Skip to main content

19. August 2026

Integrieren von Omnissa Identity Service in Microsoft Entra ID

Nachdem Sie Omnissa Identity Service in Omnissa Connect aktiviert haben, richten Sie die Integration mit Microsoft Entra ID ein.

  1. Klicken Sie im Omnissa Identity Service-Assistenten „Erste Schritte“ in Schritt 2 Einen SCIM 2.0-basierten Identitätsanbieter integrieren auf Start.""

  2. Klicken Sie auf der Karte Microsoft Entra ID auf Einrichten.

    ""

  3. Folgen Sie den Anweisungen des Assistenten, um die Integration in Microsoft Entra ID einzurichten.

Schritt 1: Ein Verzeichnis erstellen

Als ersten Schritt beim Einrichten der Benutzerbereitstellung und des Identitätsverbunds mit Omnissa Identity Service erstellen Sie in der Omnissa Connect-Konsole ein Verzeichnis für Benutzer und Gruppen, die von Ihrem Identitätsanbieter bereitgestellt wurden.

Achtung: Nachdem Sie ein Verzeichnis erstellt haben, können Sie die Auswahl Ihres Identitätsanbieters nicht mehr ändern. Stellen Sie sicher, dass Sie den richtigen Identitätsanbieter ausgewählt haben, bevor Sie fortfahren.

Vorgehensweise

  1. Geben Sie in Schritt 1 Allgemeine Informationen des Assistenten den Namen ein, den Sie für das bereitgestellte Verzeichnis in Omnissa Identity Service verwenden möchten.

    Der Name darf maximal 128 Zeichen lang sein. Es sind nur die folgenden Zeichen zulässig: Buchstaben (a–z oder entsprechende Zeichen in anderen Sprachen), Ziffern (0–9), Leerzeichen, Bindestrich (-) und Unterstrich (_).

    Wichtig: Sie können den Namen des Verzeichnisses nach dem Erstellen nicht mehr ändern.

  2. Geben Sie für Domänenname den primären Domänennamen Ihres Quellverzeichnisses ein, einschließlich der Erweiterung wie .com oder .net.

    Omnissa Identity Service unterstützt derzeit nur eine Domäne. Bereitgestellte Benutzer und Gruppen werden in den Omnissa-Diensten mit dieser Domäne verknüpft.

    Der Domänenname darf maximal 100 Zeichen lang sein. Es sind nur die folgenden Zeichen zulässig: Buchstaben (a–z oder entsprechende Zeichen in anderen Sprachen), Ziffern (0–9), Leerzeichen, Bindestrich (-), Unterstrich (_) und Punkt (.).

    Beispiel:

    In diesem Beispiel lautet der Verzeichnisname „Demo“ und der Domänenname ist example.com.

  3. Klicken Sie auf Speichern und bestätigen Sie Ihre Auswahl.

Nächste Schritte

Richten Sie die Bereitstellung von Benutzern und Gruppen ein.

Schritt 2: Benutzer- und Gruppenbereitstellung einrichten

Nachdem Sie ein Verzeichnis in Omnissa Identity Service erstellt haben, richten Sie die Benutzer- und Gruppenbereitstellung ein. Sie starten den Vorgang in Omnissa Identity Service, indem Sie die für die Bereitstellung erforderlichen Admin-Anmeldedaten generieren und dann eine Bereitstellungs-App in Microsoft Entra ID erstellen, um Benutzer und Gruppen für Omnissa Identity Service bereitzustellen.

Voraussetzungen

Sie verfügen über ein Administratorkonto in Microsoft Entra ID mit den für die Einrichtung der Bereitstellung erforderlichen Berechtigungen.

Vorgehensweise

  1. Überprüfen und kopieren Sie in der Omnissa Connect-Konsole nach dem Erstellen eines Verzeichnisses die in Schritt 2 Microsoft Entra Enterprise-Anwendung konfigurieren des Assistenten generierten Werte.

    Sie benötigen diese Werte, um die Bereitstellungs-App in Microsoft Entra ID zu konfigurieren.

    • Mandanten-URL: Der SCIM 2.0 Endpoint Ihres Omnissa Identity Service-Mandanten. Kopieren Sie den Wert.

