Das Konfigurieren des Identitätsanbieters (IdP) im Unternehmensverbund-Workflow in Omnissa Connect umfasst Schritte sowohl in der Anbieterkonsole als auch in der Omnissa Connect Console. In diesem Verfahren wird die Verwendung von Okta im SAML-Protokoll (Security Assertion Markup Language) mit JIT(Just-in-Time)-Bereitstellung beschrieben.
Der Omnissa Access Mandant wird automatisch bereitgestellt, um diesen Schritt zu unterstützen. Omnissa Access fungiert als Dienstanbieter, und der Self-Service-Verbund bietet eine Präsentationsebene, um die Verbindung zwischen Ihrem Identitätsanbieter und Ihrem Dienstanbieter zu vereinfachen.
Allgemeiner Workflow
Führen Sie im Allgemeinen die aufgeführten Schritte aus, unabhängig davon, ob Sie Microsoft Entra ID, Okta oder einen anderen Identitätsanbieter konfigurieren.
- Stellen Sie zwischen Ihrem Identitätsanbieter und dem Dienstanbieter eine Vertrauensstellung her.
- Konfigurieren Sie, wie Administratoren und Gruppen für die Authentifizierung identifiziert werden.
- Konfigurieren Sie Single-Sign-On (SSO).
Okta-Documentation
- In diesem Thema wird die Verwendung von Okta als Identitätsanbieter beschrieben. Wenn Sie jedoch die neueste Okta Dokumentation benötigen, finden Sie weitere Informationen auf der Dokumentationssite Okta.
- Informationen zu in Okta Attributzuordnungen verwendeten Ausdrücken finden Sie im Thema Übersicht über Okta Expression Language.
Anforderungen
Sie müssen den Schritt Domänen überprüfen abschließen, bevor Sie in Omnissa Connect auf den Bereich Identitätsanbieter konfigurieren des Widgets Unternehmensverbund einrichten zugreifen können.
Konfigurieren von SAML-SSO mit Okta
Arbeiten Sie sowohl in der Omnissa Connect Console als auch in Okta. Es ist am besten, zwei Browserinstanzen zu verwenden, um das Kopieren und Einfügen von Werten zwischen den Konsolen zu vereinfachen.
- Öffnen Sie eine Browserinstanz und gehen Sie zu Ihrer Omnissa Connect Console.
- Navigieren Sie zu Unternehmensverbund einrichten > Identitätsanbieter konfigurieren und wählen Sie Starten aus.
- Wählen Sie in Omnissa Connect die Registerkarte Wahl Ihres Identitätsanbieters aus, wählen Sie diese Einstellungen aus und klicken Sie dann auf Weiter.
- Identitätsanbieter: Okta
- Bereitstellungstyp: JIT-basierend
- Authentifizierungsprotokolltyp: SAML

- Navigieren Sie zu Unternehmensverbund einrichten > Identitätsanbieter konfigurieren und wählen Sie Starten aus.
- Melden Sie sich in einer anderen Browserinstanz bei Ihrer Okta-Verwaltungskonsole mit Admin-Berechtigungen an und wählen Sie die richtige Okta-Organisation aus.
- Navigieren Sie in Okta zum Menü Anwendungen und wählen Sie App-Integration erstellen aus.

- Wählen Sie im Widget Neue App-Integration erstellen die Option SAML 2.0 aus und wählen Sie Weiter.

- Geben Sie im Bereich Allgemeine Einstellungen des Widgets SAML-Integration erstellen einen App-Namen und andere Details nach Bedarf ein und wählen Sie Weiter aus.

