Skip to main content

17. Juli 2026

Konfigurieren des Identitätsanbieters Microsoft Entra ID

Das Konfigurieren des Identitätsanbieters (IdP) im Unternehmensverbund-Workflow in Omnissa Connect umfasst die Arbeit sowohl in der Anbieter- als auch in der Omnissa Connect Console. In diesem Verfahren wird die Verwendung von Microsoft Entra ID im SAML-Protokoll (Security Assertion Markup Language) mit JIT-Bereitstellung (Just-in-Time) beschrieben.

Der Omnissa Access Mandant wird automatisch bereitgestellt, um diesen Schritt zu unterstützen. Omnissa Access fungiert als Dienstanbieter, und der Self-Service-Verbund bietet eine Präsentationsebene, um die Verbindung zwischen Ihrem Identitätsanbieter und Ihrem Dienstanbieter zu vereinfachen.

Allgemeiner Workflow

Führen Sie im Allgemeinen die aufgeführten Schritte aus, unabhängig davon, ob Sie Microsoft Entra ID, Okta oder einen anderen Identitätsanbieter konfigurieren.

  1. Stellen Sie zwischen Ihrem Identitätsanbieter und dem Dienstanbieter eine Vertrauensstellung her.
  2. Konfigurieren Sie, wie Benutzer und Gruppen für die Authentifizierung identifiziert werden.
  3. Konfigurieren Sie Single-Sign-On (SSO).

Microsoft Dokumentation

Anforderungen

Sie müssen den Schritt Domänen überprüfen abschließen, bevor Sie in Omnissa Connect auf den Bereich Identitätsanbieter konfigurieren des Widgets Unternehmensverbund einrichten zugreifen können.

Konfigurieren von SAML-SSO mit Microsoft Entra ID

Dies erledigen Sie sowohl in der Omnissa Connect Console als auch im Microsoft Entra Admin Center. Es ist am besten, zwei Browserinstanzen zu verwenden, um das Kopieren und Einfügen von Werten zwischen den Konsolen zu vereinfachen.

  1. Öffnen Sie eine Browserinstanz und gehen Sie zu Ihrer Omnissa Connect Console.

    1. Navigieren Sie zu Unternehmensverbund einrichten > Identitätsanbieter konfigurieren und wählen Sie Starten aus.
    2. Wählen Sie auf der Registerkarte Wahl Ihres Identitätsanbieters die aufgeführten Einstellungen aus und wählen Sie dann Weiter.
      • Identitätsanbieter: Microsoft Entra ID
      • Bereitstellungstyp: Jit-basierend
      • Authentifizierungsprotokolltyp: SAML
  2. Öffnen Sie eine weitere Browserinstanz und melden Sie sich mit Administratorrechten bei Ihrem Microsoft Entra Admin Center an.

    1. Navigieren Sie in Microsoft Entra ID zu Identität > Anwendungen > Unternehmensanwendungen und wählen Sie aus, dass Sie eine neue Anwendung hinzufügen möchten.
      Screenshot der Seite „Unternehmensanwendungen“ in Entra mit + neuer Anwendung.
    2. Wählen Sie diese Option aus, um Ihre eigene Anwendung zu erstellen.
      Abbildung der Menüoption „Eigene Anwendung erstellen“.
    3. Geben Sie in das Textfeld Wie heißt Ihre App? einen Namen ein und wählen Sie Alle anderen Anwendungen, die Sie nicht im Katalog finden (Nicht-Galerie) integrieren und dann Erstellen aus.
      Ein Bild, das die Eingabe eines Namens für die App, die Auswahl der richtigen Menüoption für die Integration einer beliebigen anderen App und die Schaltfläche „Erstellen“ zeigt.
    4. Wählen Sie aus der Liste Alle Anwendungen die soeben erstellte App und dann Benutzer und Gruppen zuweisen aus. Befolgen Sie die Anweisungen, um Benutzer und Gruppen zuzuweisen, die über SSO Zugriff auf Omnissa Connect erhalten sollen.
      Abbildung der Kachel „Benutzer und Gruppen zuweisen“.
    5. Wählen Sie auf der Übersichtsseite der App die Kachel Single-Sign-On einrichten und wählen Sie dann als Methode SAML aus.
      Ein Bild der SSO-Kachel in Entra ID.
  3. Bearbeiten Sie in Microsoft Entra ID die SAML-Basiskonfiguration. In diesem Schritt müssen Sie Werte aus Omnissa Connect in Microsoft Entra ID kopieren.