    • Token-Lebensdauer: Der Zeitraum, für den das geheime Token gültig ist.

      Standardmäßig generiert Omnissa Identity Service das Token mit einer Lebensdauer von sechs Monaten. Um die Lebensdauer des Tokens zu ändern, klicken Sie auf den Pfeil nach unten, wählen Sie eine andere Option aus und klicken Sie auf Neu generieren, um das Token mit dem neuen Wert neu zu generieren.

      Wichtig: Wenn Sie die Token-Lebensdauer aktualisieren, wird das vorherige Token ungültig und die Bereitstellung von Benutzern und Gruppen aus Microsoft Entra ID schlägt fehl. Sie müssen ein neues Token neu generieren und das neue Token kopieren und in die Microsoft Entra ID-App einfügen.

    • Geheimes Token: Das Token, das von Microsoft Entra ID für die Bereitstellung von Benutzern für Omnissa Identity Service benötigt wird. Kopieren Sie den Wert, indem Sie auf das Kopiersymbol klicken.

      Wichtig: Stellen Sie sicher, dass Sie das Token kopieren, bevor Sie auf Weiter klicken. Nachdem Sie auf Weiter geklickt haben, wird das Token nicht mehr angezeigt und Sie müssen ein neues Token generieren. Beachten Sie, dass jedes Mal, wenn Sie das Token neu generieren, das vorherige Token ungültig wird und die Bereitstellung fehlschlägt. Stellen Sie sicher, dass Sie das neue Token kopieren und in die Microsoft Entra ID-App einfügen.

    Beispiel:

    In Schritt 2 werden eine Mandanten-URL, eine Token-Lebensdauer von 6 Monaten und ein geheimes Token angezeigt.

    Wenn das Token in Kürze abläuft, wird eine Bannerbenachrichtigung in Omnissa Identity Service angezeigt. Wenn Sie auch E-Mail-Benachrichtigungen erhalten möchten, stellen Sie sicher, dass Sie sich für den Erhalt von E-Mails angemeldet haben. Weitere Informationen finden Sie unter Anleitung zur Aktivierung von E-Mail-Benachrichtigung.

  2. Erstellen Sie die Bereitstellungs-App in Microsoft Entra ID.

    1. Melden Sie sich beim Microsoft Entra-Admin Center an.

    2. Klicken Sie im linken Navigationsbereich auf Enterprise-Anwendung.

    3. Klicken Sie auf der Seite „Enterprise-Anwendungen > Alle Anwendungen“ auf + Neue Anwendung.

      ""

    4. Klicken Sie auf Eigene Anwendung erstellen.

    5. Geben Sie im Bereich Eigene Anwendung erstellen einen Namen für die App ein und klicken Sie auf Erstellen.

    6. Klicken Sie auf der Seite Übersicht auf Anwendung verbinden.

      ""

    7. Geben Sie unter Admin-Anmeldedaten die Mandanten-URL und das geheime Token ein, die Sie aus dem Schritt Microsoft Entra Enterprise-Anwendung konfigurieren des Omnissa Identity Service-Assistenten kopiert haben.

      Beispiel:

      ""

    8. Klicken Sie auf Testverbindung.

    9. Stellen Sie sicher, dass die folgende Meldung angezeigt wird:

      The supplied credentials are authorized to enable provisioning.
      

      Wenn Sie eine Fehlermeldung erhalten:

      • Überprüfen Sie, ob Sie die Mandanten-URL aus dem Omnissa Identity Service-Assistenten korrekt kopiert und eingefügt haben.
      • Generieren Sie das geheime Token im Omnissa Identity Service-Assistenten neu, kopieren Sies und fügen Sie es erneut in die App ein.

      Klicken Sie dann erneut auf Testverbindung.

    10. Klicken Sie auf Speichern, um die Anwendung zu speichern.

Nächste Schritte

Kehren Sie zur Omnissa Connect-Konsole zurück, um mit dem Omnissa Identity Service-Assistenten fortzufahren.

