Nach der Konfiguration der Benutzerbereitstellung und des Identitätsverbunds mit Ihrem Cloud-Identitätsanbieter und der Synchronisierung von Benutzern und Gruppen mit dem Identity Service besteht der nächste Schritt im Migrationsprozess darin, das neue Identity Service-Verzeichnis durch Ausführen eines Berichts mit Ihrem vorhandenen Workspace ONE UEM-Verzeichnis (und Omnissa Access-Verzeichnis, sofern zutreffend) zu vergleichen. Das Ziel besteht darin, kritische Unterschiede zwischen Benutzern, Gruppen, Mitgliedschaften und Attributen zu identifizieren und zu beheben, bevor Sie zum Identity Service-Verzeichnis wechseln.
Die Ausführung eines Berichts hat keine Auswirkungen auf Endbenutzer, die sich weiterhin anmelden und auf ihre Anwendungen zugreifen können.
Wenn Sie ein Omnissa Access-Verzeichnis zusammen mit Ihrem Workspace ONE UEM-Verzeichnis migrieren, werden für jedes Verzeichnis separate Berichte generiert.
In der Regel führen Sie den Bericht mehrmals aus, um Probleme bei der Zuordnung von Identitätsanbieter-Benutzerattributen zu identifizieren, bis Sie Ergebnisse erhalten, die den Schwellenwert für die Migration erfüllen und für Sie akzeptabel sind. Der vorab festgelegte Schwellenwert verhindert die Migration, wenn es eine große Anzahl von Unterschieden zwischen dem neuen Omnissa Identity Service-Verzeichnis und dem Workspace ONE UEM- und Omnissa Access-Verzeichnis gibt. Diese Unterschiede können sich auf die Fähigkeit Ihrer Endbenutzer auswirken, sich anzumelden und auf ihre Anwendungen zuzugreifen. Sie können die Migration erst fortsetzen, wenn der Schwellenwert erreicht ist.
Befolgen Sie diese Richtlinien:
-
Bevor Sie Attributzuordnungen ändern, lesen Sie Kritische Überlegungen. Weitere Informationen zu bestimmten Attributen finden Sie auch in Informationen zum Verzeichnisvergleichsbericht.
-
Wenn Sie Benutzerattributzuordnungen in Ihrem Identitätsanbieter aktualisieren, starten Sie die Bereitstellung neu. Nachdem die Bereitstellung abgeschlossen ist, können Sie den Bericht erneut ausführen. Sie sollten den Bereitstellungsstatus im Identitätsanbieter überprüfen können. Beispiel: Entra-ID zeigt 100% abgeschlossen an, wenn die Bereitstellung abgeschlossen ist.
-
Wenn Sie den allgemeinen Bezeichner aktualisieren möchten (der verwendet wird, um Benutzer zwischen Identity Service und Ihren vorhandenen Workspace ONE UEM- und Omnissa Access-Verzeichnissen abzugleichen), müssen Sie den gesamten Migrationsvorgang neu starten. Löschen Sie das Identity Service-Verzeichnis und starten Sie die Migration neu.
-
Wenn Sie ein Omnissa Access-Verzeichnis migrieren und alle Attribute während des Migrationsvorgangs aktualisieren, beachten Sie, dass Sie die Attribute in allen SAML- oder WS-Fed-Anwendungen oder SCIM-Konnektoren in Omnissa Access aktualisieren müssen, die diese Attribute verwenden.
Hinweis: Die Erstellung des Berichts kann einige Zeit in Anspruch nehmen, insbesondere bei großen Verzeichnissen. Klicken Sie auf das Aktualisierungssymbol, um den Fortschritt anzuzeigen.
Vorgehensweise
-
Wählen Sie Identitätsverwaltung > Endbenutzerverwaltung im linken Fensterbereich der Omnissa Connect-Konsole aus.
-
Klicken Sie auf Endbenutzerverwaltung starten.
Omnissa Identity Service wird im Browser auf einer neuen Registerkarte geöffnet.
-
Klicken Sie auf der Registerkarte „Omnissa Identity Service“ im Bereich Konfigurationsschritte auf der rechten Seite im Schritt Verzeichnisdaten vergleichen auf Start.

