In diesem Beispielschritt der konnektorbasierten Verbundserichtung für Omnissa Connect richten Sie einen Verbund mit dem Unternehmensidentitätsanbieter (IdP) ein und konfigurieren die IdP-Einstellungen auf dem für Ihr Unternehmen erstellten Omnissa Access Mandanten ein.
Sie können einen beliebigen SAML-2.0-konformen externen IdP verwenden, um mit Omnissa Connect einen Unternehmensverbund einzurichten. Das Setup ist als Teil des Self-Service-Verbund-Workflows für die folgenden Anbieter verfügbar: Okta, PingIdentity, Microsoft Active Directory Federation Services (ADFS), OneLogin und Microsoft Entra ID.
Um einen anderen, nicht in dieser Liste enthaltenen SAML-2.0-kompatiblen externen IdP zu konfigurieren, wählen Sie Sonstige.
In diesem Beispiel verwendet ACME Enterprise Okta.
Verfahren
Öffnen Sie zwei Browserinstanzen, so dass Sie gleichzeitig in Omnissa Connect und in Ihrem IdP arbeiten können.
- Klicken Sie in Omnissa Connect im Bereich Identitätsanbieter konfigurieren der Seite Unternehmensverbund einrichten auf Starten.
Daraufhin wird der Bereich Identitätsanbieter auswählen angezeigt. - Wählen Sie in Omnissa Connect in der Liste der verfügbaren externen Identitätsanbieter Okta.
- Wählen Sie Weiter.
Der Bereich SAML innerhalb Ihres Identitätsanbieters einrichten wird ausgeklappt. - Wählen Sie in Omnissa Connect den Link Metadaten des SAML-Dienstanbieters anzeigen und laden Sie die Metadatendatei herunter.
- Wenn der Identitätsanbieter ein URL-Format unterstützt, können Sie auch die Metadaten-URL kopieren.
- Sie verwenden die Metadatendatei oder den URL, um den Identitätsanbieter für die Einrichtung einer Vertrauensstellung mit dem Omnissa Access Mandanten zu konfigurieren.
- Kopieren Sie in Omnissa Connect den Single-Sign-On-URL und den Pfad des Zielgruppen-URI.
- Öffnen Sie die Verwaltungskonsole Ihres IdP, in diesem Beispiel Okta.
- Fügen Sie den aus Omnissa Connect kopierten Single-Sign-On-URL und den Pfad des Zielgruppen-URI ein.
- Laden Sie die aus Omnissa Connect heruntergeladene Metadatendatei hoch.
- Kopieren Sie die für den Identitätsanbieter konfigurierte Namens-ID und bewahren Sie sie zur späteren Bezugnahme auf.
- Laden Sie die Metadatendatei des IdP herunter, um sie in Omnissa Connect hochzuladen.
- Kehren Sie in Omnissa Connect zum Self-Service-Verbund-Workflow zurück, erweitern Sie den Bereich SAML innerhalb Ihres Identitätsanbieters einrichten und wählen Sie Weiter.
Daraufhin wird der Abschnitt Identitätsanbieter konfigurieren des Workflows ausgeklappt. - Geben Sie in Omnissa Connect in das Textfeld Anzeigename des IdP einen Anzeigenamen für Ihren IdP ein.
Das System zeigt diesen Namen den Benutzern von Omnissa Connect bei der An- und Abmeldung an. - Geben Sie in Omnissa Connect in das Textfeld Metadaten den Metadaten-URL des IdP ein oder wählen Sie XML aus und fügen Sie die XML-Datei mit den Metadaten des Identitätsanbieters ein.
- Die Validierung der Metadaten wird automatisch gestartet.
- Wenn die Validierung abgeschlossen ist, zeigt ein grünes Kontrollkästchensymbol an, dass die Datei erfolgreich gelesen und analysiert wurde.
- Wenn bei der Validierung ein Fehler zurückgegeben wird, überprüfen Sie, ob die eingegebene URL korrekt ist.
- Stellen Sie sicher, dass in der Metadaten-XML-Datei für den Identitätsanbieter keine zusätzlichen Leerstellen oder Zeichen enthalten sind.
- Wählen Sie in Omnissa Connect im Dropdown-Menü Format der Namens-ID aus.
Das Format der Namens-ID ist der Wert in der SAML-Antwort, mit dem der Benutzer authentifiziert wird. - Wählen Sie in Omnissa Connect im Dropdown-Menü die Option Format der Namens-ID bzw. Wert der Namens-ID aus, je nachdem, was auf den Identitätsanbieter zutrifft.
Die Authentifizierungsmethode wird automatisch ausgefüllt. - Wählen Sie in Omnissa Connect im Dropdown-Menü SAML-Kontext den Typ der Benutzerauthentifizierung für den IdP aus.
- Wählen Sie Weiter.
- Der Abschnitt Benutzerattribute wird erweitert, um eine Liste der obligatorischen und nicht obligatorischen Benutzerattribute anzuzeigen, nach denen Sie in der SAML-Antwort Ihres Identitätsanbieters suchen können.
- Omnissa Connect — (Optional) Um ein benutzerdefiniertes, nicht aufgelistetes Benutzerattribut hinzuzufügen, wählen Sie Benutzerattribut hinzufügen und geben Sie einen Wert ein, der genau seinem Namen bei Ihrem IdP entspricht.
- Wählen Sie Weiter.
- (Optional) Wenn Sie in Omnissa Connect Ihre Einrichtung mit einem Identitätsanbieter angegeben haben, der Gruppenattribute in der SAML-Antwort unterstützt, wird der Abschnitt Gruppenattribute des Workflows ausgeklappt, wo Sie ein Gruppenattribut und Gruppennamen hinzufügen, die in der SAML-Anforderung aufgerufen werden sollen.
- Wählen Sie im Dropdown-Menü ein Gruppenattribut und Gruppennamen aus.
- Wählen Sie in Omnissa Connect im Bereich Benutzeridentifikationseinstellung festlegen aus, wie Benutzer des Unternehmens sich identifizieren sollen, wenn sie auf Omnissa Connect über die Omnissa Connect Erkennungsseite zugreifen.
Die Benutzeridentifikation unterscheidet sich von der Authentifizierung des Benutzers beim Unternehmensidentitätsanbieter. - Wählen Sie Konfigurieren, um die Einrichtung abzuschließen.
Ergebnisse
In diesem Schritt haben Sie der Konfiguration des Omnissa Access Mandanten Ihren Identitätsanbieter hinzugefügt, den Omnissa Access Mandanten als Dienstanbieter für den IdP konfiguriert, den Wert zur Identifizierung des Benutzers in der SAML-Antwort ausgewählt und die Authentifizierungsmethode zur Authentifizierung des Benutzers beim Identitätsanbieter festgelegt.
Nächste Schritte
Validieren Sie die Anmeldung beim IdP und aktivieren Sie den Verbund.
War diese Seite hilfreich?