Omnissa Identity Service integriert Omnissa-Produkte und -Dienste mit cloudbasierten Identitätsdrittanbietern wie Microsoft Entra ID und Okta für die Benutzerbereitstellung und den Identitätsverbund und ermöglicht so eine zentralisierte Benutzerverwaltung über die gesamte Omnissa-Plattform hinweg.
Benutzer und Gruppen werden mithilfe des SCIM 2.0-Protokolls von Ihrem Identitätsanbieter in einem zentralisierten Verzeichnis in Omnissa Identity Service bereitgestellt. Omnissa Identity Service stellt diese dann für die von Ihnen ausgewählten Omnissa-Dienste bereit, wie z. B. Workspace ONE UEM und Omnissa Access. Sie können die Verbundauthentifizierung mithilfe von OpenID Connect oder SAML 2.0 konfigurieren. Nach der Einrichtung verwalten Sie Benutzer und Gruppen im Identitätsanbieter, und Omnissa Identity Service sorgt automatisch für die Synchronisierung der Omnissa-Dienste. Verzeichniseinstellungen in einzelnen Diensten werden schreibgeschützt.
Omnissa Identity Service ist sowohl als Cloud-Dienst als auch als lokaler Dienst verfügbar. Für lokale Bereitstellungen ist es im Lieferumfang von Omnissa Access 26.07 und höher enthalten. Informationen zum Zugriff auf Omnissa Identity Service für Ihren Bereitstellungstyp finden Sie unter Erste Schritte mit Omnissa Identity Service.
Wichtig: Dieses Dokument enthält Anleitungen zur Konfiguration des Omnissa Identity Service für neue Bereitstellungen – neue Organisationen in der Cloud sowie Neuinstallationen von Omnissa Access 26.07 oder höher lokal. Informationen zum Migrieren vorhandener Verzeichnisse in den Omnissa Identity Service-Clouddienst finden Sie unter Migrieren von Verzeichnissen zu Omnissa Identity Service (eingeschränkte Verfügbarkeit).
Wichtige Funktionen
Zu den wichtigsten Funktionen von Omnissa Identity Service gehören:
-
Benutzerbereitstellung über SCIM 2.0
Der Omnissa Identity Service basiert auf dem SCIM 2.0-Protokoll (System for Cross-Domain Identity Management), einem Standard für die Verwaltung von Benutzeridentitäten in cloudbasierten Anwendungen und Diensten. Der Omnissa Identity Service unterstützt jeden SCIM 2.0-basierten Cloud-Identitätsanbieter.
-
Identitätsverbund mit OpenID Connect oder SAML 2.0
Sie können die Verbundauthentifizierung mit Ihrem externen Identitätsanbieter mithilfe von OpenID Connect oder SAML 2.0 konfigurieren.
-
Zentrales Benutzmanagement für alle Omnissa-Produkte und -Dienste
Mit dem Omnissa Identity Service erstellen Sie ein einzelnes bereitgestelltes Verzeichnis in der Omnissa Connect-Konsole. Benutzer und Gruppen werden von Ihrem Identitätsanbieter für Omnissa Identity Service bereitgestellt und dann automatisch von Omnissa Identity Service für die von Ihnen ausgewählten Omnissa-Produkte und -Dienste bereitgestellt. Omnissa Identity Service unterstützt derzeit Omnissa Access, Omnissa Workspace ONE® UEM und Omnissa Horizon Cloud.
Sie verwalten das Verzeichnis über die Omnissa Connect-Konsole. Die in Omnissa Access und Workspace ONE UEM vorgenommenen Einstellungen für Verzeichnis, Benutzer, Benutzergruppen, Benutzerattribute und Identitätsanbieter sind schreibgeschützt.
-
Keine Anforderungen für Connector
Sie müssen den Omnissa Access Connector oder den AirWatch Cloud Connector nicht lokal bereitstellen, um den Omnissa Identity Service in Cloud-Identitätsanbieter zu integrieren.
Sie richten den Omnissa Identity Service über die Omnissa Connect-Konsole ein und verwalten ihn.