    1. Wechseln Sie zur Omnissa Connect Browserinstanz und wählen Sie den Schritt SAML innerhalb Ihres Identitätsanbieters einrichten aus.
    2. Kopieren Sie die Zeichenfolgen Bezeichner und Antwort-URL.
      Ein Screenshot des Schritts „SAML innerhalb Ihres Identitätsanbieters einrichten“, in dem Sie die Werte für Bezeichner und Antwort-URL finden.
    3. Wechseln Sie zurück zu Ihrer Microsoft Entra ID Browserinstanz und fügen Sie die Werte für Bezeichner und Antwort-URL ein, die Sie von Omnissa Connect nach Microsoft Entra ID kopiert haben.
      Eine Abbildung von Microsoft Entra ID, wo Sie die kopierten Werte eingeben.
    4. Ignorieren Sie optionale Schritte, speichern Sie Ihre Einstellungen und schließen Sie das Widget SAML-Basiskonfiguration, aber schließen Sie nicht die Microsoft Entra ID Browserinstanz. Lassen Sie die Microsoft Entra Admin Center Browsersitzung geöffnet, da Sie als Nächstes Attribute und Ansprüche bearbeiten werden.
  4. Wechseln Sie in Omnissa Connect zum Abschnitt Benutzerattribute, der sich nach dem Schritt „Omnissa Connect“ befindet, wo Sie gerade die Werte im Schritt SAML innerhalb Ihres Identitätsanbieters einrichten kopiert haben. Der Zugriff auf die Benutzerattributinformationen ist hilfreich, wenn Sie die Attribute und Ansprüche in Microsoft Entra ID bearbeiten.

  5. Wechseln Sie zu Ihrer Microsoft Entra ID Instanz und bearbeiten Sie Attribute und Ansprüche.

    1. Erforderlicher Anspruch
      • Für den eindeutigen Benutzerbezeichner (Namens-ID) funktioniert der Wert user.userprincipalname, solange Sie in Omnissa Connect UPN (Benutzerprinzipalname) ausgewählt haben.
      • Wenn Sie in Omnissa Connect E-Mail auswählen, müssen Sie den Wert des eindeutigen Benutzerbezeichners in user.mailändern.
    2. Zusätzliche Ansprüche
      • Entfernen Sie von Entra ID zugewiesene Attribut-Namensraum-Werte.
      • Fügen Sie die vorab ausgefüllten zusätzlichen Ansprüche hinzu oder bearbeiten Sie sie, damit sie vom System erkannt werden.
      • Bei diesen Zeichenfolgen wird Groß-/Kleinschreibung beachtet.
        • Name: email, Quellattribut: user.mail
        • Name: firstName, Quellattribut: user.givenname
        • Name: lastName, Quellattribut: user.surname
        • Name: userName, Quellattribut: user.userprincipalname
        • Name: userPrincipalName, Quellattribut: user.userprincipalname
      • Optional können Sie den Namen domain hinzufügen und ihn der entsprechenden Domäne zuordnen.
        Abbildung der zu bearbeitenden zusätzlichen Ansprüche, damit diese vom System erkannt werden.
  6. Wählen Sie in Ihrer Omnissa Connect Console im Schritt Benutzerattributedie Option Weiter aus, um auf den Schritt Gruppenattribut zuzugreifen.

