Skip to main content

17. Juli 2026

Installieren von Omnissa Access Connector

Sehen Sie sich ein Beispiel dafür an, wie Sie einen lokalen Omnissa Access Connector herunterladen und installieren, damit Sie ihn für die konnektorbasierte Verbundeinrichtung in Omnissa Connect verwenden können.

Allgemeiner Workflow

Der in dieser Aufgabe installierte Omnissa Access Connector wird verwendet, um Gruppen und Benutzer aus dem Active Directory Ihres Unternehmens kontinuierlich mit dem Omnissa Access Mandanten zu synchronisieren. Die Omnissa Access Mandanteninstanz wird im Rahmen des Workflows „Self-Service-Unternehmensverbund“ erstellt und konfiguriert. Der Mandant fungiert als Identitätsbroker (Dienstanbieter) gegenüber Ihrem Identitätsanbieter und ist an der eigentlichen Benutzerauthentifizierung nicht beteiligt.

Hinweis: Standardmäßig synchronisiert der Omnissa Access Connector neu hinzugefügte Gruppen und Benutzer aus dem Active Directory Ihres Unternehmens einmal pro Woche. Nach dem Erstellen des Verbunds kann die Synchronisierungshäufigkeit geändert oder die Synchronisierung manuell ausgeführt werden.

In dieser Aufgabe konfigurieren Sie ein Kennwort, das zum Verschlüsseln der Inhalte der Konfigurationsdatei verwendet wird, die Sie mit dem Omnissa Access Connector Installationsprogramm herunterladen. Beim Ausführen des Installationsprogramms werden Sie zur Eingabe des Speicherorts der heruntergeladenen Konfigurationsdatei und des Kennworts aufgefordert, um den Dateiinhalt zu entschlüsseln und die Verbindungsdetails des Omnissa Access Mandanten abzurufen. Der Konnektor verwendet diese Details, um sicher mit der Omnissa Access Instanz zu kommunizieren.

Zum Abschließen dieses Schritts müssen Sie den Workflow „Self-Service-Unternehmensverbund“ verlassen und die Installation und die Konfiguration des Omnissa Access Connectors auf einem lokalen Windows-System fertigstellen.

Kerberos erforderlich oder nicht

Nicht erforderlich: Verwendet Ihr Unternehmen für die Benutzerauthentifizierung einen Drittanbieter-IdP, so müssen Sie für die Verbundeinrichtung eine Standardinstallation des Omnissa Access Connectors mit dem Benutzerauthentifizierungsdienst und dem Verzeichnissynchronisierungsdienst erstellen. Für diese Art der Einrichtung müssen Sie den Kerberos-Authentifizierungsdienst nicht installieren.

Erforderlich: Da Ihr Unternehmen keinen SAML-2.0-basierten IdP verwendet, können Sie zur Authentifizierung von Benutzern die vom Omnissa Access Connector unterstützten Authentifizierungsmethoden verwenden. Sie können den Kerberos-Authentifizierungsdienst installieren und für cloudbasierte Benutzerauthentifizierung verwenden. Weitere Details zur Installation finden Sie unter Installieren des Omnissa Access Connector.

  • Intern richtet der Connector eine Intranetverbindung mit Ihrem Unternehmens-Active Directory ein.
    Hinweis: Wenn Sie mit Hilfe von Sicherheitsrichtlinien den Zugriff auf die Maschine steuern, die das Active Directory Ihres Unternehmens hostet, integrieren Sie die Maschine, auf der Sie Omnissa Access Connector installieren, in die Positivliste Ihres AD-Hosts.
  • Extern stellt der Connector eine sichere ausgehende Verbindung zu einer gehosteten Instanz eines Omnissa Access Mandanten her, der für Ihr Unternehmen im Rahmen des Self-Service-Verbundprozesses erstellt wurde.
  • Die gehostete Instanz des Omnissa Access Mandanten fungiert als Identitätsbroker (Dienstanbieter) für Ihren externen SAML-2.0-IdP. Sie ist nicht an der eigentlichen Benutzerauthentifizierung beteiligt.
  • Bei Verwendung der auf Omnissa Access basierenden Authentifizierungsmethode authentifiziert der Omnissa Access Mandant Benutzer direkt über den lokalen Connector mit dem Active Directory Ihres Unternehmens.

Wichtig: Omnissa Access Mandanten und Omnissa Access Connectors behalten keine Benutzeranmeldedaten bei.

Voraussetzungen

  • Sie müssen über verifizierte Domänen verfügen.
  • Stellen Sie sicher, dass Sie auf eine Maschine mit installiertem MS Windows Server 2008 oder höher zugreifen können.
  • Stellen Sie sicher, dass Sie über die Windows-Hostmaschine auf das Unternehmens-Active Directory zugreifen können.
  • Die Windows-Hostmaschine muss über eine statische IP-Adresse und einen über DNS auflösbaren FQDN verfügen.
  • Der Connector muss über Netzwerkzugriff auf Active Directory auf den Ports 389/636 verfügen.
  • Stellen Sie sicher, dass Ihre Unternehmensfirewall so konfiguriert ist, dass eine ausgehende Verbindung vom Omnissa Access Connector auf Port 443 für die Interaktion mit dem gehosteten Omnissa Access Mandantendienst zugelassen wird.
  • Stellen Sie sicher, dass eine eventuell bereits vorhandene Omnissa Access Connector Installationsdatei in der aktuellen Version vorliegt.

Vorsicht: Die Konfigurationsdatei enthält vertrauliche Informationen, wie z.B. den Mandanten-URL, die Mandanten-ID, die Client-ID und den Clientschlüssel für jeden Unternehmensdienst sowie den Kennwort-Hash. Es ist wichtig, dass Sie die Datei nicht teilen oder öffentlich verfügbar machen.