Schritt 3: SCIM-Benutzerattribute zuordnen

Ordnen Sie die zu synchronisierenden Benutzerattribute von Microsoft Entra ID den Omnissa-Diensten zu. Fügen Sie im Microsoft Entra-Admin Center die SCIM-Benutzerattribute hinzu und ordnen Sie sie Microsoft Entra ID-Attributen zu. Synchronisieren Sie mindestens die Attribute, die für den Omnissa Identity Service und die damit integrierten Omnissa-Diensten erforderlich sind.

Hinweis: Die Informationen in diesem Abschnitt gelten, wenn Sie Omnissa Identity Service für neue Organisationen konfigurieren. Wenn Sie vorhandene Verzeichnisse zu Omnissa Identity Service migrieren, beachten Sie in der Benutzeroberfläche die Attributliste im Migrationsassistenten. Weitere Informationen finden Sie auch unter Migrieren von Verzeichnissen zu Omnissa Identity Service.

Erforderliche Attribute für Omnissa Access und Workspace ONE UEM

Die folgenden Benutzerattribute sind erforderlich:

Microsoft Entra ID-AttributSCIM-Benutzerattribut (erforderlich)
userPrincipalNameuserName
mailemails[type eq "work"].value
givenNamename.givenName
surnamename.familyName
objectIdexternalId
Switch([IsSoftDeleted], "False", "True", "True", "False")active

Hinweis: Die Tabelle zeigt die typische Zuordnung zwischen den erforderlichen SCIM-Attributen und Microsoft Entra ID-Attributen. Sie können die SCIM-Attribute anderen Microsoft Entra ID-Attributen als den hier aufgeführten Attributen zuordnen. Wenn Sie jedoch Workspace ONE UEM mit Omnissa Identity Service für neue Organisationen integrieren, müssen Sie „externalId“ zu „objectId“ zuordnen.

Weitere Informationen zu diesen Attributen und deren Zuordnung zu Workspace ONE-Attributen finden Sie unter Benutzerattributzuordnung für Omnissa Identity Service.

Zusätzlich zu den erforderlichen Attributen können Sie optionale Attribute und benutzerdefinierte Attribute synchronisieren. Eine Liste der unterstützten optionalen und benutzerdefinierten Attribute finden Sie unter Benutzerattributzuordnung für Omnissa Identity Service.

Für Horizon Cloud erforderliche Attribute

Siehe Verwenden des Omnissa Identity Service mit Horizon Cloud.

Vorgehensweise

  1. Überprüfen Sie in der Omnissa Connect-Konsole in Schritt 3 SCIM-Benutzerattribute zuordnen des Assistenten die Liste der Attribute, die vom Omnissa Identity Service unterstützt werden.

  2. Navigieren Sie im Microsoft Entra-Admin Center zu der Bereitstellungs-App, die Sie für die Benutzerbereitstellung in Omnissa Identity Service erstellt haben.

  3. Wählen Sie im linken Bereich unter Verwalten die Option Attributzuordnung aus und treffen Sie die folgende Auswahl:

    • Legen Sie Microsoft Entra ID-Gruppen bereitstellen auf Ja fest.
    • Legen Sie Microsoft Entra ID-Benutzer bereitstellen auf Ja fest.
  4. Klicken Sie auf den Link Microsoft Entra ID-Benutzer bereitstellen.

  5. Geben Sie auf der Seite „Attributzuordnung“ die erforderlichen Attributzuordnungen zwischen Microsoft Entra ID-Attributen und SCIM-Attributen (Omnissa Identity Service-Attributen) an.

    Einige Attribute sind standardmäßig in der Tabelle „Attributzuordnungen“ enthalten. Überprüfen und aktualisieren Sie die Zuordnungen nach Bedarf.

    Wichtig: Wenn Sie Workspace ONE UEM mit Microsoft Entra ID über Omnissa Identity Service integrieren, müssen Sie „externalId“ zu „objectId“ zuordnen.

    So aktualisieren Sie die Zuordnungen:

    1. Klicken Sie auf das Attribut in der Tabelle Attributzuordnungen.

    2. Bearbeiten Sie die Zuordnung. Wählen Sie für Quellattribut das Microsoft Entra ID-Attribut und für Zielattribut das SCIM-Attribut (Omnissa Identity Service-Attribut) aus.

