In diesem Abschnitt werden häufig gestellte Fragen über den Unternehmensverbund von Unternehmensdomänen mit Omnissa Connect behandelt.
F: Welcher Unterschied besteht zwischen der konnektorbasierten und der konnektorlosen (dynamischen) Verbundeinrichtung?
A: In einer konnektorbasierten Verbundeinrichtung laden Sie die ausführbare Datei des Omnissa Access Connector herunter und installieren sie auf einer Windows-Maschine mit Zugriff auf Ihr Unternehmensverzeichnis. In einer konnektorlosen Verbundeinrichtung ist dieser Schritt nicht erforderlich, da keine ausführbare Datei zum Installieren vorhanden ist. In einer konnektorbasierten Verbundeinrichtung werden die Benutzer und Gruppen vorab bereitgestellt, während in einer konnektorlosen Verbundeinrichtung die Benutzer und Gruppen dynamisch (Just-in-Time) bereitgestellt werden.
F: Kann ich die Einrichtung des Verbunds über meinem Identitätsanbieter initiieren?
A: Nein, Omnissa Connect unterstützt die vom Kunden-IdP initiierte Einrichtung derzeit nicht.
F: Kann ich mit meiner Omnissa ID (Omnissa Customer Connect) weiterhin auf Omnissa Connect zugreifen, nachdem der Unternehmensverbund für meine Unternehmensdomäne eingerichtet wurde?
A: Wenn Ihre Domäne(n) sich im Verbund befindet/befinden, können Sie mit Ihrem Unternehmenskonto auf Omnissa Connect zugreifen, aber Sie können mit Ihrer Omnissa-ID weiterhin auf https://customerconnect.omnissa.com zugreifen.
F: Muss ich trotzdem bei Omnissa ein Konto erstellen, wenn mein Unternehmenskonto ein Verbundkonto ist?
A: Als Benutzer eines Verbundkontos müssen Sie nur dann ein Customer Connect Konto (Omnissa Konto) erstellen, wenn Sie ein Support-Ticket einreichen möchten.
F: Kann ich mein Omnissa ID Konto weiterhin verwenden, um mich beim Omnissa Connect Portal anzumelden, nachdem der Verbund für mein Unternehmen eingerichtet wurde?
A: Nein. Nachdem der Unternehmensverbund mit Ihrem Unternehmensidentitätsanbieter eingerichtet wurde, können Sie sich bei Omnissa Connect nur noch mit Ihren Unternehmensanmeldedaten anmelden.
F: Führt die Verknüpfung meines Omnissa ID Kontos mit meinem Unternehmenskonto zu Änderungen an meinem Unternehmenskonto?
A: Ihr Unternehmenskonto ändert sich nicht, wenn es mit Ihrer Omnissa ID bzw. Ihrem Customer Connect Konto verknüpft wird. Durch die Verknüpfung wird eine interne Zuordnung erstellt, die keine Auswirkungen auf die Attribute Ihres Unternehmenskontos hat.
F: Kann ich nach Einrichtung des Unternehmensverbunds für den Zugriff auf Omnissa Connect Multifaktor-Authentifizierung (MFA) erzwingen?
A: Das hängt von der Unternehmenseinrichtung ab. Wenn der von Ihrem Unternehmen verwendete Identitätsanbieter für MFA eingerichtet ist, lautet die Antwort ja. Sie werden bei der Anmeldung zur MFA aufgefordert, um auf Omnissa Connect zuzugreifen.
F: Ist der Unternehmensverbund an eine bestimmte Organisation oder einen bestimmten Dienst in Omnissa Connect gebunden?
A: Nein. Der Unternehmensverbund gilt domänenweit. Jeder Benutzer mit registrierten und verifizierten Domänen kann auf jede Omnissa Connect Organisation und die von ihr abonnierten Dienste zugreifen.
