Skip to main content

2026 年 7 月 16 日

允許使用者從 Intelligent Hub 變更 Active Directory 密碼

藉由在 Omnissa Access 中進行設定,您可以讓使用者能夠隨時從 Omnissa Workspace ONE® Intelligent Hub 應用程式或入口網站變更其 Active Directory 密碼。若密碼到期,或 Active Directory 管理員重設密碼而強制在下次登入時變更密碼,使用者也可以從登入頁面變更其 Active Directory 密碼。

您可以在目錄的設定索引標籤中選取啟用變更密碼選項,以就個別的目錄設定此選項。

使用者可以在從瀏覽器登入 Intelligent Hub 時變更其密碼,方法是在右上角按一下其名稱,接著從下拉式功能表中選取帳戶,然後按一下變更密碼連結。在 Intelligent Hub 應用程式中,使用者可按一下三列式功能表圖示再選取密碼,以變更其密碼。

到期的密碼或 Active Directory 中管理員所重設的密碼,皆可從登入頁面變更。當使用者嘗試以到期的密碼登入時,使用者將會看見重設密碼的提示。使用者必須輸入舊密碼和新密碼。

Active Directory 密碼原則用來決定新密碼的需求。允許的嘗試次數同樣也取決於 Active Directory 密碼原則。

**附註:**如果 Omnissa Access Connector 在 FIPS 模式下執行,還需符合其他密碼需求。請參閱適用於您所用連接器版本的 Omnissa Access Connector 和 FIPS 模式

以下限制適用於啟用變更密碼選項。

  • 當目錄新增至 Omnissa Access 作為全域目錄時,啟用變更密碼選項將無法使用。您可以使用連接埠 389 或 636,將目錄新增為 Active Directory over LDAP 或整合式 Windows 驗證。
  • 即使密碼已到期或 Active Directory 管理員重設了密碼,繫結 DN 使用者的密碼仍無法從 Omnissa Access 進行重設。
    建議您使用繫結 DN 使用者帳戶與不會到期的密碼。
  • 使用者的登入名稱若包含多位元組字元 (非 ASCII 字元),則無法從 Omnissa Access 重設該使用者的密碼。
  • UPN 格式 alternativePrefix@alternativeSuffix 不支援從登入頁面重設密碼。使用此 UPN 格式的使用者,只能在登入 Intelligent Hub 後變更密碼。請參閱 UPN 格式的需求和限制

附註:****啟用變更密碼選項不適用於 ACC 目錄。

先決條件

  • Active Directory 網域控制站的網域功能層級必須設定為 Windows 2008 或更新版本。

  • 必須從目錄同步服務對網域控制站開啟連接埠 464。

  • Active Directory 必須使用下列其中一個 UPN 格式:

    • 一般 UPN 格式:samaccountname@domain
    • 替代 UPN 首碼格式:alternativePrefix@domain
    • 替代 UPN 尾碼格式:samaccountname@alternativeSuffix
    • 下列 UPN 格式:alternativePrefix@alternativeSuffix
      **附註:**從 Omnissa Access Connector 26.05 開始,支援 UPN 格式 alternativePrefix@alternativeSuffix。如需此格式的需求和限制,請參閱 UPN 格式的需求和限制
  • 目錄同步服務主機與網域控制站的時鐘必須同步。

程序

  1. 在 Omnissa Access Console 中,選取整合 > 目錄

  2. 按一下您要設定的目錄。

  3. 選取設定索引標籤。

  4. 允許變更密碼區段中,選取啟用變更密碼核取方塊。

    ""

  5. 繫結使用者詳細資料區段中輸入繫結 DN 密碼,然後按一下儲存

UPN 格式 alternativePrefix@alternativeSuffix 的需求和限制

從 Omnissa Access Connector 26.05 開始,支援 UPN 格式 alternativePrefix@alternativeSuffix。

需求

此功能僅可搭配下列項目使用:

  • Omnissa Access Connector 26.05 或更新版本
  • 使用安全通訊模式與 Active Directory 通訊的目錄。這些包括:
    • IWA 目錄
    • 使用 StartTLS 與網域控制站通訊的 AD over LDAP 目錄
    • 使用 LDAPS 與網域控制站通訊的 AD over LDAP 目錄

如何啟用 alternativePrefix@alternativeSuffix 格式支援

  1. 登入執行 Omnissa Access Connector 的 Windows Server。
  2. 停止目錄同步服務和使用者驗證服務。
  3. 編輯 <INSTALL_FOLDER>\Access Connector\Directory Sync Service\conf 資料夾中的 application.properties 檔案。
  4. 將下列內容新增至 application.properties 檔案結尾:
    pwd.change.strategy=jndi
  5. 編輯 <INSTALL_FOLDER>\Access Connector\User Auth Service\conf 資料夾中的 application.properties 檔案。
  6. 將下列內容新增至 application.properties 檔案結尾:
    pwd.change.strategy=jndi
  7. 重新啟動目錄同步服務和使用者驗證服務。

限制

UPN 格式 alternativePrefix@alternativeSuffix 僅支援登入後變更密碼。該格式不支援用於重設密碼。使用者可以在登入 Intelligent Hub 後變更密碼,但無法從登入頁面重設密碼。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…