您可以將未列在雲端應用程式目錄中的 Web 應用程式新增至您的目錄。您可以在新增 Web 應用程式時建立應用程式記錄。
在您成功完成 Web 應用程式的應用程式記錄後,您的目錄中會建立一個間接指向 Web 應用程式的項目,且 Web 應用程式與 VMware Identity Manager 服務可使用 SAML 彼此通訊。
您可以套用存取原則來控制使用者對應用程式的存取權。如果您不想要使用預設存取原則,請建立新原則。請參閱《《VMware Identity Manager 管理指南》》,以取得管理存取原則的相關資訊。
程序
- 在管理主控台中,按一下目錄索引標籤。
- 按一下。
應用程式記錄會新增至您的目錄,且系統會顯示記錄的 [詳細資料] 頁面。
- 完成 [詳細資料] 頁面上的資訊,然後按下一步。
表單項目 |
說明 |
名稱 |
提供應用程式的名稱。 |
說明 |
(選用) 提供應用程式的說明。 |
圖示 |
(選用) 按一下瀏覽以上傳應用程式的圖示。可支援 PNG、JPG 和 ICON 檔案格式的圖示,最大為 4 MB。上傳的圖示大小會重新調整為 80px X 80px。 若要防止變形,請上傳高度和寬度相等,且盡可能接近 80px X 80px 調整大小維度的圖示。 |
驗證設定檔 |
指定適當的聯盟通訊協定 (如果有的話)。 |
- 在 [組態] 頁面中,視需要編輯應用程式記錄的組態詳細資料,然後按一下儲存。
表單上的部分項目會預先填入。
如果在 [詳細資料] 頁面上選取了 SAML 2.0 POST 設定檔,則 [組態] 頁面會包含 [透過下列項目設定] 區段。使用 [透過下列項目設定] 區段中的選項,可指定擷取應用程式中繼資料的方式。您可以選取自動探索 URL、中繼資料 XML 或手動組態等擷取方式。
選項 |
動作 |
自動探索 (中繼資料) URL |
如果 XML 中繼資料是可在網際網路上存取的,請提供 URL。 |
中繼資料 XML |
如果 XML 中繼資料無法在網際網路上存取,但可供您使用,請在文字方塊中貼上 XML。 |
手動組態 |
如果 XML 中繼資料無法供您使用,請完成 XML 手動組態項目。 |
- 選取權利、授權和佈建索引標籤,並視情況來自訂資訊。
索引標籤 |
說明 |
權利 |
授權使用者和群組使用應用程式。最初設定應用程式時或日後隨時可以設定權利。 |
存取原則 |
套用 Web 應用程式特定存取原則,以控制使用者對應用程式的存取權。 |
授權 |
設定授權追蹤。新增應用程式在報告中追蹤授權使用量所需的授權資訊。 |
佈建 |
選取佈建配接器 (如果適用)。 佈建可從單一位置提供自動應用程式使用者管理。佈建配接器可允許 Web 應用程式在需要時從 VMware Identity Manager 服務擷取特定資訊。例如,若要啟用 Google Apps 的自動使用者佈建,Google Apps 資料庫中必須存在使用者帳戶資訊,例如使用者名稱、名字和姓氏。應用程式可能需要其他資訊,例如群組成員資格和授權角色資訊。 如需詳細資訊,請參閱使用佈建配接器。 |
後續步驟
如需關於為 Web 應用程式新增使用者和群組權利的詳細資料,請參閱讓使用者和群組有權使用 Web 應用程式。