativePrefix@alternativeSuffix 格式支援
- 登入執行 Omnissa Access Connector 的 Windows Server。
- 停止目錄同步服務和使用者驗證服務。
- 編輯
<INSTALL_FOLDER>\Access Connector\Directory Sync Service\conf資料夾中的application.properties檔案。 - 將下列內容新增至
application.properties檔案結尾:
pwd.change.strategy=jndi - 編輯
<INSTALL_FOLDER>\Access Connector\User Auth Service\conf資料夾中的application.properties檔案。 - 將下列內容新增至 application.properties 檔案結尾:
pwd.change.strategy=jndi - 重新啟動目錄同步服務和使用者驗證服務。
限制
UPN 格式 alternativePrefix@alternativeSuffix 僅支援登入後變更密碼。該格式不支援用於重設密碼。使用者可以在登入 Intelligent Hub 後變更密碼,但無法從登入頁面重設密碼。
此頁面對您有幫助嗎?