Als Unternehmen, das Omnissa Connect verwendet, können Sie einen Verbund mit mehreren Unternehmensdomänen einrichten. Durch den Verbund Ihrer Unternehmensdomänen können Sie für Benutzer der Omnissa Dienste in Ihrem Unternehmen Single-Sign-On aktivieren, die Identität aller Omnissa Dienste mit Hilfe Ihres Identitätsanbieters steuern und Sicherheits- und Zugriffsrichtlinien auf Unternehmensebene für all Ihre Omnissa Dienste erzwingen.
Vorteile des Verbunds
Durch Einführung des Zugriffs mit Verbundidentität für Omnissa Connect Administratoren und Organisationen in Ihrem Unternehmen ermöglichen Sie Folgendes.
- Alle Benutzer in Ihrem Unternehmen greifen auf Omnissa Connect mit ihren Unternehmenskonten zu.
- Besitzer können die Authentifizierung bei Organisationen und Diensten steuern, indem Sie Gruppen, die aus Ihrem Unternehmensverzeichnis synchronisiert werden, Organisations- und Dienstrollen zuweisen.
- Ihr Sicherheitsteam kann Sicherheit auf Unternehmensebene einrichten und durchsetzen sowie auf Richtlinien für Omnissa Connect zugreifen, z.B. Multifaktor-Authentifizierung (MFA).
Unterstützte Methoden zur Einrichtung eines Verbunds
Als Besitzer einer Domäne, die nicht Teil eines Verbunds ist, initiieren Sie die Einrichtung Ihrer gesamten Unternehmensdomäne. Nach Abschluss der Einrichtung, wird der Unternehmensverbund für alle Benutzer Ihrer Unternehmensdomäne verfügbar und wird auf alle Dienste über alle Organisationen hinweg angewendet.
Vorsicht: Ihr Unternehmen muss im Besitz der Domänen sein, die Sie für den Verbundszugriff auf Omnissa Connect verwenden möchten. Im ersten Schritt des Self-Service-Workflows müssen Sie dies verifizieren. Domänen, die einem Dienstanbieter gehören, können nicht in den Verbund aufgenommen werden.
| Verbundeinrichtung | Authentication method (Authentifizierungsmethode) | Administratoren- und Gruppenbereitstellung |
|---|---|---|
| Dynamische Authentifizierungseinrichtung (ohne Konnektor) | - SAML-2.0-Identitätsanbieter - OIDC-Identitätsanbieter | - Dynamische Bereitstellung mit JIT - Dynamische Bereitstellung mit SCIM |
| Konnektorbasierte Authentifizierungseinrichtung | SAML-2.0-Identitätsanbieter oder Omnissa Access Connector Authentifizierungsmethoden | Vorabbereitstellung – Synchronisieren von Administratoren und Gruppen aus Ihrem Active Directory |
Dynamische Authentifizierungseinrichtung (ohne Konnektor)
Wenn der Unternehmensverbund für Ihre Unternehmensdomäne für die Verwendung Ihres externen Identitätsanbieters eingerichtet ist, werden Administratoren, die auf Omnissa Connect über die Verbunddomäne zugreifen, zum Anmeldebildschirm des Identitätsanbieters für Ihr Unternehmen umgeleitet.
Benutzer authentifizieren sich direkt bei Ihrem Identitätsanbieter über SAML oder OIDC (nur SCIM-basierte Bereitstellung). Sie können Administratoren und Gruppen mit JIT oder SCIM bereitstellen.
Konnektorbasierte Authentifizierungseinrichtung
In dieser Verbundeinrichtung synchronisiert eine lokale Instanz von Omnissa Access Connector Administratoren und Gruppen aus Ihrem Active Directory mit einer dedizierten Instanz eines Omnissa Access Mandanten. Nur synchronisierte Gruppen und Administratoren können sich mit ihren Unternehmensanmeldedaten bei Omnissa Connect anmelden. Die Authentifizierung kann so eingerichtet werden, dass entweder ein SAML-2.0-basierter IdP oder die Omnissa Access Connector Authentifizierungsmethoden verwendet werden.
