Skip to main content

17. Juli 2026

Konfiguration des Identitätsanbieters Okta

Das Konfigurieren des Identitätsanbieters (IdP) im Unternehmensverbund-Workflow in Omnissa Connect umfasst Schritte sowohl in der Anbieterkonsole als auch in der Omnissa Connect Console. In diesem Verfahren wird die Verwendung von Okta im SAML-Protokoll (Security Assertion Markup Language) mit JIT(Just-in-Time)-Bereitstellung beschrieben.

Der Omnissa Access Mandant wird automatisch bereitgestellt, um diesen Schritt zu unterstützen. Omnissa Access fungiert als Dienstanbieter, und der Self-Service-Verbund bietet eine Präsentationsebene, um die Verbindung zwischen Ihrem Identitätsanbieter und Ihrem Dienstanbieter zu vereinfachen.

Allgemeiner Workflow

Führen Sie im Allgemeinen die aufgeführten Schritte aus, unabhängig davon, ob Sie Microsoft Entra ID, Okta oder einen anderen Identitätsanbieter konfigurieren.

  1. Stellen Sie zwischen Ihrem Identitätsanbieter und dem Dienstanbieter eine Vertrauensstellung her.
  2. Konfigurieren Sie, wie Administratoren und Gruppen für die Authentifizierung identifiziert werden.
  3. Konfigurieren Sie Single-Sign-On (SSO).

Okta-Documentation

  • In diesem Thema wird die Verwendung von Okta als Identitätsanbieter beschrieben. Wenn Sie jedoch die neueste Okta Dokumentation benötigen, finden Sie weitere Informationen auf der Dokumentationssite Okta.
  • Informationen zu in Okta Attributzuordnungen verwendeten Ausdrücken finden Sie im Thema Übersicht über Okta Expression Language.

Anforderungen

Sie müssen den Schritt Domänen überprüfen abschließen, bevor Sie in Omnissa Connect auf den Bereich Identitätsanbieter konfigurieren des Widgets Unternehmensverbund einrichten zugreifen können.

Konfigurieren von SAML-SSO mit Okta

Arbeiten Sie sowohl in der Omnissa Connect Console als auch in Okta. Es ist am besten, zwei Browserinstanzen zu verwenden, um das Kopieren und Einfügen von Werten zwischen den Konsolen zu vereinfachen.

