Im Rahmen der Einrichtung der Benutzerbereitstellung geben Sie Benutzerattribute an, die von Ihrem Identitätsanbieter mit Omnissa Identity Service synchronisiert werden sollen. Einige dieser Attribute werden von Omnissa Identity Service und Omnissa-Diensten benötigt, um grundlegende Funktionen zu unterstützen. Andere Attribute sind optional. Omnissa Identity Service unterstützt auch benutzerdefinierte Attribute, die Sie für die Synchronisierung beliebiger Benutzerattribute verwenden können.
Erforderliche SCIM-Attribute
Sie müssen die folgenden SCIM-Attribute Ihres Identitätsanbieters mit Omnissa Identity Service synchronisieren, um die grundlegende Funktionen sicherzustellen.
Fügen Sie in Ihrem Identitätsanbieter das in der Spalte SCIM-Attribut aufgeführte Attribut hinzu und ordnen Sie es dem Attribut Ihres Identitätsanbieters zu. Die Spalte Workspace ONE-Attribut enthält den Namen des Attributs, der in Omnissa-Diensten angezeigt wird.
Für alle Omnissa-Dienste erforderliche SCIM-Attribute
| SCIM-Attribut | Workspace ONE-Attribut | Beschreibung |
|---|---|---|
| userName | userName | Der eindeutige Bezeichner des Benutzers, der häufig das Format „user@domain. userName“ aufweist, wird in der Regel vom Benutzer zur Authentifizierung verwendet. Alle Benutzer müssen einen eindeutigen und nicht leeren userName-Wert aufweisen. Fehlt bei einem Benutzer ein userName-Wert, ist die Bereitstellung nicht erfolgreich. |
| externalId | externalId | Der eindeutige Bezeichner für Benutzer im Omnissa-Verzeichnis. Alle Benutzer müssen einen eindeutigen und nicht leeren externalId-Wert aufweisen. Fehlt bei einem Benutzer ein externalId-Wert, ist die Bereitstellung nicht erfolgreich. Hinweis: Omnissa Identity Service bietet keine Unterstützung für die Aktualisierung des externalId-Werts eines Benutzers, nachdem dieser bereitgestellt wurde. Um den externalId-Wert eines Benutzers zu aktualisieren, müssen Sie den Benutzer löschen und erneut beim Identitätsanbieter bereitstellen. |
| emails[type eq "work"].value | Geschäftliche E-Mail-Adresse des Benutzers. Das Attribut muss den Typ „Work“ enthalten. Alle Benutzer müssen einen nicht leeren Wert für dieses Attribut aufweisen. | |
| name.givenName | firstName | Vorname des Benutzers. Alle Benutzer müssen einen nicht leeren Wert für dieses Attribut aufweisen. |
| name.familyName | lastName | Nachname des Benutzers. Alle Benutzer müssen einen nicht leeren Wert für dieses Attribut aufweisen. |
| active | active | Der Bezeichner, der angibt, ob der Benutzer aktiv oder deaktiviert ist. Alle Benutzer müssen einen nicht leeren Wert für dieses Attribut aufweisen. |
Für Horizon Cloud erforderliche zusätzliche Attribute
Wenn Horizon Cloud in den Omnissa Identity Service integriert ist, sind zusätzliche Attribute erforderlich. Siehe Verwenden des Omnissa Identity Service mit Horizon Cloud.
Zusätzliche Attribute, die für die Omnissa Access-Integration in Horizon 8 erforderlich sind
Wenn Omnissa Access in Omnissa Identity Service integriert ist und Sie Sammlungen virtueller Horizon 8-Apps in Omnissa Access konfigurieren möchten, sind die folgenden zusätzlichen Attribute erforderlich:
Benutzerattribute
| SCIM-Attribut | Workspace ONE-Attribut |
|---|---|
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName | onPremisesUserPrincipalName |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedName | distinguishedName |
Gruppenattribute
| SCIM-Attribut | Workspace ONE-Attribut |
|---|---|
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:Group:distinguishedName | distinguishedName |
Hinweis: Weitere Informationen zur Omnissa Access-Integration in Horizon finden Sie unter Einrichten Ihrer Omnissa Access-Umgebung für die Horizon-Integration.
