Skip to main content

18. Juni 2026

Schritt 1: Voraussetzungen für Verzeichnisdienst erfüllen und Konfiguration

Bevor Sie den Migrationsvorgang im Omnissa Identity Service starten, müssen Sie bestimmte Verzeichnisvoraussetzungen erfüllen.

Die Migration wird für die folgenden Active Directory-Konfigurationen unterstützt:

  • Ein Workspace ONE UEM-Verzeichnis (ohne Verzeichnisse, die im zugeordneten Omnissa Access-Mandanten konfiguriert sind)
  • Ein Workspace ONE UEM-Verzeichnis und ein einzelnes Omnissa Access-Verzeichnis (die beide dasselbe Active Directory als Quelle verwenden und dieselben Benutzer und Gruppen enthalten)
  • Ein Workspace ONE UEM-Verzeichnis und ein einzelnes Omnissa Access-Verzeichnis vom Typ „Andere“ mit konfigurierter AirWatch Provisioning-App zum Synchronisieren von Benutzern und Gruppen aus Omnissa Access mit Workspace ONE UEM

Die Voraussetzungen und Konfigurationsaufgaben, die Sie in Schritt 1: Voraussetzungen für Verzeichnisdienst erfüllen und Konfiguration durchführen, hängen von Ihrer aktuellen Workspace ONE UEM- und Omnissa Access-Verzeichniskonfiguration ab.

Voraussetzungen

Sie haben die Schritte unter Erste Schritte befolgt und können auf den Migrationsassistenten zugreifen.

Vorgehensweise

  1. Wählen Sie Identitätsverwaltung > Endbenutzerverwaltung im linken Fensterbereich der Omnissa Connect-Konsole aus.

  2. Klicken Sie auf Endbenutzerverwaltung starten.

    Omnissa Identity Service wird im Browser auf einer neuen Registerkarte geöffnet.

  3. Klicken Sie auf der Registerkarte „Omnissa Identity Service“ auf Erste Schritte und dann im Popup-Fenster „Systemanforderungen“ auf Weiter.

  4. Klicken Sie auf der Seite „Omnissa Identity Service konfigurieren“ unter Konfigurationsschritte auf der rechten Seite im Feld Voraussetzungen für Verzeichnisdienst erfüllen auf Start.

    ""

  5. (Anwendbar bei der Migration von Workspace ONE UEM- und Omnissa Access-Verzeichnissen) Wenn in Ihrer Omnissa Access-Verzeichniskonfiguration Fehler im Zusammenhang mit SAML-IDP-Einstellungen wie z. B. Namens-ID-Format erkannt werden, werden diese als Bannermeldungen oben auf der Seite angezeigt. Überprüfen Sie die Fehlermeldungen und verwenden Sie die Informationen zur Fehlerbehebung, um die Fehler zu beheben, bevor Sie fortfahren.

  6. Überprüfen und erfüllen Sie in Schritt 1 Voraussetzungen für Verzeichnisdienst erfüllen die Voraussetzungen für den Verzeichnisdienst.

  7. Bestätigen Sie, dass alle Voraussetzungen erfüllt sind, indem Sie die Kontrollkästchen neben jeder Voraussetzung aktivieren.

    ""

  8. Klicken Sie auf Weiter, um mit den Konfigurationsschritten fortzufahren.

  9. Wählen Sie in Schritt 2 den eindeutigen allgemeinen Bezeichner aus, um vorhandene Workspace ONE UEM- und Omnissa Access-Benutzer mit denen abzugleichen, die aus Ihrem Identitätsanbieter mit Omnissa Identity Service synchronisiert wurden.

    distinguishedName wird standardmäßig als allgemeiner Bezeichner für Benutzer verwendet. Weitere Informationen finden Sie unter „Kritische Überlegungen“ in Erste Schritte zur Migration.

    Achtung: Gehen Sie bei Auswahl des als allgemeinen Bezeichner zu verwendenden Attributs sorgfältig vor. Um den allgemeinen Bezeichner später im Migrationsvorgang zu ändern, müssen Sie das Identity Service-Verzeichnis löschen und die Migration neu starten.

    ""

  10. Wählen Sie in Schritt 3 den eindeutigen allgemeinen Bezeichner aus, um vorhandene Workspace ONE UEM- und Omnissa Access-Gruppen mit denen abzugleichen, die aus Ihrem Identitätsanbieter mit Omnissa Identity Service synchronisiert wurden.