Wenn Sie zusätzliche Omnissa Dienste abonnieren, greifen Sie auf die neuen Dienste weiterhin mit Ihren Unternehmensanmeldedaten zu.
F: Kann ich von Nicht-Verbundkonten zu Verbundkonten wechseln?
A: Ja. Weitere Informationen finden Sie im Thema Wie wechsele ich von der Verwendung von Nicht-Verbundkonten zu Verbundkonten?
F: Kann ich den Unternehmensverbund rückgängig machen, nachdem er aktiviert wurde?
A: Ja. Um die Einrichtung des Verbunds für Ihre Domänen rückgängig zu machen, müssen Sie in der Omnissa Connect Console ein Support-Ticket erstellen. Wenn der Support die Einrichtung des Unternehmensverbunds rückgängig macht, können alle Berechtigungen, Benutzer und Gruppen, die nach der Einrichtung des Verbunds hinzugefügt wurden, verloren gehen.
F: Kann ich meinen externen Identitätsanbieter ändern, nachdem ich den Unternehmensverbund eingerichtet habe?
A: Nein. Um den Identitätsanbieter zu ändern, müssen Sie ein Support-Ticket einreichen. Weitere Informationen finden Sie unter Wie ändere ich die Einrichtung des Unternehmensverbunds.
F: Warum werden die Dienste in meiner Organisation nicht angezeigt, nachdem ich mich mit meinem Unternehmenskonto angemeldet habe?
A: Bevor der Unternehmensverbund für Ihr Unternehmen eingerichtet wurde, haben Sie sich bei Omnissa Connect mit Ihrer Omnissa ID/Ihrem Customer Connect Konto authentifiziert. Nach Aktivierung des Verbunds verwenden Sie Ihr Unternehmenskonto, um sich bei Omnissa Connect anzumelden und direkt bei Ihrem Unternehmensidentitätsanbieter zu authentifizieren. Um auf die Dienste zu zugreifen, die Sie zuvor durch Anmeldung mit Ihrer Omnissa ID/Ihrem Customer Connect Konto verwendet haben, müssen Sie Ihr Unternehmenskonto mit Ihrer Omnissa ID verknüpfen. Je nach Ihrer Organisations- und Dienstrolle in der Organisation werden Dienste erst dann für Sie sichtbar und zugänglich, wenn die beiden Konten verknüpft sind.
F: Warum werden nach der Aktivierung des Unternehmensverbunds unter „Identitätsverwaltung“ zwei Konten angezeigt?
A: Sie haben auf Omnissa Connect ursprünglich mit Ihrer Omnissa ID bzw. Ihrem Customer Connect Konto zugegriffen. Angenommen, Sie haben früher joe@acme.com verwendet, um eine Omnissa ID/ein Customer Connect Konto zu erstellen und sich mit diesem Konto bei Omnissa Connect anzugemelden. Nach dem Verbund greifen Sie auf Omnissa Connect mit Ihrem Verbundkonto zu und verknüpfen Ihre Omnissa ID/Ihr Customer Connect ID Konto. Die ursprüngliche joe@acme.com ist ausgegraut und als Omnissa ID gekennzeichnet, um das nicht mehr verwendete My Customer Connect Konto anzuzeigen. Es bleibt jedoch als „Schattenkonto“ sichtbar.
Schattenkonten können im Rahmen der Zuweisung von Organisations- oder Dienstrollen nicht geändert werden. Es wird empfohlen, diese Einträge nach Aktivierung der Verbundeinrichtung wenigstens einige Monate lang beizubehalten, falls Sie die Einrichtung des Unternehmensverbunds rückgängig machen möchten.
F: Welche Art von externen Identitätsanbietern wird unterstützt?
A: Für den Unternehmensverbund mit Omnissa Connect werden alle SAML-2.0- und OIDC-konformen externen Identitätsanbieter unterstützt.
F: Ich habe keinen SAML-2.0-konformen externen Identitätsanbieter und möchte mich direkt beim Active-Directory(AD)-Dienst meines Unternehmens authentifizieren. Wird dies unterstützt?