Wichtiger Hinweis:

  • Das in diesem Schritt erzeugte Kennwort wird in der Konfigurationsdatei gespeichert, die Sie mit dem Omnissa Access Connector Installationsprogramm herunterladen. Sie müssen dieses Kennwort während der Installation des Connectors angeben, um zu überprüfen, ob der Benutzer, der die Konfigurationsdatei erstellt hat, mit dem Benutzer identisch ist, der den Connector installiert. Stellen Sie sicher, dass das von Ihnen erstellte Kennwort sicher gespeichert und zugänglich ist.
  • Wenn der Verbindungsstatus sich nicht zu Connector erfolgreich installiert ändert, können Sie ein Ticket beim Support einreichen.

Hinweise:

  • Sie benötigen ein Omnissa-Konto, um die Installationsdatei für Omnissa Access Connector herunterzuladen. Ignorieren Sie diesen Schritt für alle anderen Versionen von Omnissa Access Connector.
  • Wird bei der Einrichtung des Windows-Serverhosts ein normaler oder ein authentifizierter Proxy verwendet, müssen Sie das Menüelement Benutzerdefinierte Installation auswählen. Wenn Sie von einer standardmäßigen Connector-Installation ohne Proxy zu einer benutzerdefinierten Proxy-Installation wechseln möchten, können Sie die Installationsdatei erneut ausführen und die erforderlichen Änderungen vornehmen.

Verfahren

  1. Wählen Sie in Omnissa Connect im Abschnitt Omnissa Access Connector installieren die Option Start aus.
    Der Abschnitt Kennwort für Connector festlegen wird ausgeklapt.
  2. Wählen Sie eine der Optionen zum Erzeugen und Speichern eines Kennworts aus.
  3. Wählen Sie Weiter.
    Der Abschnitt Installationsprogramm und Konfiguration herunterladen wird ausgeklappt.
  4. Laden Sie das Omnissa Access Connector Installationsprogramm herunter.
    • Wenn Sie das Installationsprogramm auf einer anderen Maschine als derjenigen ausführen müssen, über die Sie auf den Workflow „Self-Service-Verbund“ zugreifen, kopieren Sie den Link in das Omnissa Access Connector Installationsprogramm.
    • Sie können den Link dann in einem Browserfenster auf Ihrer Windows-Zielmaschine öffnen.
  5. Überprüfen Sie die Version des heruntergeladenen Omnissa Access Connector Installationsprogramms.
    • Wenn Sie Version 21.08.0.0 oder höher heruntergeladen haben, müssen Sie die Auswahl des Diensts Virtuelle App aufheben.
    • Diese Aktion wird später in diesem Verfahren erläutert.
  6. Laden Sie die verschlüsselte Konfigurationsdatei herunter.
  7. Öffnen Sie auf Ihrem Windows-Server den Speicherort der Installationsdatei.
  8. Führen Sie das Omnissa Access Connector Installationsprogramm mit Administratorrechten aus.
  9. Wählen Sie auf der Begrüßungsseite Weiter aus.
  10. Lesen und akzeptieren Sie die Lizenzvereinbarung und wählen Sie dann Weiter.
  11. Wählen Sie für die Installation Verzeichnissynchronisierungsdienst und Benutzerauthentifizierungsdienst aus.
  12. Wenn dir Connector Versionsnummer 21.08.0.0 oder höher lautet, heben Sie die Auswahl des Diensts Virtuelle App auf.
  13. Wählen Sie Weiter.
    • Standardmäßig werden die Dienste im Verzeichnis C:\Programme installiert.
    • Um den Installationsordner zu ändern, klicken Sie auf Ändern und wählen Sie einen anderen Ordner aus.
  14. Führen Sie auf der Seite Konfigurationsdatei angeben Folgendes durch:
    1. Wählen Sie die Konfigurationsdatei aus, die Sie im Schritt Omnissa Access Connector installieren > Installationsprogramm und Konfigurationsdateien herunterladen des Workflows „Self-Service-Verbund“ heruntergeladen haben.
    2. Geben Sie das Kennwort ein, das Sie für die Konfigurationsdatei festgelegt haben.
    3. Wählen Sie Weiter.
  15. Wählen Sie für dieses Beispiel das Menüelement Standard-Installation aus und klicken Sie erneut auf Weiter.
  16. Überprüfen Sie auf der Seite Bereit zum Installieren des Programms Ihre Auswahl und klicken Sie dann auf Installieren.
    Die Installation dauert einige Minuten.
  17. Stellen Sie nach erfolgreichem Abschluss der Installation sicher, dass die installierten Dienste auf dem Windows-Server ausgeführt werden.
    • Die folgenden Dienste müssen auf dem Windows-Server ausgeführt werden.
      • Verzeichnissynchronisierungsdienst
      • Benutzerauthentifizierungsdienst
    • Nach der Installation werden die von Ihnen installierten Unternehmensdienste beim Omnissa Access Mandanten registriert.
  18. Öffnen Sie Omnissa Connect und melden Sie sich bei der ACME-Verwaltungsorganisation an.
  19. Navigieren Sie zu Omnissa Access Connector installieren > Installation und Konfiguration ausführen und klicken Sie auf Verbindung überprüfen.
    Der Status der Verbindung ändert sich in Connector erfolgreich installiert.
  20. Wählen Sie Fortfahren.

Ergebnisse

Die Startseite des Workflows „Self-Service-Verbund“ erscheint.

Nächste Schritte

Der nächste Schritt bei der Einrichtung des Self-Service-Verbunds besteht in der Synchronisierung von Gruppen und Benutzern zwischen dem Active Directory Ihres Unternehmens und dem Omnissa Access Mandanten.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…