您可以在 Workspace ONE 目录中为用户提供 Okta 应用程序,以便他们能够从一个位置中方便地访问所有应用程序。用户可以从 Workspace ONE Intelligent Hub 应用程序、Workspace ONE 应用程序或 Web 门户中访问 Okta 应用程序以及其他应用程序。

要将 Okta 应用程序集成到 Workspace ONE 目录中,请在 VMware Identity Manager 中将 Okta 配置为应用程序源,并在 VMware Identity Manager 控制台中输入 Okta 租户详细信息。您不需要将单独的 Okta 应用程序添加到 VMware Identity Manager 目录中。

在最终用户登录到 Workspace ONE 时,将自动在目录中显示他们有权使用的 Okta 应用程序以及其他应用程序。

每次用户登录到 Workspace ONE 时,VMware Identity Manager 使用您配置的 Okta 租户信息连接到 Okta 租户并检索应用程序和用户授权。在用户单击一个 Okta 应用程序时,VMware Identity Manager 使用应用程序源配置启动该应用程序。

您可以在 Okta 管理控制台中管理应用程序和用户授权,而不是在 VMware Identity Manager 控制台中进行管理。在 Okta 管理控制台中添加或删除应用程序或授权时,将在最终用户的目录中直接复制更改。不会在 VMware Identity Manager 管理控制台中显示 Okta 应用程序。

该集成支持以下类型的 Okta 应用程序:

  • SAML 2.0
  • WS-Federation
  • 书签
  • OpenID Connect

在继续执行本节中的任务之前,请确保已在 VMware Identity Manager 中配置了 Okta 应用程序源。请参阅在 VMware Identity Manager 中配置应用程序源