Nach erfolgreichem Abschluss der Einrichtung wird der Unternehmensverbund für alle Administratoren Ihrer Unternehmensdomäne verfügbar und organisationsübergreifend auf alle Dienste angewendet.
Welcher Unterschied besteht zwischen einer Verbundauthentifizierung und einer Nicht-Verbund-Authentifizierung?
- Nicht im Verbund: Wenn Ihre Unternehmensdomäne keine Verbunddomäne ist, wird Ihr Zugriff auf Omnissa Connect über Ihr Omnissa ID Konto authentifiziert.
- Weitere Informationen zum Einrichten der Identität mit Authentifizierungsrichtlinien und OAuth 2.0 finden Sie in den Themen unter Verwalten der Identität.
- Im Verbund: Wenn Ihre Unternehmensdomäne eine Verbunddomäne ist, wird Ihr Zugriff auf Omnissa Connect über Ihr Unternehmenskonto authentifiziert.
- Ein gehosteter Omnissa Access Mandant wird als Identitätsbroker zum Einrichten des Verbunds mit Ihrem Identitätsanbieter verwendet. Der gehostete Mandant ist für die Validierung bei Ihrem Unternehmensidentitätsanbietern und Active Directory konfiguriert.
- Sie verwalten den Administrator- und Gruppenzugriff auf Omnissa Connect, indem Sie den Omnissa Access Connector zum Synchronisieren von Administratoren und Gruppen vom Active Directory Ihres Unternehmens konfigurieren.
- Es ist nur eine Teilmenge der erforderlichen Benutzerprofilattribute, wie z.B. Benutzername, Vorname, Nachname und E-Mail-Adresse, für die Synchronisierung konfiguriert. Sie können weitere Attribute zu einem späteren Zeitpunkt hinzufügen.
- Hinweis: Benutzerkennwörter werden nie synchronisiert oder zwischengespeichert.
Wie widerrufe ich den Verbund von Unternehmensdomänen?
Wenn Sie sich dafür entscheiden, den Verbund für eine der von Ihnen anfänglich konfigurierten Verbunddomänen des Unternehmens rückgängig zu machen, müssen Sie ein Support-Ticket einreichen.
Was bei der Einrichtung eines Unternehmensverbunds zu beachten ist
Das Einrichten eines Unternehmensverbunds für Ihre Unternehmensdomäne ist ein Self-Service-Prozess, der mehrere Schritte, Benutzer und Rollen umfasst. Folgende Personen und Elemente sind an der Einrichtung des Verbunds Ihrer Unternehmensdomäne mit Omnissa Connect beteiligt.
Besitzer
Besitzer nicht verbundener Domänen können die Verbundeinrichtung über Omnissa Connect starten. Alle Besitzer können den Self-Service-Verbundprozess initiieren und einem oder mehreren Unternehmensadministratoren zuweisen, um die Einrichtung abzuschließen.
Besitzer, die bei ihrem Unternehmen Administratorrollen innehaben und sich gut mit dem Unternehmensverzeichnisdienst und der Identitätsanbieterkonfiguration auskennen, können für die Verbundeinrichtung als Unternehmensadministratoren fungieren.
Unternehmensadministrator
Der Unternehmensadministrator ist ein Systemadministrator, der zum zentralen Sicherheitsteam Ihres Unternehmens gehört und die Verzeichnisdienste und Identitätsanbieter verwaltet.
Als Person, der das Einrichten des Unternehmensverbunds für Ihre Unternehmensdomäne übertragen wurde, führt der Unternehmensadministrator die Konfigurations- und Validierungsschritte des Self-Service-Prozesses für die Einrichtung aus. An der Einrichtung eines Unternehmensverbunds können Vertreter verschiedener Sicherheitsteams beteiligt sein. Der designierte Unternehmensadministrator kann andere Administratoren einladen, ihn bei der Einrichtung zu unterstützen.