Hinweis: Omnissa Identity Service ist zurzeit für Managed Services Provider-Kunden nicht verfügbar.
Unterstützte Identitätsanbieter
Omnissa Identity Service unterstützt die folgenden cloudbasierten Identitätsanbieter:
- Microsoft Entra ID (ehemals Azure Active Directory oder Azure AD)
- Okta
- Google Workspace
Hinweis: Sie können Benutzer nur für Omnissa Identity Service einrichten. Google Workspace unterstützt keine SCIM-Bereitstellung von Gruppen. - Beliebige generischer SCIM 2.0-Identitätsquelle
Wichtig: Die direkte Integration in Active Directory wird nicht unterstützt.
Unterstützte Produkte und Dienste
Sie können Omnissa Identity Service für die folgenden Produkte und Dienste konfigurieren:
- Omnissa Access Cloud oder Omnissa Access lokal 26.07 oder höher
- Workspace ONE UEM 2212 oder höher
- Horizon Cloud
Wichtig: Omnissa Identity Service wird nur für neue Omnissa Connect-Organisationen unterstützt.
Wichtige Überlegungen
-
Omnissa Identity Service ist nur für neue Organisationen in Omnissa Connect geeignet. Für lokale Installationen ist dies nur für Neuinstallationen von Omnissa Access 26.07 oder höher verfügbar.
-
Ihr Workspace ONE-Abonnement enthält automatisch den Omnissa Identity Service, wenn Sie das Onboarding über Omnissa Connect durchführen. Bei der lokalen Installation ist Omnissa Identity Service in Omnissa Access 26.07 und höher automatisch enthalten.
-
Omnissa Identity Service unterstützt derzeit Omnissa Access (Cloud-Dienst und lokale Version 26.07 oder höher), Workspace ONE UEM 2212 oder höher sowie Horizon Cloud.
Hinweis: Für Horizon Cloud unterstützt Omnissa Identity Service derzeit nur Microsoft Entra ID, Okta und Google Workspace als Identitätsdrittanbieter.
-
Ihre Workspace ONE UEM-, Omnissa Access- oder Horizon Cloud-Mandanten dürfen keine bestehende Integration in eine Verzeichnisquelle oder einen Identitätsanbieter aufweisen.
-
Omnissa Identity Service zentralisiert die Verzeichnisverwaltung. Nachdem Sie Omnissa Identity Service aktiviert haben, können Sie Ihr Verzeichnis nur über die Omnissa Identity Services-Konsole verwalten. Verzeichnisdienste- und Identitätsanbietereinstellungen in den einzelnen Diensten werden schreibgeschützt.
-
Sie können nur ein einziges Verzeichnis in den Omnissa Identity Service integrieren.
-
Sie können nur eine Domäne konfigurieren.
-
Sie müssen die Bereitstellung und Authentifizierung mit demselben Identitätsanbieter einrichten. Die Integration mit mehreren Identitätsanbietern wird nicht unterstützt.
-
Omnissa Identity Service unterstützt keine lokalen Benutzer oder Just-in-Time-Benutzer.
Beim Cloud-Dienst sind alle Benutzer in Omnissa Identity Service entweder Benutzer, die von Ihrem Identitätsdrittanbieter bereitgestellt wurden, oder Omnissa Connect-Administratoren. Bei lokalen Bereitstellungen werden Endbenutzer von Ihrem Identitätsdrittanbieter bereitgestellt, und Sie können lokale Administratoren in der Omnissa Identity Service-Konsole anlegen.
In Workspace ONE UEM gespeicherte Standardbenutzerkonten werden unterstützt. Weitere Informationen finden Sie unter Konfigurieren der Workspace ONE UEM-Standardbenutzerauthentifizierung.
-
Omnissa Identity Service unterstützt keine direkte Integration mit Active Directory oder anderen LDAP-Verzeichnissen.
-
Wenn Google Workspace als Identitätsanbieter konfiguriert ist, wird nur die Benutzerbereitstellung unterstützt. Google Workspace unterstützt keine SCIM-Bereitstellung von Gruppen.