    Der standardmäßige gemeinsame Bezeichner für Gruppen ist distinguishedName für alle Identitätsanbieter außer Okta. Für Okta-Gruppen wird standardmäßig displayName verwendet. Wenn Sie ein Omnissa Access-Verzeichnis mit konfigurierter AirWatch Provisioning-App migrieren, wird displayName als allgemeiner Bezeichner für Gruppen empfohlen.

    Weitere Informationen zum allgemeinen Bezeichner finden Sie unter „Kritische Überlegungen“ in Erste Schritte zur Migration.

    Achtung: Gehen Sie bei Auswahl des als allgemeinen Bezeichner zu verwendenden Attributs sorgfältig vor. Um den allgemeinen Bezeichner später im Migrationsvorgang zu ändern, müssen Sie das Identity Service-Verzeichnis löschen und die Migration neu starten.

    ""

  11. (Anwendbar, wenn sowohl Workspace ONE UEM- als auch Omnissa Access-Verzeichnisse migriert werden) Überprüfen Sie in Schritt 4 die Informationen darüber, wie sich das Format des Omnissa Access-Anzeigenamens nach der Migration ändert, und bestätigen Sie, dass Sie alle betroffenen Konfigurationen manuell aktualisieren werden.

    In Omnissa Access verwenden Gruppen, die von Active Directory synchronisiert werden, den Anzeigenamen Gruppenname@Domäne. Omnissa Access fügt dem Active Directory-Gruppennamen das Suffix @Domäne hinzu. Wenn diese Gruppen zu Omnissa Identity Service migriert werden, wird das Suffix @Domäne entfernt. Nach der Migration verwenden alle Gruppen in Omnissa Identity Service, Omnissa Access und Workspace ONE UEM den Anzeigenamen gruppenname.

    Diese Änderung betrifft SAML-Anwendungen, WS-Fed-Anwendungen und SCIM-Konnektoren in Omnissa Access, die für die Verwendung von Gruppennamen konfiguriert sind. Sie müssen diese Konfigurationen manuell aktualisieren, damit Gruppenname anstelle von Gruppenname@Domäne verwendet wird.

    Eine Liste der SAML- und WS-Fed-Anwendungen, die von dieser Änderung betroffen sind, wird angezeigt. Speichern Sie die Informationen, damit Sie die Konfigurationen nach der Migration aktualisieren können. Suchen Sie auch nach SCIM-Konnektoren, die ebenfalls betroffen sind.

    Beispiel:

    ""

  12. (Anwendbar, wenn sowohl Workspace ONE UEM- als auch Omnissa Access-Verzeichnisse migriert werden) Ordnen Sie in Schritt 5 benutzerdefinierte Omnissa Access-Attribute, sofern vorhanden, SCIM-Attributen zu.

    Wenn Sie benutzerdefinierte Attribute mit Ihrem Omnissa Access-Verzeichnis synchronisieren, ordnen Sie diese benutzerdefinierten Attribute SCIM-Attributen (Omnissa Identity Service-Attributen) zu.

    Die Liste Benutzerdefinierte Attribute für den Zugriff wird mit den benutzerdefinierten Attributen gefüllt, die auf der Seite Einstellungen > Benutzerattribute in der Omnissa Access-Konsole hinzugefügt wurden.

    Beispiel:

    ""

  13. Überprüfen Sie sorgfältig alle Ihre Auswahlmöglichkeiten auf dieser Seite, bevor Sie mit dem nächsten Schritt des Migrationsvorgangs fortfahren, da Sie diese Auswahl später nicht mehr ändern können.

Voraussetzung: Alle synchronisierten Endbenutzer und Gruppen befinden sich in einem Identitätsanbieter

Bevor Sie zum Omnissa Identity Service migrieren, müssen Sie Folgendes tun:

  • Stellen Sie sicher, dass alle Benutzer und Gruppen, die von Active Directory zu Workspace ONE UEM synchronisiert werden, auch von Active Directory zu Ihrem Cloud-Identitätsanbieter synchronisiert wurden.

    Weitere Informationen finden Sie in der Dokumentation Ihres Identitätsanbieters. Für Entra ID können Sie Anwendungen wie Microsoft Entra Connect verwenden. Weitere Informationen finden Sie in der Microsoft-Dokumentation, z. B. Microsoft Entra Connect Reference. Für Okta können Sie den Okta Active Directory-Agent verwenden.

  • Synchronisieren erforderlicher Attribute

    Wenn Sie Benutzer und Gruppen aus Active Directory mit Ihrem Cloud-Identitätsanbieter synchronisieren, wird standardmäßig nur ein begrenzter Satz von Attributen synchronisiert. Sie müssen auch die Attribute synchronisieren, die für die Migration zu Omnissa Identity Service erforderlich sind. Weitere Informationen finden Sie unter Erforderliche Attribute für die Migration zu Omnissa Identity Service.