      Beispiel:

      objectId ist als Quellattribut und externalId ist als Zielattribut ausgewählt.

  6. Ordnen Sie bei Bedarf optionale Benutzerattribute zu, die von Omnissa Identity Service und Omnissa-Diensten unterstützt werden.

    • Einige der optionalen Attribute sind bereits in der Tabelle „Attributzuordnung“ enthalten. Wenn das Attribut in der Tabelle angezeigt wird, klicken Sie es an, um die Zuordnung zu bearbeiten. Andernfalls klicken Sie auf Neue Zuordnung hinzufügen und geben Sie die Zuordnung an. Wählen Sie für Quellattribut das Microsoft Entra ID-Attribut und für Zielattribut das SCIM-Attribut aus.

      Beispiel:

      Das Quellattribut ist department. Das Zielattribut ist urn:ietf:params:scim:schemas:extension:enterprise.0:User.

    • Um Attribute hinzuzufügen, die Teil der Omnissa Identity Service-Schemaerweiterung sind (Attribute, die urn:ietf:params:scim:schemas:extension:ws1b: in ihrem Pfad haben), klicken Sie auf Neue Zuordnung hinzufügen und geben Sie die Zuordnung für das Attribut an. Wählen Sie für Quellattribut das Microsoft Entra ID-Attribut und für Zielattribut das SCIM-Attribut aus.

    Eine Liste der von Omnissa Identity Service unterstützten optionalen SCIM-Attribute und von deren Zuordnung zu Workspace ONE-Attributen finden Sie unter Benutzerattributzuordnung für Omnissa Identity Service.

  7. Ordnen Sie bei Bedarf benutzerdefinierte Benutzerattribute zu, die von Omnissa Identity Service und Omnissa-Diensten unterstützt werden.

    1. Klicken Sie auf der Seite „Attributzuordnung“ auf Neue Zuordnung hinzufügen.

    2. Geben Sie die Zuordnung an. Wählen Sie für Quellattribut das Microsoft Entra ID-Attribut und für Zielattribut ein benutzerdefiniertes Omnissa Identity Service-Attribut aus. Die benutzerdefinierten Attribute von Omnissa Identity Service werden urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute# genannt. Omnissa Identity Service unterstützt bis zu fünf benutzerdefinierte Attribute.

      Beispiel:

      Das Quellattribut lautet employeeHireDate und das Zielattribut ist das Omnissa Identity Service customAttribute1.

    Eine Liste der von Omnissa Identity Service unterstützten benutzerdefinierten SCIM-Attribute und von deren Zuordnung zu Workspace ONE-Attributen finden Sie unter Benutzerattributzuordnung für Omnissa Identity Service.

Nächste Schritte

Kehren Sie zur Omnissa Connect-Konsole zurück, um mit dem Omnissa Identity Service-Assistenten fortzufahren.

Schritt 4: Authentifizierungsprotokoll auswählen

Wählen Sie in der Omnissa Connect-Konsole das Protokoll aus, das für die Verbundauthentifizierung verwendet werden soll. Omnissa Identity Service unterstützt die OpenID Connect- und SAML-Protokolle.

Achtung: Treffen Sie Ihre Auswahl sorgfältig. Nachdem Sie das Protokoll ausgewählt und die Authentifizierung konfiguriert haben, können Sie den Protokolltyp nicht ändern, ohne das Verzeichnis zu löschen.

Anforderungen für bestimmte auf Benutzernamen und Kennwort basierende Flows in Workspace ONE UEM

Wenn Sie bestimmte auf Benutzernamen und Kennwort basierende Workspace ONE UEM-Flows verwenden möchten, müssen Sie in Omnissa Identity Service „OpenID Connect“ als Authentifizierungsprotokoll auswählen.

Sie müssen außerdem die Einstellung Kennwortgewährung auf der Seite „Workspace ONE UEM-Verzeichnisdienste“ aktivieren, um die Berechtigung zur Verwendung des älteren Kennwortgewährungsprotokolls zu erteilen. Siehe Konfigurieren von Workspace ONE UEM-Einstellungen für Omnissa Identity Service.

