Skip to main content

13. April 2026

Konfigurieren von Omnissa Access als Identitätsanbieter in Okta

Dieser Abschnitt beschreibt den Prozess der Konfiguration von Omnissa Access als Identitätsanbieter in Okta. Diese Konfiguration ist erforderlich, um einen einheitlichen Katalog sowie Mobile SSO und Gerätevertrauen zu konfigurieren.

Abrufen von Omnissa Access-SAML-Metadateninformationen

Rufen Sie die SAML-Metadateninformationen von Omnissa Access ab, die zum Einrichten eines Identitätsanbieters in Okta erforderlich sind.

Vorgehensweise

  1. Melden Sie sich bei der Omnissa Access-Konsole als Systemadministrator an.

  2. Wählen Sie Ressourcen > Web-Apps aus.

  3. Klicken Sie auf die Schaltfläche Einstellungen.

  4. Klicken Sie im linken Bereich auf SAML-Metadaten.

  5. Laden Sie auf der Registerkarte SAML-Metadaten herunterladen das Signierungszertifikat herunter.

    1. Klicken Sie im Abschnitt Signierungszertifikat auf Herunterladen.

    2. Notieren Sie sich den Speicherort der heruntergeladenen Datei signingCertificate.cer.

  6. Rufen Sie die SAML-Metadaten ab.

    1. Klicken Sie im Abschnitt SAML-Metadaten mit der rechten Maustaste auf den Link zu den Metadaten des Identitätsanbieters (IdP) und öffnen Sie ihn auf einer neuen Registerkarte oder in einem Fenster.

    2. Suchen Sie in der Metadaten-Datei des Identitätsanbieters die folgenden Werte und notieren Sie sich diese:

      • entityID

        Beispiel: https://tenant.workspaceoneaccess.com/SAAS/API/1.0/GET/metadata/idp.xml

      • SingleSignOnService-URL mit Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"

        Beispiel: https://tenant.workspaceoneaccess.com/SAAS/auth/federation/sso

      get metadata info

Hinzufügen eines Identitätsanbieters in Okta

Erstellen Sie den Identitätsanbieter-Datensatz in Okta.

Weitere Informationen dazu, wie Okta externe Identitätsanbieter handhabt, finden Sie in der Okta-Dokumentation unter Identitätsanbieter.

Vorgehensweise

  1. Melden Sie sich in der Okta-Verwaltungskonsole mit Administratorrechten oder einer Rolle an, die berechtigt ist, einen Identitätsanbieter hinzuzufügen.

  2. Navigieren Sie zu Sicherheit > Identitätsanbieter.

  3. Klicken Sie auf Identitätsanbieter hinzufügen und wählen Sie dann SAML 2.0-Identitätsanbieter hinzufügen aus.

  4. Geben Sie einen Namen für den Identitätsanbieter ein. Beispiel: Workspace ONE.

  5. Geben Sie die folgenden Informationen ein:

    OptionBeschreibung
    IdP-Benutzernameidpuser.subjectNameId
    Wenn Sie den Benutzernamen in einem benutzerdefinierten SAML-Attribut senden möchten, definieren Sie einen entsprechenden Ausdruck. Weitere Informationen finden Sie unter https://developer.okta.com/reference/okta_expression_language.
    FilterDeaktivieren Sie das Kontrollkästchen.
    Übereinstimmung mitOkta Username
    Passen Sie die Auswahl nach Bedarf an Ihre Umgebung und die Werte, die Sie senden möchten, an.
    Wenn keine Übereinstimmung gefunden wirdRedirect to Okta sign-in page
    URI des IdP-AusstellersGeben Sie die entityID ein.
    Dies ist der Wert, den Sie aus der Metadatendatei des Identitätsanbieters aus Workspace ONE erhalten haben. Beispiel: https://tenant.workspaceoneaccess.com/SAAS/API/1.0/GET/metadata/idp.xml
    IdP Single-Sign-On-URLGeben Sie die URL des SingleSignOnService-Speicherorts ein.
    Dies ist der Wert, den Sie aus der Metadatendatei des Identitätsanbieters aus Workspace ONE erhalten haben. Beispiel: Beispiel: https://tenant.workspaceoneaccess.com/SAAS/auth/federation/sso
    IdP-SignaturzertifikatSuchen Sie nach der Signaturzertifikatsdatei, die Sie von Workspace ONE heruntergeladen haben, und wählen Sie sie aus.
    Tipp: Möglicherweise müssen Sie die Dateierweiterung umbilden oder den Standardbrowserfilter so ändern, dass nach *.crt- und *.pem-Dateien gesucht wird.

    add idp in okta

  6. Klicken Sie auf Erweiterte Einstellungen anzeigen, scrollen Sie zur Option Authentifizierungskontext anfordern und wählen Sie Gerätevertrauen aus.

    Diese Einstellung gibt den Kontext der Authentifizierungsanforderung an.

    Gerätevertrauensoption in den erweiterten Einstellungen

  7. Klicken Sie auf Identitätsanbieter hinzufügen.

  8. Vergewissern Sie sich, dass die folgenden Informationen angezeigt werden:

    • SAML-Metadaten
    • Assertion Consumer Service-URL
    • Zielgruppen-URI Beispiel:

    add idp in okta

  9. Laden Sie die Metadatendatei herunter und speichern Sie sie.

    1. Klicken Sie auf den Link Download Metadata.

    2. Speichern Sie die Metadatendatei lokal.

    3. Öffnen Sie die Metadatendatei und kopieren Sie deren Inhalt.

      Sie verwenden diese Metadaten, wenn Sie die Okta-Anwendungsquelle in Omnissa Access konfigurieren.

Nächste Schritte

Konfigurieren Sie die Okta-Anwendungsquelle. Das Konfigurieren der Okta-Anwendungsquelle ist obligatorisch.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…