- Navigieren Sie in Okta zum Menü Anwendungen und wählen Sie App-Integration erstellen aus.
- Kopieren Sie in Omnissa Connect im Schritt SAML bei Ihrem Identitätsanbieter einrichten die Einstellungen und speichern Sie sie.
- Kopieren Sie den Single-Sign-On-URL und den Zielgruppen-URI (SP-Entitäts-ID).
- Notieren Sie sich die Einträge für das Namens-ID-Format und den Anwendungsbenutzernamen. Wenn Sie die Attributanweisungen in Okta festlegen, müssen die Werte für Namens-ID-Format und Anwendungsbenutzername mit den Werten in Connect übereinstimmen.

- Wechseln Sie zu Ihrer Okta-Instanz und fügen Sie die kopierten Omnissa Connect Werte unter SAML-Einstellungen > Allgemein ein, wobei Sie die anderen Felder in Okta unverändert lassen.

- Fügen Sie in Okta im Abschnitt Attributanweisungen die erforderlichen Benutzerattribute hinzu, die mit denen in Omnissa Connect übereinstimmen.
- Stellen Sie sicher, dass das Namensformat nicht angegeben ist (mit Ausnahme des Eintrags userName), damit es mit den Attributwerten in Connect übereinstimmt.
- Aktualisieren Sie userName auf Namensformat > Okta-Benutzername, sodass dies mit dem Attributwert in Connect übereinstimmt.
- Wählen Sie Gruppenattributanweisungen hinzufügen, wenn Sie Gruppenmitgliedschaften bereitstellen möchten.
- (Optional) Zeigen Sie eine Vorschau der XML-Datei an, die in SAML-Assertionen verwendet wird, um sicherzustellen, dass alles korrekt ist, und wählen Sie dann Weiter, um fortzufahren.

- Wechseln Sie zu Ihrer Omnissa Connect Instanz, führen Sie den Schritt Identitätsanbieter konfigurieren durch und geben Sie für den Anbieter einen Namen ein, der in Omnissa Connect angezeigt werden soll.
- Wählen Sie URL als Freigabemethode für die Menüoption Metadaten aus.

- Wählen Sie URL als Freigabemethode für die Menüoption Metadaten aus.
- Navigieren Sie in Okta zur Registerkarte Zuweisungen Ihrer Omnissa App und weisen Sie der Anwendung Benutzer und Gruppen zu, damit diese sich bei Omnissa Connect mittels SSO anmelden können.

- Navigieren Sie in Okta zur Registerkarte Anmelden Ihrer Anwendung und kopieren Sie den Metadaten-URL.
- Gehen Sie zurück zu Omnissa Connect in den Schritt Identitätsanbieter konfigurieren und fügen Sie den kopierten Okta Metadaten-URL in das Textfeld Metadaten ein.
- Wählen Sie das Namens-ID-Format. Das Namens-ID-Format ist der Wert in der SAML-Antwort, mit dem der Benutzer authentifiziert wird.
- Wählen Sie den Namens-ID-Wert.
- Wählen Sie in Omnissa Connect im Bereich Benutzeridentifikationseinstellung festlegen aus, wie Benutzer Ihres Unternehmens sich identifizieren sollen, wenn sie auf Omnissa Connect über die Omnissa Connect Erkennungsseite zugreifen.
- Die Benutzeridentifikation unterscheidet sich von der Authentifizierung des Benutzers beim Unternehmensidentitätsanbieter.
- Folgen Sie den auf dem Bildschirm angezeigten Beispielen, um das richtige auszuwählen.
- Beachten Sie, dass für der ausgewählte Wert alle Optionen auf
@<DomainName.com>enden muss, wobeidomainNameder Wert ist, den Sie während des Überprüfungsschritts registriert haben.
- Wählen Sie in Omnissa Connect Konfigurieren aus, um den Self-Service-Verbundprozess abzuschließen.
Nächste Schritte
In diesem Schritt haben Sie Okta als IdP konfiguriert, die SAML-Benutzer- und -Gruppenansprüche ausgewählt und den Wert für die Benutzeridentifikation ausgewählt. Fahren Sie mit dem Validieren und Aktivieren Ihres Setups fort.
War diese Seite hilfreich?