Skip to main content

18. Juni 2026

Integrieren Ihres Identitätsanbieters

Nachdem Sie die Verzeichnisvoraussetzungen erfüllt haben, besteht der nächste Schritt im Migrationsvorgang darin, Ihren externen Cloud-Identitätsanbieter in Omnissa Identity Service zu integrieren. Omnissa Identity Service unterstützt Integrationen mit Microsoft Entra ID, Okta und allen generischen SCIM 2.0-konformen Identitätsanbietern.

In diesem Schritt führen Sie die folgenden Aktionen aus:

  • Richten Sie die Verbindung zwischen Ihrem Cloud-Identitätsanbieter und Omnissa Identity Service für die Benutzerbereitstellung und -authentifizierung ein. Dies beinhaltet Konfigurationsaufgaben sowohl in Omnissa Identity Service als auch in der Konsole des Identitätsanbieters.
  • Weisen Sie der Bereitstellungs-App in Ihrem Cloud-Identitätsanbieter Benutzer und Gruppen zu.
  • Überprüfen Sie die bereitgestellten Benutzer und Gruppen in Omnissa Identity Service.

Während dieses Vorgangs kommt es zu keiner Unterbrechung Ihrer vorhandenen Workspace ONE UEM- oder Omnissa Access-Benutzer.

Einrichten der Integration zwischen Ihrem Identitätsanbieter und Omnissa Identity Service

Voraussetzungen

Vorgehensweise

  1. Wählen Sie Identitätsverwaltung > Endbenutzerverwaltung im linken Fensterbereich der Omnissa Connect-Konsole aus.

  2. Klicken Sie auf Endbenutzerverwaltung starten.

    Omnissa Identity Service wird im Browser auf einer neuen Registerkarte geöffnet.

  3. Klicken Sie auf der Registerkarte „Omnissa Identity Service“ im Bereich Konfigurationsschritte auf der rechten Seite im Schritt Identitätsanbieter integrieren auf Start.

    ""

  4. Klicken Sie auf der Kachel Ihres Identitätsanbieters auf Integrieren.

  5. Folgen Sie dem Assistenten, um die Integration mithilfe der folgenden Dokumentation zu konfigurieren:

Unterstützung für mehrere Domänen

In einem Migrationsszenario können Sie beim Erstellen des Verzeichnisses in Omnissa Identity Service mehrere Domänen angeben. Auf diese Weise können Sie Benutzer aus mehreren Domänen für Ihr Omnissa Identity Service-Verzeichnis bereitstellen.

Wichtig: Wenn Sie mehrere Domänen angeben, müssen Sie die Zuordnung für das Domänenattribut sowohl für Benutzer als auch für Gruppen in der SCIM-Bereitstellungs-App in Ihrem Cloud-Identitätsanbieter hinzufügen.

„Mehrere Domänen“

Wichtige Überlegungen zur Zuordnung von Benutzer- und Gruppenattributen

  • Ordnen Sie in der Bereitstellungs-App in Ihrem Cloud-Identitätsanbieter die erforderlichen Benutzer- und Gruppenattribute, die unter Erforderliche Attribute für die Migration zu Omnissa Identity Service aufgeführt sind, den SCIM-Attributen (Omnissa Identity Service-Attributen) zu. Versuchen Sie, die Attribute so genau wie möglich den Zuordnungen in Ihrer aktuellen Workspace ONE UEM-Umgebung anzupassen.

  • Wenn Sie mehrere Domänen migrieren, müssen Sie die Zuordnung für das Domänenattribut sowohl für Benutzer als auch für Gruppen in der Bereitstellungs-App hinzufügen.

  • Einstellung für ObjectId-Typ im Omnissa Identity Service-Integrationsassistenten

    Wenn Sie Ihren Identitätsanbieter in Omnissa Identity Service integrieren, enthält Schritt 3: SCIM-Attribute zuordnen des Assistenten die Einstellung ObjectId-Typ mit den Optionen Binär und Zeichenfolge. Wählen Sie das Datenformat des Attributs aus, das externalId in Ihrem Identitätsanbieter zugeordnet ist. Wenn das Attribut „objectGUID“ lautet und Ihre Workspace ONE UEM-LDAP-Einstellung für Objektbezeichner-Datentyp auf Binär konfiguriert ist, stellen Sie sicher, dass dieses Feld ebenfalls auf Binär gesetzt ist, um Konsistenz zu gewährleisten und eine genaue Identitätsauflösung zu ermöglichen.