-
Um Omnissa Identity Service einzurichten, müssen Sie über Administratorrollen in Omnissa Connect für Ihre Organisation (nur für Omnissa Identity Service in der Cloud), im Omnissa Access-Dienst sowie in den Diensten verfügen, die Sie in Omnissa Identity Service integrieren möchten. In dieser Dokumentation werden bestimmte Rollenanforderungen aufgelistet.
Hinweis: Nachdem Sie in Omnissa Identity Service einen Omnissa-Dienst wie Workspace ONE UEM für die Integration in Omnissa Identity Service ausgewählt und Ihre Auswahl gespeichert haben, können Sie diese Auswahl nicht mehr aufheben. Sie müssen sich an den Support wenden, um Änderungen vorzunehmen.
Nicht unterstützte Funktionen
Omnissa Identity Service unterstützt die folgenden Funktionen nicht.
Workspace ONE UEM
Wenn Omnissa Identity Service für einen Mandanten aktiviert ist, werden die folgenden Funktionen nicht unterstützt:
- Direkte Integration mit lokalem Active Directory
- Erstellen und Verwalten von Administratoren und Administratorgruppen über Verzeichnisdienste
Sie können Administratoren über Omnissa Connect bereitstellen. - Überschreiben von Verzeichnisdiensten für untergeordnete Organisationsgruppen (OG), wenn der Omnissa Identity Service für die übergeordnete Organisationsgruppe konfiguriert ist
- Just-in-Time-Bereitstellung (JIT) von Benutzern
Registrierungsbenutzer werden über SCIM für Workspace ONE UEM bereitgestellt. - Batch-Import für Omnissa Identity Service-Benutzer, für die Geräteregistrierung und für die Aktualisierung von Benutzereigenschaften
Die folgenden Registrierungsmethoden werden nicht unterstützt:
| Plattform | Nicht unterstützte Flows |
|---|---|
| iOS | Hub- und Browser-basierte Registrierung mit Standardbenutzern mit Benutzername/Kennwort |
| Android | Über Hub (Work-Profil) und COPE/Work verwaltete Registrierung mit Standardbenutzern mit Benutzername/Kennwort |
| macOS | Hub- und Browser-basierte Registrierung mit Standardbenutzern mit Benutzername/Kennwort |
| Windows | Hub-basierte Registrierung mit Standardbenutzern mit Benutzername/Kennwort Direktversand online |
| Linux | SAML-Authentifizierung auf monitorlosen Geräten Registrierung mit Standardbenutzern mit Benutzername/Kennwort |
| XR | Alle Flows |
| Peripheriegeräte | Alle Flows |
Omnissa Access
Wenn Omnissa Identity Service für einen Mandanten aktiviert ist, werden die folgenden Funktionen nicht unterstützt:
- Direkte Integration mit lokalem Active Directory
- Erstellen von lokalen Benutzern oder Just-in-Time-Benutzern (JIT)
Alle Endbenutzer werden von Ihrem Identitätsanbieter über den Omnissa Identity Service bereitgestellt. Bei Cloud-Bereitstellungen werden Administratoren über Omnissa Connect bereitgestellt. Bei lokalen Bereitstellungen können Sie lokale Administratoren über die Omnissa Identity Service-Konsole anlegen.
Hinweis: Lokale Benutzer und lokale Administratoren beziehen sich auf Benutzerkonten, die direkt in Omnissa Access erstellt und nicht aus einer Verzeichnisquelle synchronisiert werden. - People Search
- Wenn Sie Omnissa Access in Office 365 integrieren, können Sie keine Verbundauthentifizierung für den Microsoft Entra ID-Identitätsanbieter verwenden. Nur Omnissa Access-spezifische Authentifizierungsmethoden wie RSA SecurID, Hub-MFA, Mobiles SSO und Zertifikatauthentifizierung sind verfügbar. Office 365 Active Flow-Authentifizierung wird derzeit nicht unterstützt.