Optionale SCIM-Attribute
Zusätzlich zu den erforderlichen Attributen unterstützt Omnissa Identity Service die folgenden optionalen Attribute.
Fügen Sie in Ihrem Identitätsanbieter das in der Spalte SCIM-Attribut aufgeführte Attribut hinzu und ordnen Sie es dem Attribut Ihres Identitätsanbieters zu. Die Spalte Workspace ONE-Attribut enthält den Namen des Attributs, der in Omnissa-Diensten angezeigt wird.
Von Omnissa-Diensten unterstützte optionale SCIM-Benutzerattribute
| SCIM-Attribut | Workspace ONE-Attribut |
|---|---|
| urn:ietf:params:scim:schemas:core:2.0:User:displayName | displayName |
| urn:ietf:params:scim:schemas:core:2.0:User:name.familyName | lastName |
| urn:ietf:params:scim:schemas:core:2.0:User:name.givenName | firstName |
| urn:ietf:params:scim:schemas:core:2.0:User:name.middleName | middleName |
| urn:ietf:params:scim:schemas:core:2.0:User:nickName | nickName |
| urn:ietf:params:scim:schemas:core:2.0:User:phoneNumbers | phone |
| urn:ietf:params:scim:schemas:core:2.0:User:profileUrl | profileUrl |
| urn:ietf:params:scim:schemas:core:2.0:User:title | title |
| urn:ietf:params:scim:schemas:core:2.0:User:userName | userName |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:costCenter | costCenter |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:department | department |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:division | division |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:employeeNumber | employeeID |
| urn:ietf:params:scim:schemas:extension:enterprise:2.0:User:organization | organization |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:adSourceAnchor | sourceAnchor |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedName | distinguishedName |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:domain | domain |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName | userPrincipalName |
Benutzerdefinierte SCIM-Attribute
Zusätzlich zu den erforderlichen und optionalen Attributen unterstützt Omnissa Identity Service einige benutzerdefinierte Attribute. Sie können diese benutzerdefinierten Attribute verwenden, um alle Attribute Ihres Identitätsanbieters zu synchronisieren.
Fügen Sie in Ihrem Identitätsanbieter das in der Spalte SCIM-Attribut aufgeführte Attribut hinzu und ordnen Sie es dem Identitätsanbieterattribut zu, das Sie synchronisieren möchten. Stellen Sie sicher, dass Sie den vollständigen Attributpfad verwenden, wie z. B. urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute3. Die Spalte Workspace ONE-Attribut enthält den Namen des Attributs, der in Omnissa-Diensten angezeigt wird.
Von Omnissa-Diensten unterstützte benutzerdefinierte Attribute
| SCIM-Attribut | Workspace ONE-Attribut |
|---|---|
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute1 | Custom1 |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute2 | Custom2 |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute3 | Custom3 |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute4 | Custom4 |
| urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute5 | Custom5 |
Vorgehensweise zum Zuordnen von Attributen
Spezifische Informationen zum Zuordnen von Benutzerattributen in Ihrem Identitätsanbieter finden Sie unter:
- Wenn Sie eine Integration in Microsoft Entra ID durchführen, finden Sie weitere Informationen unter Schritt 3: SCIM-Benutzerattribute zuordnen (Microsoft Entra ID).
- Wenn Sie in Okta integrieren, finden Sie weitere Informationen unter Schritt 3: SCIM-Benutzerattribute zuordnen (Okta).
- Wenn Sie in einen anderen Identitätsanbieter integrieren, finden Sie weitere Informationen unter Schritt 3: SCIM-Benutzerattribute zuordnen.
War diese Seite hilfreich?