Skip to main content

18. Juni 2026

Erforderliche Attribute für die Migration zu Omnissa Identity Service

Bei der Migration Ihres Verzeichnisses zum Omnissa Identity Service müssen Sie die erforderlichen Benutzer- und Gruppenattribute aus lokalen Active Directory-Instanzen mit Ihrem Cloud-Identitätsanbieter synchronisieren und sie dann SCIM-Attributen für Omnissa Identity Service zuordnen. Diese Attribute sind erforderlich, damit Omnissa Identity Service Benutzer und Gruppen ordnungsgemäß identifizieren und verwalten kann.

Erforderliche Attribute für Microsoft Entra ID

Wenn Microsoft Entra ID als Identitätsanbieter fungiert, stellen Sie sicher, dass die folgenden Attribute von Active Directory mit Entra ID synchronisiert und in der Bereitstellungs-App für den Omnissa Identity Service ordnungsgemäß zugeordnet werden.

Erforderliche Benutzerattribute (Entra ID)

Active DirectoryEntra IDSCIM
(Omnissa Identity Service)
Omnissa Services
sAMAccountName, wenn sAMAccountName als Benutzername verwendet wirdonPremisesSamAccountNameuserName

Hinweis: Die Zuordnung von userName zu Entra ID userPrincipalName ist ebenfalls eine Möglichkeit. Weitere Informationen finden Sie unter „Kritische Überlegungen“ in Erste Schritte zur Migration.
userName
objectIdexternalIdexternalId
mailmailemails[type eq "work"].valueemail
FirstName (Vorname)givenNamename.givenNamefirstName
LastName (Nachname)surnamename.familyNamelastName
sourceAnchorimmutableIdurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:adSourceAnchorsourceAnchor
distinguishedName bei Verwendung als eindeutiger allgemeiner Bezeichner

(Weitere Informationen finden Sie unter „Kritische Überlegungen“ in Erste Schritte zur Migration)
onPremisesDistinguishedNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedNamedistinguishedName
objectGUID, wenn objectGUID als externalId verwendet wirdimmutableId oder <ad.objectGUID> (benutzerdefinierte Attributzuordnung „objectGUID“ aus Active Directory)urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId

Hinweis: Diese Zuordnung ist nur für die Migration erforderlich. Es wird empfohlen, sie nach Abschluss der Migration zu entfernen.
altExternalId
Switch([IsSoftDeleted], "False", "True", "True", "False")active
Hinweis: Dieses Attribut wird implizit festgelegt. Sie müssen es nicht manuell hinzufügen.
active
Alle zusätzlichen Attribute, die für konfigurierte Funktionen erforderlich sind

Hinweis:

  • Wenn Sie mehrere Domänen migrieren, müssen Sie die Zuordnung für das Domänenattribut sowohl für Benutzer als auch für Gruppen in der Bereitstellungs-App hinzufügen.
  • Sie können die Zuordnung für das SCIM-Attribut urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId aus der Bereitstellungs-App entfernen, nachdem die Migration abgeschlossen ist.

Erforderliche Gruppenattribute (Entra ID)

Active DirectoryEntra IDSCIM
(Omnissa Identity Service)
Omnissa Services
displayNamedisplayNamedisplayNamedisplayName
objectIdexternalIdexternalId
distinguishedName bei Verwendung als eindeutiger allgemeiner Bezeichner

(Weitere Informationen finden Sie unter „Kritische Überlegungen“ in Erste Schritte zur Migration)
onPremisesDistinguishedNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:Group:distinguishedNamedistinguishedName

Vorgehensweise zum Zuordnen zusätzlicher Attribute in Entra ID

Bestimmte Attribute wie distinguishedName, objectGUID und sAMAccountName sind nicht direkt auf der Entra ID-Benutzeroberfläche verfügbar. Sie können die folgende Methode verwenden, um diese Attribute hinzuzufügen:

  1. Navigieren Sie im Microsoft Entra-Admin Center zu der Bereitstellungs-App, die Sie für die Benutzerbereitstellung in Omnissa Identity Service erstellt haben.

  2. Wählen Sie Verwalten > Bereitstellung aus.

  3. Klicken Sie auf der Seite „Bereitstellung“ unter Zuordnungen auf Microsoft Entra ID-Benutzer bereitstellen für Benutzer oder auf Bereitstellen von Microsoft Entra ID-Gruppen für Gruppen.

  4. Bearbeiten Sie die URL in der Startleiste.

    • Fügen Sie den Abfrageparameter hinzu:
      Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true

      Stellen Sie sicher, dass Sie den Abfrageparameter vor dem URL-Fragment# angeben.