Horizon Cloud
Wenn Omnissa Identity Service als Identitätsanbieter für Horizon Cloud konfiguriert ist, werden die folgenden Funktionen nicht unterstützt:
- Generische SCIM 2.0-Identitätsanbieter als externer Identitätsanbieter, der in Omnissa Identity Service integriert ist
Derzeit werden nur Microsoft Entra ID, Okta und Google Workspace als externe Identitätsanbieter unterstützt. - SAML-Authentifizierungsprotokoll
Nur OpenID Connect wird unterstützt. - Einstellung „Intelligent Hub erzwingen“
Die Einstellung „Intelligent Hub erzwingen“, mit der Benutzer gezwungen werden, über Intelligent Hub auf ihre Apps zuzugreifen, wird derzeit nicht unterstützt.
Omnissa Workspace ONE® Hub Services
Wenn Omnissa Identity Service für einen Mandanten aktiviert ist, werden die folgenden Funktionen nicht unterstützt:
- Konfigurationen der Registerkarte „Personen“
- Onboarding-Konfigurationen für neue Mitarbeiter, einschließlich Onboarding-Vorlagen
- Digitales Badge und Return-to-Work-Erfahrung
- Integration mit Horizon Cloud Service in Microsoft Azure mit Universal Broker
Omnissa Workspace ONE® Intelligent Hub
Wenn Omnissa Identity Service aktiviert ist, stehen die folgenden Funktionen in der Workspace ONE Intelligent Hub-App oder im Webbrowser nicht zur Verfügung:
- Registerkarte „Personen“
- Digitales Badge und Return-to-Work-Erfahrung
- Onboarding neuer Mitarbeiter
- Option „Kennwort ändern“ für Omnissa Access-Benutzer (die keine Okta-Benutzer sind)
- Apps und Desktops von Horizon Cloud Service on Microsoft Azure mit Universal Broker
Unterstützung für bestimmte benutzernamen- und kennwortbasierte Flows (Flows zur Kennwortgewährung) in Workspace ONE UEM
Workspace ONE UEM-Flows, die auf dem Kennwortgewährungsprotokoll basieren, werden für von Omnissa Identity Service bereitgestellte Benutzer nur unterstützt, wenn Sie Folgendes tun:
- Wählen Sie in Omnissa Identity Service „OpenID Connect“ als Authentifizierungsprotokoll für die Integration in Ihren Identitätsanbieter aus.
- Aktivieren Sie die Einstellung Kennworterteilung auf der Seite „Workspace ONE UEM-Verzeichnisdienste“, um die Berechtigung zur Verwendung des älteren Kennwortgewährungsprotokolls zu erteilen.
Andernfalls werden diese Flows nur für Standardbenutzer unterstützt. Standardbenutzer sind Benutzer, die direkt in Workspace ONE UEM erstellt und nicht aus einer Verzeichnisquelle synchronisiert werden.
Hinweis: Flows zur Kennwortgewährung werden nicht unterstützt, wenn Google Workspace als Identitätsanbieter konfiguriert ist, da dieser OIDC nicht unterstützt.
Flows zur Kennwortgewährung umfassen:
| Plattform | Flows |
|---|---|
| iOS |
|
| Android | Auschecken der Staging-Geräte für Omnissa Identity Service- und Standardbenutzer |
| macOS |
|
| Windows |
|
| Linux |
|
Sie wählen das Authentifizierungsprotokoll aus, während Sie Ihren cloudbasierten Identitätsanbieter in Omnissa Identity Service integrieren. Siehe Integrieren von Omnissa Identity Service in Microsoft Entra ID, Integrieren von Omnissa Identity Service in Okta oder Integrieren von Omnissa Identity Service in einen generischen Identitätsanbieter. Weitere Informationen zum Konfigurieren der Einstellung Kennworterteilung finden Sie unter Konfigurieren von Workspace ONE UEM-Einstellungen für Omnissa Identity Service.
Wichtig: Obwohl das Kennwortgewährungsprotokoll im Dokument „Empfohlene Vorgehensweisen für die OAuth 2.0-Sicherheit“ nicht empfohlen wird, wird es von Omnissa Identity Service verwendet, um bestimmte veraltete Authentifizierungsabläufe zu unterstützen, die ausschließlich auf kennwortbasierter Authentifizierung basieren. Seine Verwendung ist streng auf diese Flows beschränkt.
War diese Seite hilfreich?