    Wichtig: Die Einstellung ObjectId-Typ wird nur während der Migration verwendet. Nach der Migration können Sie in der Konsole nicht mehr auf die Einstellung zugreifen. Es wird auch empfohlen, die urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId-Zuordnung im Identitätsanbieter nach der Migration zu entfernen.

    „Einstellung ObjectId-Typ“

Wichtige Überlegungen zur SAML- und OpenID Connect-Konfiguration in Omnissa Identity Service

  • Um SAML oder OpenID Connect einzurichten, wenn sAMAccountName dem Benutzernamen in Workspace ONE UEM und Omnissa Access zugeordnet ist, wählen Sie im Integrationsassistenten für Identity Service „userPrincipalName“ oder „E-Mail“ unter Namen-ID-Wert (für SAML) und unter OIDC-Benutzerbezeichner-Attribut (für OpenID Connect) aus. Beispiel:

    ""

  • Wenn Sie Kennwortgewährungs-Flows verwenden möchten, verwenden Sie OpenID Connect als Authentifizierungsprotokoll und wählen Sie in Schritt 5: Konfigurieren von OpenID Connect des Identity Service-Assistenten E-Mail oder UPN als Anmeldehinweis-Benutzerattribut aus (passend zum Anmeldebezeichner des Identitätsanbieters).

Auswählen der Option „Workspace ONE UEM-Standardbenutzerauthentifizierung“

Wenn Ihre Workspace ONE UEM-Bereitstellung Standardbenutzerkonten enthält, müssen Sie die Option Standardbenutzerauthentifizierung für UEM in Schritt 4: Authentifizierungsprotokoll auswählen des Integrationsassistenten aktivieren, damit sich Standardbenutzer nach der Migration zum Omnissa Identity Service weiterhin anmelden können.

Weitere Informationen finden Sie unter Konfigurieren der Workspace ONE UEM-Standardbenutzerauthentifizierung.

Wichtig: Da sich die Einstellung Standard-Benutzerauthentifizierung für UEM auf die Anmeldeerfahrung für alle Benutzer (Verbund- und Standardbenutzer) auswirkt, stellen Sie sicher, dass Sie die Änderung ihren Endbenutzern mitteilen und Ihnen Hinweise zur Auswahl geben.

„Standardbenutzerauthentifizierung“

Zuweisen von Workspace ONE UEM-Benutzern und -Gruppen zur Bereitstellungs-App

Weisen Sie der Bereitstellungs-App in Ihrem Cloud-Identitätsanbieter Workspace ONE UEM-Benutzer und -Gruppen zu. Wenn Sie auch ein Omnissa Access-Verzeichnis migrieren, stellen Sie sicher, dass Sie die Omnissa Access-Benutzer und -Gruppen ebenfalls der App zuweisen.

Siehe Bereitstellen von Benutzern für Omnissa Identity Service.

Wichtig: Stellen Sie sicher, dass Sie verschachtelte Gruppen für die Migration vorbereitet haben, bevor Sie diesen Schritt ausführen. Weitere Informationen finden Sie unter Voraussetzung für verschachtelte Gruppen.

Überprüfen von bereitgestellten Benutzern und Gruppen in Omnissa Identity Service

Nachdem Sie Benutzer und Gruppen bereitgestellt und einige Zeit gewartet haben, bis der Bereitstellungsvorgang abgeschlossen ist, stellen Sie sicher, dass alle Benutzer und Gruppen im Omnissa Identity Service angezeigt werden.

Führen Sie diesen Überprüfungsschritt durch, nachdem die Bereitstellung über den Identitätsanbieter zu 100 % abgeschlossen ist. Beispiel (Entra ID):

""

  1. Wählen Sie in Omnissa Connect im linken Fensterbereich Identitätsverwaltung > Endbenutzerverwaltung und klicken Sie dann auf Endbenutzerverwaltung starten.

  2. Überprüfen Sie auf der Seite Endbenutzerverwaltung die Anzahl der Benutzer und Gruppen, die auf der Verzeichniskachel aufgeführt sind. Nach Abschluss der Bereitstellung sollten die Zahlen mit der Anzahl der Benutzer und Gruppen übereinstimmen, die der Bereitstellungs-App im Cloud-Identitätsanbieter zugewiesen sind.

  3. Klicken Sie auf Anzeigen, um zu überprüfen, ob die Benutzer und Gruppen im Omnissa Identity Service-Verzeichnis angezeigt werden.

  4. Nachdem Sie sichergestellt haben, dass alle Benutzer und Gruppen bereitgestellt wurden, klicken Sie im Bereich Konfigurationsschritte auf Bestätigen, um mit der Migration fortzufahren.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…