    1. (Optional) Richten Sie den Abschnitt Gruppenattribut ein, wenn Sie Gruppenmitgliedschaften bereitstellen möchten.
      • Stellen Sie sicher, dass die Gruppenattribute in Omnissa Connect und in Microsoft Entra ID übereinstimmen.
      • Im Folgenden sind einige Menüoptionen in Microsoft Entra ID aufgeführt.
        • Wenn Sie viele Administratoren haben, können Sie Gruppen verwenden, um Rollen zuzuweisen, anstatt Rollen jeweils einem Administrator zuzuweisen. Beispiel: Sie verfügen über eine Sicherheitsgruppe mit vielen Administratoren, die alle die gleichen Rollen haben sollen.
        • Wählen Sie für die Option Welche dem Benutzer zugeordneten Gruppen sollten im Anspruch zurückgegeben werden? die entsprechende Gruppe aus. Wählen Sie z.B. Sicherheitsgruppen aus.
        • Wählen Sie für die Option Quellattribut die Option Gruppen-ID aus.
        • Für Erweiterte Optionen > Namen des Gruppenanspruchs anpassen können Sie dieses Kontrollkästchen aktivieren.
        • Für die Option Name können Sie einen Namen eingeben, der mit der Eingabe in Omnissa Connect übereinstimmt. Geben Sie keinen Standardnamen ein, da dieser vom System nicht erkannt wird.
  7. Konfigurieren Sie in Omnissa Connect den Schritt Identitätsanbieter konfigurieren.

    1. Geben Sie im Textfeld Anzeigename des IdP einen Namen ein.
    2. Wählen Sie für die Metadatenmethode der Freigabe die Option URL aus, da Entra ID dies unterstützt.
      Bild des 5. Schritts im Verbundprozess von Omnissa Connect, in dem Sie den Namen des IdP eingeben und die Methode für die Freigabe auswählen.
  8. Wechseln Sie zu Ihrer Microsoft Entra ID Instanz, wechseln Sie zur hinzugefügten Omnissa App, wählen Sie Verwalten > Single-Sign-On aus und kopieren Sie den URL in den Bereich SAML-Zertifikate > Metadaten-URL des App-Verbunds.
    Ein Screenshot des URL in Microsoft Entra ID zum Kopieren und Einfügen in Omnissa Connect.

  9. Gehen Sie zurück zu Ihrer Omnissa Connect Instanz und führen Sie den Schritt Identitätsanbieter konfigurieren aus.

    1. Fügen Sie den kopierten URL für die Metadaten des App-Verbunds in das Feld Metadaten ein.
      Ein Screenshot des Schritts „Omnissa Connect“, wo Sie den kopierten Metadaten-URL des App-Verbunds einfügen.
      • Die Validierung der Metadaten wird automatisch gestartet.
      • Wenn die Validierung abgeschlossen ist, zeigt ein grünes Kontrollkästchensymbol an, dass die Datei erfolgreich gelesen und analysiert wurde.
      • Wenn bei der Validierung ein Fehler zurückgegeben wird, überprüfen Sie, ob der eingegebene URL korrekt ist.
    2. Wählen Sie das Namens-ID-Format.
      • Das Namens-ID-Format ist der Wert in der SAML-Antwort, mit dem der Benutzer authentifiziert wird.
      • Das Namens-ID-Format muss mit dem Format nameID übereinstimmen, das Sie für den erforderlichen Anspruch in Entra ID für Ihre SAML-Anwendung ausgewählt haben.
    3. Wählen Sie den Namens-ID-Wert.
  10. Wählen Sie in Omnissa Connect im Bereich Benutzeridentifikationseinstellung festlegen aus, wie Benutzer Ihres Unternehmens sich identifizieren sollen, wenn sie auf Omnissa Connect über die Omnissa Connect Erkennungsseite zugreifen.

    • Die Benutzeridentifikation unterscheidet sich von der Authentifizierung des Benutzers beim Unternehmensidentitätsanbieter.
    • Folgen Sie den auf dem Bildschirm angezeigten Beispielen, um das richtige auszuwählen.
    • Beachten Sie, dass für der ausgewählte Wert alle Optionen auf @<DomainName.com> enden muss, wobei domainName der Wert ist, den Sie während des Überprüfungsschritts registriert haben.
      Ein Bild des Domänennamens, der mit der während der Überprüfung registrierten Domäne übereinstimmen muss.
  11. Wählen Sie in Omnissa Connect Konfigurieren aus, um den Self-Service-Verbundprozess abzuschließen.

Nächste Schritte

In diesem Schritt haben Sie Microsoft Entra ID als IdP konfiguriert, die SAML-Benutzer- und -Gruppenansprüche ausgewählt und den Wert für die Benutzeridentifikation ausgewählt. Fahren Sie mit dem Validieren und Aktivieren Ihres Setups fort.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…