  1. Öffnen Sie eine Browserinstanz und gehen Sie zu Ihrer Omnissa Connect Console.
    1. Navigieren Sie zu Unternehmensverbund einrichten > Identitätsanbieter konfigurieren und wählen Sie Starten aus.
    2. Wählen Sie in Omnissa Connect die Registerkarte Wahl Ihres Identitätsanbieters aus, wählen Sie diese Einstellungen aus und klicken Sie dann auf Weiter.
      • Identitätsanbieter: Okta
      • Bereitstellungstyp: JIT-basierend
      • Authentifizierungsprotokolltyp: SAML
        Beginnen Sie mit der Konfiguration Ihres IdP, indem Sie den Anbieter, den Bereitstellungstyp und das SAML-Protokoll auswählen.
  2. Melden Sie sich in einer anderen Browserinstanz bei Ihrer Okta-Verwaltungskonsole mit Admin-Berechtigungen an und wählen Sie die richtige Okta-Organisation aus.
    1. Navigieren Sie in Okta zum Menü Anwendungen und wählen Sie App-Integration erstellen aus.
      Ein Bild des Abschnitts „Anwendungen“ in der Okta-Konsole und wo Sie die App-Integration erstellen können.
    2. Wählen Sie im Widget Neue App-Integration erstellen die Option SAML 2.0 aus und wählen Sie Weiter.
      Ein Screenshot des Widgets „Okta-App-Integration“ mit ausgewähltem SAML 2.0 für die Anmeldemethode.
    3. Geben Sie im Bereich Allgemeine Einstellungen des Widgets SAML-Integration erstellen einen App-Namen und andere Details nach Bedarf ein und wählen Sie Weiter aus.
      Ein Bild der Eingabe eines App-Namens im Bereich „Allgemeine Einstellungen“.
  3. Kopieren Sie in Omnissa Connect im Schritt SAML bei Ihrem Identitätsanbieter einrichten die Einstellungen und speichern Sie sie.
    • Kopieren Sie den Single-Sign-On-URL und den Zielgruppen-URI (SP-Entitäts-ID).
    • Notieren Sie sich die Einträge für das Namens-ID-Format und den Anwendungsbenutzernamen. Wenn Sie die Attributanweisungen in Okta festlegen, müssen die Werte für Namens-ID-Format und Anwendungsbenutzername mit den Werten in Connect übereinstimmen.
      Ein Screenshot von Omnissa Connect, wo Sie die URLs abrufen.
  4. Wechseln Sie zu Ihrer Okta-Instanz und fügen Sie die kopierten Omnissa Connect Werte unter SAML-Einstellungen > Allgemein ein, wobei Sie die anderen Felder in Okta unverändert lassen.
    Ein Bild von Okta, wo Sie die kopierten URLs einfügen.
  5. Fügen Sie in Okta im Abschnitt Attributanweisungen die erforderlichen Benutzerattribute hinzu, die mit denen in Omnissa Connect übereinstimmen.
    • Stellen Sie sicher, dass das Namensformat nicht angegeben ist (mit Ausnahme des Eintrags userName), damit es mit den Attributwerten in Connect übereinstimmt.
    • Aktualisieren Sie userName auf Namensformat > Okta-Benutzername, sodass dies mit dem Attributwert in Connect übereinstimmt.
    • Wählen Sie Gruppenattributanweisungen hinzufügen, wenn Sie Gruppenmitgliedschaften bereitstellen möchten.
    • (Optional) Zeigen Sie eine Vorschau der XML-Datei an, die in SAML-Assertionen verwendet wird, um sicherzustellen, dass alles korrekt ist, und wählen Sie dann Weiter, um fortzufahren.
      Eine Abbildung des Menüs Vorschau der SAML-Assertion in Okta.
  6. Wechseln Sie zu Ihrer Omnissa Connect Instanz, führen Sie den Schritt Identitätsanbieter konfigurieren durch und geben Sie für den Anbieter einen Namen ein, der in Omnissa Connect angezeigt werden soll.
    1. Wählen Sie URL als Freigabemethode für die Menüoption Metadaten aus.
      Ein Bild des Okta IdP in Omnissa Connect.
  7. Navigieren Sie in Okta zur Registerkarte Zuweisungen Ihrer Omnissa App und weisen Sie der Anwendung Benutzer und Gruppen zu, damit diese sich bei Omnissa Connect mittels SSO anmelden können.
    Abbildung der Registerkarte „Okta Zuweisungen“, auf der Sie Benutzer und Gruppen zuweisen können.
  8. Navigieren Sie in Okta zur Registerkarte Anmelden Ihrer Anwendung und kopieren Sie den Metadaten-URL.
  9. Gehen Sie zurück zu Omnissa Connect in den Schritt Identitätsanbieter konfigurieren und fügen Sie den kopierten Okta Metadaten-URL in das Textfeld Metadaten ein.
    Ein Screenshot von Omnissa Connect, wo Sie den kopierten Metadaten-URL einfügen.
    • Wählen Sie das Namens-ID-Format. Das Namens-ID-Format ist der Wert in der SAML-Antwort, mit dem der Benutzer authentifiziert wird.
    • Wählen Sie den Namens-ID-Wert.
  10. Wählen Sie in Omnissa Connect im Bereich Benutzeridentifikationseinstellung festlegen aus, wie Benutzer Ihres Unternehmens sich identifizieren sollen, wenn sie auf Omnissa Connect über die Omnissa Connect Erkennungsseite zugreifen.
    • Die Benutzeridentifikation unterscheidet sich von der Authentifizierung des Benutzers beim Unternehmensidentitätsanbieter.
    • Folgen Sie den auf dem Bildschirm angezeigten Beispielen, um das richtige auszuwählen.
    • Beachten Sie, dass für der ausgewählte Wert alle Optionen auf @<DomainName.com> enden muss, wobei domainName der Wert ist, den Sie während des Überprüfungsschritts registriert haben.
  11. Wählen Sie in Omnissa Connect Konfigurieren aus, um den Self-Service-Verbundprozess abzuschließen.

Nächste Schritte

In diesem Schritt haben Sie Okta als IdP konfiguriert, die SAML-Benutzer- und -Gruppenansprüche ausgewählt und den Wert für die Benutzeridentifikation ausgewählt. Fahren Sie mit dem Validieren und Aktivieren Ihres Setups fort.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…