Das Dashboard Unternehmensverbund
Wenn ein Besitzer für seine Unternehmensdomäne den Self-Service-Verbund-Workflow initiiert, indem er einen oder mehrere Unternehmensadministratoren einlädt, wird für die Einrichtung eine spezielle Verbundorganisation erstellt. Diese Organisation bietet Zugriff auf das Dashboard „Unternehmensverbund“.
Der Zweck dieses Dashboards besteht darin, den Unternehmensverbund für die Unternehmensdomäne einzurichten und die Ersteinrichtung zu ändern. Alle am Self-Service-Verbundprozess Beteiligten erhalten eine E-Mail-Benachrichtigung mit einem Link für den Zugriff auf das Dashboard „Unternehmensverbund“ in der Verwaltungsorganisation.
Verknüpfen von Unternehmenskonten mit Omnissa Konten
Viele Omnissa Dienste, wie z.B. das Erstellen von Support-Anfragen oder das Anzeigen und Verwalten von Abonnements, erfordern auf Omnissa ID basierte Konten. Verbundkonten bieten jedoch keinen Zugriff auf diese Dienste. Daher müssen Sie Ihr Verbundkonto mit dem Omnissa Konto verknüpfen.
Die Verknüpfung des Verbundkontos mit dem Omnissa Konto erfolgt für vorhandene Benutzer von Omnissa Connect automatisch, wenn zum Erstellen des Omnissa Kontos die Verbund-E-Mail verwendet wurde. Wenn das Omnissa Konto ein anderes E-Mail-Konto als das Verbund-E-Mail-Konto verwendet, müssen die Administratoren ihre Unternehmenskonten mit ihren Omnissa Konten verknüpfen, um auf die Dienste in ihrer Organisation zugreifen zu können.
Neue Benutzer mit Verbundkonten müssen nur dann ein Omnissa Konto erstellen, wenn sie Abrechnungsinformationen anzeigen oder Support-Tickets einreichen können müssen.
Wechsel von Nicht-Verbundkonten zum Unternehmensverbund
Sie können von der Verwendung von Nicht-Verbundkonten zum Unternehmensverbund wechseln, indem Sie das Verfahren unter Wie stelle ich von der Verwendung von Nicht-Verbundkonten auf Verbundkonten um? durchlaufen.
Omnissa Access-Mandant
Das Einrichten der Identitätsverwaltung im Verbund erfordert, dass der Kunde einen Omnissa Access Mandanten konfiguriert und verwaltet. Der Mandant wird im Rahmen des Self-Service-Verbundprozesses erstellt. Der Omnissa Access Mandant fungiert gegenüber Ihrem Identitätsanbieter als Identitätsbroker (Dienstanbieter) und ist an der eigentlichen Benutzerauthentifizierung nicht beteiligt.
Der Workflow für die Einrichtung des Self-Service-Verbunds
Die Einrichtung des Self-Service-Verbunds umfasst mehrere Schritte, die zu unterschiedlichen Zeiten und von verschiedenen Unternehmensadministratoren ausgeführt werden können. Der Workflow wird von der Stelle fortgesetzt, an der er zuletzt unterbrochen wurde. An der Einrichtung beteiligte Unternehmensadministratoren müssen über Omnissa Connect Konten verfügen, die mit ihren Unternehmenskonten verknüpft sind. Alle Schritte bei der Einrichtung eines Verbunds werden mit Hilfe des Workflows Unternehmensverbund einrichten in der speziellen Verwaltungsorganisation ausgeführt. Das System erstellt die Verwaltungsorganisation automatisch, wenn ein Unternehmensverbundprozess gestartet wird.
War diese Seite hilfreich?