Eine Liste der Flows, für die diese Anforderungen gelten, finden Sie unter Unterstützung für bestimmte auf Benutzernamen und Kennwort basierende Workspace ONE UEM-Flows.

Anforderungen für Horizon Cloud

Wenn Sie Omnissa Identity Service mit Horizon Cloud verwenden möchten, müssen Sie OpenID Connect als Authentifizierungsprotokoll auswählen.

Vorgehensweise

  1. Wählen Sie in Schritt 4 Authentifizierungsprotokoll auswählen des Omnissa Identity Service-Assistenten OpenID Connect oder SAML aus.

  2. Wenn Sie Standardbenutzer in Workspace ONE UEM erstellen möchten, erweitern Sie UEM-Standardbenutzerauthentifizierung einrichten und aktivieren Sie die Option Standardbenutzerauthentifizierung für UEM.

    Weitere Informationen finden Sie unter Konfigurieren der Workspace ONE UEM-Standardbenutzerauthentifizierung.

  3. Klicken Sie auf Weiter.

    Der nächste Schritt des Assistenten wird mit den Werten angezeigt, die für die Konfiguration des ausgewählten Protokolls erforderlich sind.

Nächste Schritte

Konfigurieren Sie Omnissa Identity Service und den Identitätsanbieter für die Verbundauthentifizierung.

Schritt 5: Authentifizierung konfigurieren

Um die Verbundauthentifizierung mit Microsoft Entra ID zu konfigurieren, richten Sie in Microsoft Entra ID mithilfe der Diensteanbieter-Metadaten aus Omnissa Identity Service eine OpenID Connect- oder SAML-App ein und konfigurieren Omnissa Identity Service mit den Werten aus der App.

OpenID Connect

Wenn Sie OpenID Connect als Authentifizierungsprotokoll ausgewählt haben, führen Sie die folgenden Schritte aus.

  1. Kopieren Sie in Schritt 5 OpenID Connect konfigurieren des Omnissa Identity Service-Assistenten den Wert Umleitungs-URI.

    Sie benötigen diesen Wert für den nächsten Schritt, wenn Sie eine OpenID Connect-Anwendung im Microsoft Entra Admin Center erstellen.

    Neben dem Wert für die Umleitungs-URI befindet sich ein Kopiersymbol.

  2. Navigieren Sie im Microsoft Entra-Admin Center zu Unternehmensanwendungen > App-Registrierungen.

    ""

  3. Klicken Sie auf Neue Registrierung.

  4. Geben Sie auf der Seite Anwendung registrieren einen Namen für die App ein.

  5. Wählen Sie für Umleitungs-URI die Option Web aus und kopieren Sie den Wert für Umleitungs-URI, den Sie aus dem Abschnitt OpenID Connect konfigurieren des Omnissa Identity Service-Assistenten kopiert haben, und fügen Sie ihn ein.

    Beispiel:

    ""

  6. Klicken Sie auf Registrieren.

    Die Meldung Successfully created application name wird angezeigt.

  7. Erstellen Sie einen geheimen Clientschlüssel für die Anwendung.

    1. Klicken Sie auf den Link Client-Anmeldedaten: Zertifikat oder geheimen Schlüssel hinzufügen.

    2. Klicken Sie auf + Neuer geheimer Client-Schlüssel.

    3. Geben Sie im Bereich Geheimen Client-Schlüssel eine Beschreibung und den Ablaufzeitraum für den geheimen Schlüssel ein.

    4. Klicken Sie auf Hinzufügen.

      Der geheime Schlüssel wird generiert und auf der Registerkarte Geheimer Client-Schlüssel angezeigt.

    5. Kopieren Sie den geheimen Wert, indem Sie daneben auf das Kopiersymbol klicken.

      Wenn Sie die Seite verlassen, ohne den geheimen Schlüssel zu kopieren, müssen Sie einen neuen geheimen Schlüssel generieren.

      Sie werden den geheimen Schlüssel in einem späteren Schritt in den Omnissa Identity Service-Assistenten eingeben.

      Auf der Seite für Zertifikate und geheime Schlüssel wird der geheime Schlüssel auf der Registerkarte für geheime Client-Schlüssel angezeigt.