    Wichtig: Versuchen Sie, die Benutzer- und Gruppenattribute in Ihrem Identitätsanbieter so genau wie möglich den Zuordnungen in Ihrer aktuellen Workspace ONE UEM-Umgebung anzupassen.

Voraussetzung: Vorbereiten von verschachtelten Gruppen in Active Directory für die Migration

  • Wenn Microsoft Entra ID als Identitätsanbieter fungiert

    Microsoft Entra ID unterstützt keine Bereitstellung von verschachtelten Gruppen. Weitere Informationen finden Sie unter Microsoft Entra-Dienstgrenzwerte und -einschränkungen.

    Wenn Sie derzeit verschachtelte Active Directory-Gruppen mit Workspace ONE UEM synchronisieren, müssen Sie entweder deren Verschachtelung im Active Directory auflösen oder dem Prozess folgen, den der Omnissa Identity Service für die Synchronisierung verschachtelter Gruppen bereitstellt. Weitere Informationen finden Sie unter Migrieren verschachtelter Gruppen.

    Unabhängig davon, welche Option Sie auswählen, müssen Sie die verschachtelten Gruppen für die Migration vorbereiten, bevor Sie den Migrationsvorgang starten.

  • Wenn Okta als Identitätsanbieter fungiert

    Diese Voraussetzung gilt nicht für Okta. Es sind keine Schritte erforderlich.

  • Wenn Sie einen generischen SCIM 2.0-Identitätsanbieter verwenden

    Informationen zum Umgang mit verschachtelten Gruppen finden Sie in der Dokumentation zum Identitätsanbieter.

Voraussetzung: Alle Workspace ONE UEM- und Omnissa Access-Verzeichnisadministratoren verfügen über Administratorkonten in Omnissa Connect

Alle Workspace ONE UEM- und Omnissa Access-Verzeichnisadministratoren müssen zu Omnissa Connect migriert werden. Weitere Informationen finden Sie in der Omnissa Connect-Dokumentation.

Der Omnissa Identity Service migriert keine Workspace ONE UEM- oder Omnissa Access-Verzeichnisadministratoren.

Weitere Rollenanforderungen finden Sie unter Erste Schritte.

Voraussetzung: UEM-Standardbenutzerkonten aus benutzerdefinierten Benutzergruppen entfernen, die über Omnissa Access (Anwendungsfall der AirWatch Provisioning-App) synchronisiert wurden

Diese Voraussetzung gilt nur für das folgende Szenario:

  • Sie migrieren sowohl ein Workspace ONE UEM- als auch ein Omnissa Access-Verzeichnis.
  • Sie verwenden die AirWatch Provisioning-App zur Bereitstellung von Benutzern und Gruppen aus Omnissa Access in Workspace ONE UEM.
  • Sie beabsichtigen, Workspace ONE UEM-Standardbenutzerkonten nach der Migration zu Omnissa Identity Service weiterhin zu unterstützen.

Wenn Sie die AirWatch Provisioning-App verwenden, werden über Omnissa Access bereitgestellte Gruppen als benutzerdefinierte Benutzergruppen in Workspace ONE UEM erstellt. Wenn Sie diesen Gruppen anschließend Standardbenutzer in Workspace ONE UEM hinzugefügt haben, sollten Sie diese aus den Gruppen zu entfernen, bevor Sie den Migrationsvorgang starten. Andernfalls werden diese Standardbenutzer während der Migration automatisch aus den Gruppen entfernt.

Sie sollten sich auch darüber im Klaren sein, dass sich der Gruppentyp nach der Migration ändert. Über Omnissa Access mithilfe der AirWatch Provisioning-App bereitgestellte benutzerdefinierte Benutzergruppen werden in Verzeichnisbenutzergruppen umgewandelt. Diese Umwandlung spiegelt den korrekten Gruppentyp wider, da diese Gruppen von Ihrem Identitätsanbieter verwaltet werden und keine benutzerdefinierten Gruppen sind, die in Workspace ONE UEM erstellt wurden.

Stellen Sie außerdem sicher, dass alle erforderlichen Gruppen zur AirWatch Provisioning-App hinzugefügt wurden, bevor Sie mit der Migration beginnen. Sie können der App während der Migration keine Gruppen hinzufügen. Wenn Sie dies tun möchten, müssen Sie das Identity Service-Verzeichnis löschen, Omnissa Identity Service deaktivieren und die Migration neu starten.

Während der Migration können Sie die Bereitstellung von Gruppen aufheben und Benutzer bereitstellen oder deren Bereitstellung aufheben.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…