    • Die alte URL sollte folgendermaßen lauten:
      https://aad.portal.azure.com/#view/Microsoft_AAD_Connect_Provisioning/…

    • Die neue URL sollte folgendermaßen lauten:
      https://aad.portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#view/Microsoft_AAD_Connect_Provisioning/…

  5. Navigieren Sie zur neuen URL.

  6. Aktivieren Sie unten auf der Seite das Kontrollkästchen Erweiterte Optionen anzeigen und klicken Sie dann auf Attributliste für Microsoft Entra-ID bearbeiten.

    ""

  7. Fügen Sie auf der Seite „Attributliste bearbeiten“ der Tabelle eine neue Zeile hinzu, wobei Name auf das neue Attribut festgelegt ist.

    • Verwenden Sie onPremisesDistinguishedName für das Active Directory-Attribut distinguishedName.
    • Verwenden Sie immutableId für das Active Directory-Attribut objectGUID.
    • Verwenden Sie onPremisesSamAccountName für das Active Directory-Attribut sAMAccountName.

    Hinweis: Hierbei handelt es sich um die typischen Zuordnungen für diese Attribute, die in Ihrer Umgebung jedoch abweichen können. Sie können den Ausdrucksgenerator verwenden, um die in Ihrer Umgebung verwendeten Zuordnungen zu überprüfen.

  8. Klicken Sie auf Speichern.

Nach dem Hinzufügen des Attributs steht es in der Spalte Quellattribut zur Verfügung, wenn Sie eine Zuordnung hinzufügen oder bearbeiten.

Erforderliche Attribute für Okta

Wenn Okta als Identitätsanbieter fungiert, stellen Sie sicher, dass die folgenden Attribute aus Active Directory mit Okta synchronisiert und in der Bereitstellungs-App für den Omnissa Identity Service ordnungsgemäß zugeordnet werden.

Erforderliche Benutzerattribute (Okta)

Active DirectoryOktaSCIM
(Omnissa Identity Service)
Omnissa Services
sAMAccountName, wenn sAMAccountName als Benutzername verwendet wird<ad.sAMAccountName> (Benutzerdefinierte Attributzuordnung „sAMAccountName“ aus Active Directory)userName

Hinweis: Die Zuordnung von userName zum Okta-Anmeldebezeichner ist ebenfalls eine Option. Weitere Informationen finden Sie unter „Kritische Überlegungen“ in Erste Schritte zur Migration.
userName
mailuser.emailemailemail
emailType(user.email != null && user.email != '') ? 'work' : ''email
FirstName (Vorname)user.firstNamename.givenNamefirstName
LastName (Nachname)user.lastNamename.familyNamelastName
sourceAnchorsourceAnchorurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:adSourceAnchorsourceAnchor
externalIdexternalId
Hinweis: Dieses Attribut wird implizit festgelegt. Sie müssen es nicht manuell hinzufügen.
externalId
objectGUID, wenn objectGUID als externalId verwendet wird<ad.objectGUID> (Benutzerdefinierte Attributzuordnung „objectGUID“ aus Active Directory)urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId

Hinweis: Diese Zuordnung ist nur für die Migration erforderlich. Es wird empfohlen, sie nach Abschluss der Migration zu entfernen.
altExternalId
activeactive
Hinweis: Dieses Attribut wird implizit festgelegt. Sie müssen es nicht manuell hinzufügen.
active
distinguishedName bei Verwendung als eindeutiger allgemeiner Bezeichner

(Weitere Informationen finden Sie unter „Kritische Überlegungen“ in Erste Schritte zur Migration)
distinguishedNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedNamedistinguishedName

Erforderliche Attribute für generische SCIM 2.0-Identitätsanbieter

Wenn Sie einen generischen SCIM-2.0-konformen Identitätsanbieter nutzen, stellen Sie sicher, dass die folgenden Attribute aus Active Directory mit Ihrem Identitätsanbieter synchronisiert und in der Bereitstellungs-App für den Omnissa Identity Service ordnungsgemäß zugeordnet werden.

Erforderliche Benutzerattribute (generischer SCIM 2.0-IdP)

Active DirectorySCIM
(Omnissa Identity Service)
Omnissa Services
sAMAccountName, wenn sAMAccountName als Benutzername verwendet wirduserName

Hinweis: Die Zuordnung von userName zum Cloudbenutzer-Bezeichner ist ebenfalls eine Option. Weitere Informationen finden Sie unter „Kritische Überlegungen“ in Erste Schritte zur Migration.
userName
mailemails[type eq "work"].valueemail
FirstName (Vorname)name.givenNamefirstName
LastName (Nachname)name.familyNamelastName
externalIdexternalId
objectGUID, wenn objectGUID als externalId verwendet wirdurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId

Hinweis: Diese Zuordnung ist nur für die Migration erforderlich. Es wird empfohlen, sie nach Abschluss der Migration zu entfernen.
altExternalId
distinguishedName bei Verwendung als eindeutiger allgemeiner Bezeichner

(Weitere Informationen finden Sie unter „Kritische Überlegungen“ in Erste Schritte zur Migration)
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedNamedistinguishedName
activeactive

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…