  8. Erteilen Sie der Anwendung die Berechtigung zum Aufrufen der Omnissa Identity Service-APIs.

    1. Wählen Sie unter Verwalten die Option API-Berechtigungen.
    2. Klicken Sie auf Admin-Zustimmung für -Organisationerteilen, und klicken Sie im Bestätigungsfeld auf Ja.
  9. Kopieren Sie die Client-ID.

    1. Wählen Sie im linken Bereich der Anwendungsseite die Option Übersicht aus.

    2. Kopieren Sie den Wert für die Anwendungs-ID (Client).

      Sie werden die Client-ID in einem späteren Schritt in den Omnissa Identity Service-Assistenten eingeben.

      Der Wert für die Anwendungs-ID (Client) befindet sich im Abschnitt „Grundlegendes“ und hat ein Kopiersymbol daneben.

  10. Kopieren Sie den Wert des OpenID Connect-Metadatendokuments.

    1. Klicken Sie auf der Anwendungsseite auf Endpoints.

    2. Kopieren Sie im Bereich Endpoints den Wert des OpenID Connect-Metadatendokuments.

      ""

    Den Wert des OpenID Connect-Metadatendokuments geben Sie im nächsten Schritt im Omnissa Identity Service-Assistenten ein.

  11. Kehren Sie zum Omnissa Identity Service-Assistenten in der Omnissa Connect-Konsole zurück und schließen Sie die Konfiguration im Abschnitt OpenID Connect konfigurieren ab.

    Anwendungs-ID (Client)Fügen Sie den Wert der Anwendungs-ID (Client) ein, den Sie aus der Microsoft Entra ID OpenID Connect-App kopiert haben.
    Geheimer Client-SchlüsselFügen Sie den geheimen Client-Schlüssel ein, den Sie aus der Microsoft Entra ID OpenID Connect-App kopiert haben.
    Konfigurations-URLFügen Sie den Wert des OpenID Connect-Metadatendokuments ein, den Sie aus der Microsoft Entra ID OpenID Connect-App kopiert haben.
    Attribut für OIDC-Benutzer-IDDas E-Mail-Attribut wird dem Workspace ONE-Attribut für die Benutzersuche zugeordnet.
    Attribut für Workspace ONE-Benutzer-IDGeben Sie das Workspace ONE-Attribut an, das dem OpenID Connect-Attribut für die Benutzersuche zugeordnet werden soll.
  12. Klicken Sie auf Fertig stellen, um die Einrichtung der Integration zwischen Omnissa Identity Service und Microsoft Entra ID abzuschließen.

SAML

Wenn Sie SAML als Authentifizierungsprotokoll ausgewählt haben, führen Sie die folgenden Schritte aus.

  1. Rufen Sie die Metadaten des Dienstanbieters von der Omnissa Connect-Konsole ab.

    Kopieren Sie ab Schritt 5 SAML-Single Sign-On konfigurieren des Omnissa Identity Service-Assistenten die Metadaten des SAML-Dienstanbieters oder laden Sie sie herunter.

    ""

    Hinweis: Wenn Sie die Metadatendatei verwenden, müssen Sie die Werte Entitäts-ID, Single Sign-On-URL und Signierungszertifikat nicht einzeln kopieren und einfügen.

  2. Konfigurieren Sie die App in Microsoft Entra ID.

    1. Wählen Sie im Microsoft Entra-Admin Center im linken Bereich Unternehmensanwendungen aus.

    2. Suchen Sie die Bereitstellungs-App, die Sie in Schritt 2: Benutzer- und Gruppenbereitstellung einrichten erstellt haben, und wählen Sie sie aus.

    3. Wählen Sie im Menü Verwaltung die Option Single Sign-On aus.

    4. Wählen Sie SAML als Single Sign-On-Methode aus.

      ""

    5. Klicken Sie auf Metadatendatei hochladen, wählen Sie die Metadatendatei aus, die Sie aus der Omnissa Connect-Konsole kopiert haben, und klicken Sie auf Hinzufügen.

      Die Option „Metadatendatei hochladen“ befindet sich oben auf der Seite „Single Sign-On mit SAML einrichten“.

