您可以设置自动用户预配(自动预配),这样您在 Google Workspace 中对用户账号所做的任何更改都会自动同步到此第三方应用。
自动用户配置功能仅适用于活跃、已中止或已删除的用户账号。不包括封存用户。
准备工作
您需要先为 Omnissa 设置单点登录,然后才能设置自动用户配置。如需了解相关步骤,请参阅 Omnissa 云 应用。
设置自动用户预配
获取应用的 API 租户网址和访问令牌
- 打开一个新的无痕模式浏览器窗口,前往 Omnissa 登录页面,然后使用您的 Omnissa 管理员账号登录。
- 前往 Identity Manager (身份管理器)
End User Management (最终用户管理)
View (查看)。
- 在 Details(详细信息)部分,复制并保存 Tenant URL(租户网址)。
您需要此详细信息才能在 Google 管理控制台中完成设置。 - 点击修改 。
- 在 General Information(一般信息)部分,点击 Next(下一步)。
- 在 Configure Identity Provider(配置身份提供方)部分,在 Secret Token(密钥令牌)旁边, 点击 Regenerate(重新生成)。
- 复制并保存访问令牌 。
为应用设置自动配置
-
在 Google 管理控制台中,依次点击“菜单”图标
应用
Web 应用和移动应用。
您必须以 超级用户 身份登录,才能执行此任务。
- 点击 Omnissa 。
- 在自动预配 部分,点击设置自动预配 。
- 在访问令牌 部分,粘贴从 Omnissa 复制的访问令牌 。
- 点击继续 。
- 在端点网址 部分,将 {tenant-name} 替换为您从 Omnissa 复制的租户网址。
- 点击继续 。
-
在应用属性部分,请确认所有必需属性(标有星号 [*] 的属性)均已映射到 Google 目录属性。如果尚未映射,请点击向下箭头
,将这些属性映射到适当的属性。
- 点击继续 。
- (可选)如需将自动配置范围限制为特定用户群组,请按以下步骤操作:
- 在搜索群组部分,输入群组名称的一个或多个字母,然后选择群组名称以及范围。
- 添加任何其他群组。
- (可选)如需移除群组,请点击“移除”图标
.
如果群组中有用户来自辅助网域或来自贵组织外部,则系统不会配置这些用户。
- 点击继续 。
- 决定用户在应用被
关闭或者其 Google Workspace 账号被中止或
删除后有权访问应用的时长。您可以决定先中止该用户账号,然后在 Omnissa 中硬删除该账号
。或者,只需中止或硬删除它们即可。您可以为每个选项单独设置时间
范围,并选择在 24 小时内或
1 天、7 天或 21 天后生效。
- 根据需要为下列各项设置选择选项:
- 当关闭用户的应用时
- 当用户账号被 Google 暂停时
- 将用户从 Google 中删除时
如果您在 Omnissa 中硬删除了某个用户账号,该账号 会从工作区中移除。请务必在硬 删除用户账号之前设置更长的时间。
- 点击完成 。
- 根据需要为下列各项设置选择选项:
- 启用自动预配。
- 点击启用进行确认。
修改预配信息
修改要自动配置的用户群组
如果您为某些组织部门启用了应用,则只有所添加群组中且属于这些组织部门成员的用户才会进行自动预配。
-
在 Google 管理控制台中,依次点击“菜单”图标
应用
Web 应用和移动应用。
您必须以 超级用户 身份登录,才能执行此任务。
- 点击 Omnissa 。
- 点击自动预配。
- 在预配范围部分,点击修改。
-
在搜索群组部分,输入群组名称的一个或多个字母,然后选择群组名称以及范围。
- 添加任何其他群组。
- (可选)如需移除群组,请点击“移除”图标
。
如果群组中有用户来自辅助网域或来自贵组织外部,则系统不会配置这些用户。
- 点击更新 。
修改取消配置的生效时限
-
在 Google 管理控制台中,依次点击“菜单”图标
应用
Web 应用和移动应用。
您必须以 超级用户 身份登录,才能执行此任务。
- 点击 Omnissa 。
- 点击自动预配。
- 在取消预配 部分,点击修改 。
- 决定用户在应用被关闭或者其 Google Workspace 账号被中止或删除后有权访问应用的时长。您可以决定先中止该用户账号,然后在 Omnissa 中硬删除该
账号。或者,只需中止或硬删除它们即可。您可以为每个选项单独设置时间范围,并选择在 24 小时内或 1 天、7 天或 21 天后生效。
根据需要为下列各项设置选择选项:- 当关闭用户的应用时
- 当用户账号被 Google 暂停时
- 将用户从 Google 中删除时
如果您在 Omnissa 中硬删除了某个用户账号,该账号会 移除从工作区中。请务必在硬 删除用户账号之前设置更长的时间。
- 点击更新 。
关闭自动预配功能并删除配置信息
您可以为应用停用自动预配功能,而不会丢失配置信息。您也可以关闭自动配置功能并移除所有配置信息。
关闭自动配置功能
-
在 Google 管理控制台中,依次点击“菜单”图标
应用
Web 应用和移动应用。
您必须以 超级用户 身份登录,才能执行此任务。
- 点击 Omnissa 。
-
根据需要选择操作步骤:
- 关闭自动配置 。
- 依次点击自动配置
状态
关闭。
- 点击关闭 进行确认。
关闭自动配置并删除配置 信息
-
在 Google 管理控制台中,依次点击“菜单”图标
应用
Web 应用和移动应用。
您必须以 超级用户 身份登录,才能执行此任务。
- 点击 Omnissa 。
- 点击自动预配。
- 在删除配置 部分,点击删除 。
- 点击删除 以关闭自动配置功能并移除所有
配置信息。
现有用户不会从 Omnissa 中移除,并且仍可 使用该应用。
查看使用情况信息
- 启用自动预配功能后,您可以查看使用情况信息。有关详情,请参阅监控自动用户预配。
- 您可以查看过去 30 天的以下使用情况信息:
| 管理员日志事件 | 说明 |
|---|---|
| 通过自动配置创建用户 | 通过自动配置创建了用户 |
| 更新自动配置的用户 | 通过自动配置更新的用户 |
| 暂停自动配置的用户 | 通过自动配置暂停了用户 |
| 取消暂停自动配置的用户 | 通过自动配置重新激活了用户 |
| 硬删除自动配置的用户 | 通过自动配置删除了用户 |
| 失败 | 失败的请求 |
如果自动配置功能停止运行…
在某些情况下,由于账号处于非活跃状态或 Omnissa 的管理员密码发生更改,自动配置功能会停止运行。如要继续将 Google Workspace 中的用户账号同步到该应用,您需要为自动预配功能重新授权。
-
在 Google 管理控制台中,依次点击“菜单”图标
应用
Web 应用和移动应用。
您必须以 超级用户 身份登录,才能执行此任务。
- 点击 Omnissa 。
- 点击自动预配。
- 在应用授权 部分,点击重新授权 。
- 在访问令牌 部分,输入来自 Omnissa 的访问令牌 。如果您需要生成其他令牌,请按照获取应用的 API 租户网址和访问令牌 (本页前面部分)中的步骤操作。
- 点击重新授权 。
如需详细了解自动配置可能停止运行的其他原因,请参阅应用的相关文档。
Google、Google Workspace 以及相关标志和徽标是 Google LLC 的商标。其他所有公司名和产品名是其各自相关公司的商标。