Можно добавить приложение OpenID Connect в каталог VMware Identity Manager на вкладке Каталог > Веб-приложения.

Необходимые условия

  • Получите целевой URL-адрес, URL-адрес перенаправления, идентификатор клиента и секретный ключ клиента для приложения.

  • Создайте политику доступа, если не нужно использовать политику доступа по умолчанию. Политики доступа можно создать на странице Управление учетными данными и доступом > Управление > Политики.

  • Создайте категории при необходимости. Можно создать категории на странице Каталог > Веб-приложения, щелкнув Категории и набрав в текстовом поле имя категории.

  • Создайте группы пользователей при необходимости. Можно создать группы на вкладке Группы и пользователи > Группы.

Процедура

  1. В консоли VMware Identity Manager выберите вкладку Каталог > Веб-приложения.
  2. Нажмите кнопку Создать.
  3. В мастере нового приложения SaaS на странице «Определение» введите необходимые сведения.

    Параметр

    Описание

    Имя

    Введите уникальное имя для приложения.

    Описание

    (Необязательно) Введите описание приложения.

    Значок

    (Необязательно) Загрузите значок для приложения. Поддерживаются файлы значков в формате PNG, JPG и ICON размером до 4 МБ.

    Размер значка должен быть минимум 180 х 180 пикселей. Если значок слишком маленький, он не будет отображаться. В этом случае отображается значок Workspace ONE.

    Категория

    (Необязательно) Чтобы добавить приложение в категорию, выберите ее в раскрывающемся меню. Категории должны быть уже созданы.

    Также доступна предварительно определенная категория «Рекомендовано». Выберите ее, если необходимо, чтобы приложение отображалось на странице «Рекомендовано» в Workspace ONE. Если необходимо, чтобы приложение отображалось у пользователей на странице «Закладки», укажите категорию «Рекомендовано» и на странице «Каталог» > «Параметры» > «Конфигурация пользовательского портала» выберите параметр «Показать рекомендуемые приложения на вкладке "Закладки"».

  4. Нажмите кнопку Далее.
  5. На странице «Конфигурация» введите необходимые сведения о конфигурации.

    Параметр

    Описание

    Тип проверки подлинности

    Выберите OpenID Connect.

    Целевой URL-адрес

    URL-адрес приложения, на который будут отправлены пользователи, щелкнувшие приложение в Workspace ONE.

    URL-адрес перенаправления

    URL-адрес, на который VMware Identity Manager будет отправлять код авторизации.

    Идентификатор клиента

    Идентификатор клиента, который будет включен в запросы приложения на проверку подлинности, отправленные в VMware Identity Manager. Идентификатор клиента должен быть уникальным для каждого арендатора.

    Секретный ключ клиента

    Секретный ключ, который приложение будет использовать для указания себя в запросах на проверку подлинности, отправляемых в VMware Identity Manager.

    Открыть в VMware Browser

    Выберите этот параметр, если необходимо, чтобы приложение Workspace ONE открывало приложение в браузере VMware Browser, который является безопасной альтернативой встроенному веб-браузеру.

  6. Нажмите кнопку Далее.
  7. На странице «Политики доступа» выберите политику доступа для управления доступом пользователей к приложению

    По умолчанию используется default_access_policy_set. Дополнительные сведения по созданию политик доступа и управлению ими см. в разделе Администрирование VMware Identity Manager.

  8. На странице «Сводка» просмотрите выбранные параметры и щелкните Сохранить или Сохранить и назначить, чтобы назначить приложение пользователям и группам.

    Любым пользователям и группам приложение можно назначить позже, выбрав его на странице Каталог > Веб-приложения и щелкнув Назначить.

  9. Если щелкнуть Сохранить и назначить, приложение будет назначено пользователям и группам.
    1. Добавьте пользователей и группы, набирая имя в поле поиска и выбирая нужный результат.
    2. Выберите тип развертывания для каждого пользователя и группы.

      Независимо от того, выбран параметр При активации пользователем или Автоматически, приложение появится на странице «Каталог» в Workspace ONE. Пользователи могут запустить приложение со страницы «Каталог» или добавить его в закладки и запустить со страницы «Закладки». Если планируется настройка процесса подтверждения для приложения, выберите параметр При активации пользователем.

  10. Нажмите кнопку Сохранить.

Результат

Приложение будет добавлено в каталог. Чтобы изменить конфигурацию приложения в любое время, выберите приложение на странице Каталог > Веб-приложения и щелкните Изменить.