A: Ja. Sie können die integrierten Authentifizierungsmethoden der lokalen Omnissa Access Connector Instanz verwenden, um Benutzer direkt beim AD-Dienst Ihres Unternehmens zu authentifizieren.
F: Kann ich eine virtuelle, mit Hilfe von Omnissa Technologie erstellte Windows Maschine verwenden, um den lokalen Omnissa Access Connector zu installieren?
A: Ja. Mit Hilfe von Omnissa Technologie können Sie eine virtuelle Windows Maschine erstellen, die zum Installieren von Omnissa Access Connector für Windows verwendet werden kann.
F: Muss Omnissa Access Connector lokal installiert werden?
A: Omnissa Access Connector für Windows ist eine lokale Komponente, die in der Regel im Intranet oder in der grünen Zone eines Unternehmens installiert wird. Kunden können den Konnektor jedoch in einer Cloud installieren, sofern er über das LDAP/LDAPS-Protokoll über die Ports 389 und 636 mit dem Active-Directory-Dienst des Unternehmens kommunizieren kann.
F: Für mein Unternehmen ist bereits ein Omnissa Access Mandant vorhanden, der als Teil anderer über Omnissa erworbener Produkte konfiguriert wurde. Kann ich die vorhandene Mandanteninstanz für die Einrichtung des Self-Service-Verbunds verwenden, anstatt eine neue zu erstellen?
A: Nein, Sie können keinen Ihrer vorhandenen Omnissa Access Mandanten verwenden. Im Rahmen der Einrichtung des Self-Service-Verbunds wird ein neuer Omnissa Access Mandant erstellt. Er wird ausschließlich für Omnissa Connect verwendet. Die Verwendung des neuen Omnissa Access Mandanten für den Zugriff auf Omnissa Connect ist kostenlos und erfordert keine Lizenz.
Dasselbe gilt für die Verwendung eines vorhandenen Omnissa Access Connector. Für die Einrichtung des Verbunds ist eine neue Connector-Instanz erforderlich.
F: Mein Unternehmen verfügt bereits über einen lokalen Omnissa Access Connector. Kann ich für die Einrichtung des Self-Service-Verbunds die vorhandene Connector-Instanz verwenden, anstatt eine neue zu erstellen?
A: Nein. Für die Einrichtung des Self-Service-Verbunds muss Ihr Unternehmen einen dedizierten Omnissa Access Connector installieren und konfigurieren, die nur für den Verbund mit Omnissa Connect verwendet wird.
Dasselbe gilt für die Verwendung eines vorhandenen Omnissa Access Mandanten. Für die Einrichtung des Verbunds ist eine neue Connector-Instanz erforderlich.
F: Muss ich für den Omnissa Access Connector Firewall-Ports öffnen, um eine Vertrauensstellung mit der Omnissa Access Dienstinstanz zu konfigurieren?
A: Der Omnissa Access Connector kommuniziert ausgehend über den HTTPS/443-Kanal mit der Omnissa Access Dienstinstanz, die als Identitätsbroker fungiert. Wenn die Firewall den Zugriff auf externe Domänen blockiert, muss einigen Omnissa Domänen Zugriff gewährt werden.
F: Welche Daten werden durch den lokalen Omnissa Access Connector synchronisiert?
A: Der lokale Omnissa Access Connector wird für die Synchronisierung von Benutzern und Gruppen mit der Omnissa Access Dienstinstanz (Identitätsbroker) mit Ihrem Identitätsanbieter verwendet. Nur die während der Self-Service-Einrichtung konfigurierten Benutzer- und Gruppen-DNs werden synchronisiert, nicht das gesamte AD-Verzeichnis. Es werden nur einige erforderliche Attribute synchronisiert: Vorname, Nachname, E-Mail-Adresse, Benutzername und Domäne. Wenn das Unternehmen Benutzerprinzipalnamen (User Principal Name, UPN) zur Authentifizierung von Benutzern verwendet, muss dieses Attribut für die Synchronisierung ebenfalls einen Wert aufweisen.
