Sie können Omnissa Identity Service in Okta integrieren, um Ihre Okta-Benutzer für Omnissa-Dienste bereitzustellen und die Verbundauthentifizierung für diese Benutzer zu verwenden.
Unterstützte Funktionen
Bereitstellung
Die Okta-Integration unterstützt die folgenden Bereitstellungsfunktionen:
- Benutzer erstellen: Benutzer in Okta, die der Omnissa Identity Service-App in Okta zugewiesen sind, werden automatisch als Benutzer in Omnissa Identity Service hinzugefügt.
- Benutzerattribute aktualisieren: Wenn Benutzerattribute in Okta aktualisiert werden, werden sie in Omnissa Identity Service aktualisiert.
- Benutzer deaktivieren: Wenn Benutzer in Okta deaktiviert werden, werden sie auch in Omnissa Identity Service deaktiviert, sodass sie sich nicht mehr anmelden können.
- Gruppen und Gruppenattribute erstellen und aktualisieren: Gruppen und ihre Benutzer in Okta können an Omnissa Identity Service übertragen werden.
Authentifizierung
Die Okta-Integration unterstützt sowohl SAML 2.0- als auch OpenID Connect-Protokolle für die Authentifizierung.
Für die SAML-Integration unterstützt Okta beide Arten von Single Sign-On-Flows (SSO):
- Vom Identitätsanbieter initiiertes SSO (wenn die Authentifizierung beim Identitätsanbieter beginnt)
- SP-initiiertes SSO (wenn die Authentifizierung beim Dienstanbieter beginnt)
Das vom Identitätsanbieter initiierte SSO ist jedoch nicht für die Verwendung mit der Omnissa Identity Service-Integration vorgesehen. Wenn Sie die SAML-App erstellen, wählen Sie die Option Anwendungssymbol für Benutzer nicht anzeigen aus. Weitere Informationen finden Sie in Schritt 2: Benutzer- und Gruppenbereitstellung einrichten unter Integrieren von Omnissa Identity Service in Okta. Der vom SP initiierte SSO-Flow wird automatisch konfiguriert.
Integrationsprozess
Um Omnissa Identity Service in Okta zu integrieren, gehen Sie wie folgt vor:
War diese Seite hilfreich?