-
Überprüfen Sie die Informationen und klicken Sie auf Bericht ausführen.
Hinweis: Die Erstellung des Berichts kann einige Zeit in Anspruch nehmen, insbesondere bei großen Verzeichnissen. Klicken Sie auf das Aktualisierungssymbol, um den Fortschritt anzuzeigen.

-
Überprüfen Sie den Bericht.
Auf der Seite werden der Gesamtstatus, ein allgemeiner Vergleich der Verzeichnisse und Abschnitte mit einer Zusammenfassung der Unterschiede bei Benutzern, Gruppen und Gruppenmitgliedschaften angezeigt. Um Details anzuzeigen, laden Sie die Vergleichsdatei in jedem Abschnitt herunter. Weitere Informationen finden Sie unter Informationen zum Verzeichnisvergleichsbericht und Informationen zur CSV-Datei.
Berichte für Workspace ONE UEM- und Omnissa Access-Verzeichnisse werden auf separaten Registerkarten angezeigt.
Wichtig: Wenn der Gesamtstatus Nicht bereit zur Migration lautet, können Sie die Migration nicht fortsetzen. Sie müssen Änderungen an Ihrem Verzeichnis vornehmen, den Bericht erneut ausführen und den Status Bereit zur Migration erreichen.
-
Analysieren Sie die Unterschiede und beheben Sie die Probleme in Ihrer Verzeichniskonfiguration.
Sie müssen alle Probleme beheben, die als Fehler im Bericht angezeigt werden. Der Bericht kann 28 Tage lang heruntergeladen werden.
-
Nachdem die Änderungen für den Identity Service bereitgestellt wurden, klicken Sie auf Neuen Bericht ausführen, um den Bericht erneut auszuführen.
Hinweis: Wenn Sie einen neuen Bericht ausführen, wird der vorherige Bericht gelöscht. Laden Sie den vorhandenen Bericht herunter, wenn Sie ihn speichern möchten, bevor Sie einen neuen Bericht ausführen.
Sie können Berichte für Workspace ONE UEM und Omnissa Access separat oder zusammen ausführen.
Wenn Sie den Bericht erneut ausführen, können Sie nicht kritische Benutzerattribute aus dem Verzeichnisvergleich entfernen. Durch sorgfältige Bewertung und Auswahl der Attribute, die in den Bericht aufgenommen werden sollen, können Sie Störfaktoren reduzieren und sich auf die wichtigen Unterschiede konzentrieren.
Um nicht kritische Benutzerattribute zu entfernen, deaktivieren Sie diese im Popup-Fenster „Neuen Bericht ausführen“.
Es werden nur die Attribute aufgelistet, die in den vorherigen Berichten als unterschiedlich markiert wurden. Sie können keines der kritischen Attribute deaktivieren. Kritische Attribute sind Attribute, die zwischen Identity Service und Workspace ONE UEM oder Omnissa Access übereinstimmen müssen und unverändert bleiben.
Beispiel:

-
Verfeinern Sie Ihre Verzeichniskonfiguration basierend auf den Berichten, bis Sie mit den Ergebnissen zufrieden sind und der Bericht den Status Bereit zur Migration anzeigt.
-
Wenn Sie zur Migration bereit sind, klicken Sie auf Mit Migration fortfahren.
Informationen zum Verzeichnisvergleichsbericht
Gesamtstatus
Kritische Informationen, die angeben, ob Sie Ihr Verzeichnis migrieren können. Liegen die Unterschiede zwischen dem Identity Service-Verzeichnis und Ihren vorhandenen Verzeichnissen unterhalb des Schwellenwerts, lautet der Status Bereit zur Migration, andernfalls Nicht bereit zur Migration. Der Schwellenwert ist vorab festgelegt und basiert auf Faktoren wie Unterschieden bei kritischen Attributen. Sie müssen sicherstellen, dass die Unterschiede unterhalb des Schwellenwerts liegen, um mit der Migration fortfahren zu können.
Beispiel:

Verzeichnisunterschiede
Zeigt die Unterschiede zwischen dem Identity Service-Verzeichnis und Ihrem bestehenden Verzeichnis in Bezug auf Benutzer, Gruppen und Mitgliedschaften an. Die Schwere der Unterschiede wird durch Fehler-, Warn- und Informationssymbole angezeigt. Wenn Fehler vorliegen, können Sie mit der Migration nicht fortfahren.
Die Unterschiede für Workspace ONE UEM- und Omnissa Access-Verzeichnisse werden auf separaten Registerkarten angezeigt. Stellen Sie sicher, dass Sie die Fehler für beide Verzeichnisse beheben.
Benutzer
Zeigt die Unterschiede bei den Benutzern an. Sie können die Filter Benutzer mit Geräten oder Benutzer ohne Geräte verwenden, um die Liste einzugrenzen. Die Unterschiede werden in die folgenden Kategorien unterteilt:
-
Benutzer mit unterschiedlichen Attributen: Die Gesamtzahl der Benutzer, bei denen mindestens ein Attributwert zwischen dem Identity Service-Verzeichnis und dem Workspace ONE UEM- oder Omnissa Access-Verzeichnis abweicht. Die Liste Unterschiedliche Attribute zeigt jedes unterschiedliche Attribut und die Anzahl der Benutzer, deren Werte für dieses Attribut nicht übereinstimmen. Einige Attribute gelten als kritisch, und Sie müssen die Unterschiede für diese Attribute beheben.
Achtung:
- Bevor Sie Attributzuordnungen ändern, lesen Sie die Kritische Überlegungen.
- Das Ändern der Benutzernamenzuordnung führt dazu, dass die folgenden Authentifizierungsmethoden fehlschlagen: RADIUS, RSA SecurID und Kerberos. Darüber hinaus wird die DUO Security-Authentifizierungsmethode fehlschlagen, wenn Benutzername als Einstellung Benutzernamensformat bei der Konfiguration der Authentifizierungsmethode ausgewählt wird.
-
Fehlende Benutzer: Benutzer, die im Identity Service-Verzeichnis fehlen, aber im Workspace ONE UEM- oder Omnissa Access-Verzeichnis vorhanden sind. Diese Benutzer werden nicht von Ihrem Identitätsanbieter verwaltet und können sich nach der Migration nicht mehr anmelden.
-
Neue Benutzer: Benutzer, die im Identity Service-Verzeichnis vorhanden sind, aber nicht im Workspace ONE UEM- oder Omnissa Access-Verzeichnis.
Um die vollständigen Benutzervergleichsdaten anzuzeigen, klicken Sie auf Benutzervergleich herunterladen und überprüfen Sie die CSV-Datei.
Beispiel:

Gruppen
Zeigt die Unterschiede bei den Gruppen an. Die Unterschiede werden in die folgenden Kategorien unterteilt:
-
Gruppen mit unterschiedlichen Attributen: Die Gesamtanzahl der Gruppen, bei denen mindestens ein Attributwert zwischen dem Identity Service-Verzeichnis und dem Workspace ONE UEM- oder Omnissa Access-Verzeichnis abweicht. Die Liste Unterschiedliche Attribute zeigt jedes abweichende Attribut an sowie die Anzahl der Gruppen, deren Werte für dieses Attribut nicht übereinstimmen. Einige Attribute gelten als kritisch, und Sie müssen die Unterschiede für diese Attribute beheben.
Achtung: Bevor Sie Attributzuordnungen ändern, lesen Sie die wichtigen Überlegungen.
-
Fehlende Gruppen: Gruppen, die im Identity Service-Verzeichnis fehlen, aber im Workspace ONE UEM- oder Omnissa Access-Verzeichnis vorhanden sind.
Hinweis: Alle Gruppen müssen im Identity Service-Verzeichnis vorhanden sein, um die Migrationsanforderungen zu erfüllen. Wenn Gruppen fehlen, können Sie mit der Migration nicht fortfahren.
-
Neue Gruppen: Gruppen, die im Identity Service-Verzeichnis vorhanden sind, aber nicht im Workspace ONE UEM- oder Omnissa Access-Verzeichnis.
Hinweis: Workspace ONE UEM-Gruppen, die über Omnissa Access mithilfe der AirWatch Provisioning-App bereitgestellt werden, sind im Vergleichsbericht enthalten. Andere benutzerdefinierte Workspace ONE UEM-Gruppen werden im Bericht nicht angezeigt.
Um die vollständigen Gruppenvergleichsdaten anzuzeigen, klicken Sie auf Gruppenvergleich herunterladen und überprüfen Sie die CSV-Datei.
Beispiel:

Benutzermitgliedschaften
Zeigt die Unterschiede in den Mitgliedschaften zwischen den Verzeichnissen an. Die Unterschiede werden in die folgenden Kategorien unterteilt:
-
Fehlende Mitgliedschaften: Mitgliedschaften, die im Identity Service-Verzeichnis fehlen, aber im Workspace ONE UEM- oder Omnissa Access-Verzeichnis vorhanden sind.
Hinweis: Wenn ein Benutzer oder eine Gruppe fehlt, werden seine Mitgliedschaften nicht als fehlende Mitgliedschaften angezeigt.
-
Neue Mitgliedschaften: Mitgliedschaften, die im Identity Service-Verzeichnis für vorhandene Gruppen in Workspace ONE UEM oder Omnissa Access vorhanden sind, aber nicht im Workspace ONE UEM- oder Omnissa Access-Verzeichnis.
Um die vollständigen Vergleichsdaten zur Benutzermitgliedschaft anzuzeigen, klicken Sie auf Mitgliedschaftsvergleich herunterladen und überprüfen Sie die CSV-Datei.
Beispiel:

Informationen zur CSV-Datei
Sie können für jeden Vergleichstyp eine CSV-Datei herunterladen: Benutzer, Gruppen und Mitgliedschaften. In den Dateien werden nur Benutzer, Gruppen und Mitgliedschaften aufgeführt, die Unterschiede zwischen den beiden Verzeichnissen aufweisen. Die Größe der CSV-Exportdatei ist auf 10.000 Zeilen begrenzt.
Benutzer-CSV-Datei
Die Benutzer-CSV-Datei listet Benutzer auf, die in einem Verzeichnis vorhanden sind, im anderen jedoch fehlen, oder bei denen mindestens ein Attributwert zwischen den Verzeichnissen abweicht.
Benutzer werden in die Kategorien VORHANDEN, FEHLEND und NEU eingeteilt. VORHANDEN bezeichnet Benutzer, die in beiden Verzeichnissen vorhanden sind, bei denen jedoch mindestens ein Attributwert zwischen den beiden Verzeichnissen abweicht. FEHLEND bezeichnet Benutzer, die nicht im Identity Service, aber in UEM vorhanden sind. NEU bezeichnet Benutzer, die im Identity Service, aber nicht in Workspace ONE UEM oder Omnissa Access vorhanden sind.
Die Datei enthält die folgenden Benutzerattribute und -werte:
- Für Benutzer mit dem Status „VORHANDEN“: Der Kernsatz der Identifizierungsattribute sowie alle abweichenden Attribute
- Für Benutzer mit dem Status „NEU“ und „FEHLEND“: alle Attribute
In der Spalte UEM-attributeName oder Access-attributeName wird der Wert des Benutzers in UEM oder Access und in der Spalte SCIM-attributeName der Wert des Benutzers im Identity Service angezeigt. Weicht der Wert ab, wird „DIFF“ in der Spalte attributeName(Diff) angezeigt.
Gruppen-CSV-Datei
Die Gruppen-CSV-Datei ähnelt der Benutzer-CSV-Datei.
Mitgliedschaften-CSV-Datei
Die Mitgliedschaften-CSV-Datei enthält Informationen zu fehlenden und neuen Mitgliedschaften für Gruppen und Benutzer, die sowohl im Identity Service- als auch im Workspace ONE UEM- oder Omnissa Access-Verzeichnis vorhanden sind. Die Gruppeninformationen stammen aus Workspace ONE UEM oder Omnissa Access und die Benutzerinformationen aus Omnissa Identity Service.
War diese Seite hilfreich?