Wichtig: Die Kennwörter von Benutzern werden nie synchronisiert.
F: In welchen Regionen wird die Omnissa Access Dienstinstanz (Identitätsbroker) gehostet?
A: Die Omnissa Access Dienstinstanz wird durch AWS in den USA gehostet.
F: Kann ich Benutzer aus verschiedenen Domänen, die ich besitze (z.B. „acme.com“, „ext.acme.com“ und „company.com“), bei meinem Identitätsanbieter authentifizieren?
A: Ja. Wenn Sie alle öffentlichen Domänen, die Sie besitzen, verifizieren können, können die Benutzer dieser Domänen sich mit ihren Unternehmensanmeldedaten bei Omnissa Connect authentifizieren. Die Benutzer all dieser Domänen müssen zuerst mit der Omnissa Access Dienstinstanz (Identitätsbroker) synchronisiert werden.
F: Wie verifiziere ich private Domänen während der Einrichtung eines Self-Service-Verbunds?
A: Diese Option ist im aktuellen Workflow „Self-Service-Verbund“ nicht verfügbar. Um private Domänen zu überprüfen, müssen Sie eine Support-Anfrage einreichen, und das Supportteam überprüft Ihre privaten Domänen in Ihrem Namen.
F: Kann ich der Verwaltungsorganisation Dienste hinzufügen?
A: Nein, Sie können der Verwaltungsorganisation keinerlei Dienste hinzufügen. Der Zugriff auf das Dashboard „Unternehmensverbund“ in der Verwaltungsorganisation erfolgt ausschließlich zum Zweck der Ausführung von Vorgängen, die sich auf alle Dienste und Organisationen für eine bestimmte Domäne auswirken.
F: Gibt es ein Konto für den Notfallzugriff, mit dem ich auf Omnissa Connect zugreifen kann, wenn es mir nicht möglich ist, mich mit meinen Unternehmensanmeldedaten anzumelden?
A: Sie können Ihrer Organisation eine Omnissa ID/ein Customer Connect Konto aus einer Nicht-Verbunddomäne hinzufügen. Wenn beispielsweise „acme.com“ eine Verbunddomäne ist, kann jede Omnissa ID/jedes Customer Connect Konto aus einer Nicht-acme.com-Domäne für die Anmeldung bei Omnissa Connect verwendet werden. Der Benutzer mit der Omnissa ID/dem Customer Connect Konto muss der Organisation als Besitzer oder Mitglied hinzugefügt werden.
F: Werden die Attribute, die aus dem Active Directory meines Unternehmens synchronisiert werden, verschlüsselt, wenn sie von der Omnissa Access Dienstinstanz und Omnissa Connect auf AWS gespeichert werden?
A: Nein. Die Benutzerattribute Vorname, Nachname, E-Mail, Benutzername, Domäne und UPN werden nicht verschlüsselt, wenn sie durch Omnissa Connect bei AWS gespeichert werden.
F: Wie wirkt sich ein Ausfall des Konnektorservers auf Benutzer aus, die auf die Omnissa Connect Console zugreifen? Kann ich den Connector im HA-Modus konfigurieren?
A: Wenn Ihr Unternehmen statt der konnektorbasierten Authentifizierungsmethoden fir Authentifizierung über einen externen Identitätsanbieter verwendet, erfolgt die gesamte Benutzerauthentifizierung direkt beim Identitätsanbieter. In diesem Fall wird die Anmeldung von Benutzern, die bereits synchronisiert sind, durch einen Ausfall des Connectors nicht beeinträchtigt. Da der Connector nur für die Benutzer- und Gruppensynchronisierung verwendet wird, ist ein Connector im HA-Modus möglicherweise nicht erforderlich.
War diese Seite hilfreich?