    6. Überprüfen Sie im Bereich SAML-Basiskonfiguration die folgenden Werte:

      • Der Wert Bezeichner (Entitäts-ID) sollte mit dem in Schritt 5 des Omnissa Identity Service-Assistenten angezeigten Wert Entitäts-ID übereinstimmen.

        Beispiel: https://yourIdentityServiceFQDN/SAAS/API/1.0/GET/metadata/sp.xml

      • Der Wert Antwort-URL (Assertion Consumer Service-URL) sollte mit dem in Schritt 5 des Omnissa Identity Service-Assistenten angezeigten Wert Single Sign-On-URL übereinstimmen.

        Beispiel: https://yourIdentityServiceFQDN/SAAS/auth/saml/response

  3. Rufen Sie die Verbundmetadaten von Microsoft Entra ID ab.

    1. Scrollen Sie in der SAML-App in Microsoft Entra ID zum Abschnitt SAML-Zertifikate.

    2. Klicken Sie auf den Link Verbundmetadaten-XML Herunterladen, um die Metadaten herunterzuladen.

      ""

  4. Kopieren Sie in der Omnissa Connect-Konsole die Verbundmetadaten aus der Datei, die Sie von Microsoft Entra ID heruntergeladen haben, und fügen Sie sie in das Textfeld Identitätsanbieter-Metadaten in Schritt 5 des Omnissa Identity Service-Assistenten ein.

    In Schritt 5 des Assistenten wird im Textfeld für Identitätsanbieter-Metadaten die XML-Verbundmetadaten-Datei angezeigt.

  5. Konfigurieren Sie die restlichen Optionen im Abschnitt SAML-Single Sign-On konfigurieren.

    • Bindungsprotokoll: Wählen Sie das SAML-Bindungsprotokoll HTTP POST oder HTTP-Umleitung aus.
    • Namens-ID-Format: Verwenden Sie die Einstellungen Namens-ID-Format und Namens-ID-Wert, um Benutzer zwischen Microsoft Entra ID und Omnissa Identity Service zuzuordnen. Geben Sie für das Namens-ID-Format das Namens-ID-Format an, das in der SAML-Antwort verwendet wird.
    • Namens-ID-Wert: Wählen Sie das Omnissa Identity Service-Benutzerattribut aus, dem der in der SAML-Antwort empfangene Wert der Namens-ID zugeordnet werden soll.
    • Erweiterte Optionen > Einmalige SAML-Abmeldung verwenden: Wählen Sie diese Option aus, wenn Sie Benutzer aus ihrer Identitätsanbieter-Sitzung abmelden möchten, nachdem sie sich von Omnissa-Diensten abgemeldet haben.
  6. Klicken Sie auf Fertig stellen, um die Einrichtung der Integration zwischen Omnissa Identity Service und Microsoft Entra ID abzuschließen.

Ergebnisse

Die Integration zwischen Omnissa Identity Service und Microsoft Entra ID ist abgeschlossen.

Das Verzeichnis wird in Omnissa Identity Service erstellt und mit Daten gefüllt, wenn Sie Benutzer und Gruppen von der Bereitstellungs-App in Microsoft Entra ID per Push übertragen. Bereitgestellte Benutzer und Gruppen werden automatisch in den Omnissa-Diensten angezeigt, die Sie für die Integration mit Microsoft Entra ID ausgewählt haben, z. B. Omnissa Access und Workspace ONE UEM.

Sie können das Verzeichnis in den Konsolen Omnissa Access, Workspace ONE UEM oder Horizon Cloud nicht bearbeiten. Die Seiten für Verzeichnis, Benutzer, Benutzergruppen, Benutzerattribute und Identitätsanbieter sind schreibgeschützt.

Nächste Schritte

Wählen Sie anschließend die Omnissa-Dienste aus, für die Sie Benutzer und Gruppen bereitstellen möchten.

Wenn Workspace ONE UEM einer der von Ihnen ausgewählten Dienste ist, konfigurieren Sie zusätzliche Einstellungen in der Workspace ONE UEM Console.

Übertragen Sie anschließend Benutzer und Gruppen aus der Microsoft Entra ID-Bereitstellungs-App. Weitere Informationen finden Sie unter Bereitstellen von Benutzern für Omnissa Identity Service.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…