Las señales del conector de confianza de dispositivos de Edge para empresas permiten verificar la posición de seguridad de un dispositivo sin administrar o un dispositivo administrado por terceros antes de concederle acceso a los recursos de la empresa. Un navegador web Edge administrado puede recopilar información sobre el estado de seguridad de un dispositivo y compartirla con Omnissa Access para que se pueda tomar una decisión de acceso basada en dicho estado en tiempo real.
La verificación de dispositivos sin administrar antes de conceder acceso a las aplicaciones y los recursos se simplifica mediante la integración de Omnissa dentro del conector de confianza de dispositivos de Microsoft en Edge para empresas y un adaptador de autenticación en Omnissa Access. En Omnissa Access, se pueden crear reglas de acceso condicional que requieren que se cumplan criterios específicos de señal de dispositivo.
Puede configurar las señales de dispositivos de Microsoft Edge para empresas como factor de autenticación en Omnissa Access para admitir la autenticación de perfiles administrados en dispositivos Windows. Active y configure el adaptador en la consola de Omnissa Access para recuperar señales a nivel de dispositivo desde el navegador Edge. Los usuarios podrán iniciar sesión en Omnissa Access desde un navegador Edge con un perfil administrado en una máquina Windows.
La autenticación de señales de dispositivos de Edge para empresas se basa en los atributos de señales de dispositivos que se habilitan al configurar el adaptador en la consola de Omnissa Access. También debe integrar Omnissa Access con el conector de confianza de dispositivos de Omnissa en la consola del servicio de administración de Microsoft Edge. Después de completar la configuración en las consolas de Microsoft y Omnissa, configure las reglas de directiva de acceso en la consola de Omnissa Access.
Cuando los usuarios utilicen el navegador Edge para iniciar sesión, después de que se autentiquen sus credenciales iniciales, la autenticación de segundo factor a través de Edge comprobará el estado de seguridad del dispositivo basándose en los atributos de señal del dispositivo que se hayan configurado. Omnissa Access recuperará el estado de la señal de la integración con Edge.
La autenticación de señales de dispositivos de Edge para empresas está disponible para los usuarios que usen el navegador Edge con un perfil administrado en dispositivos Windows.
Nota: Este método de autenticación no está disponible para navegadores administrados.
Requisitos
- Inquilino SaaS de Omnissa Access
- ID de inquilino de Microsoft Entra
- Perfiles administrados
- Los usuarios deben estar asignados a uno de los siguientes planes de suscripción:
- Education: Microsoft 365 A3, Microsoft 365 A5
- Business: Microsoft 365 Business Standard, Microsoft 365 Business Premium
- Enterprise: Office 365 E3, Office 365 E5, Microsoft 365 E3, Microsoft 365 E5
Configurar el adaptador de señales de dispositivos de Edge para empresas en la consola de Omnissa Access
Habilite y configure el adaptador de señales de dispositivos de Edge para empresas en la consola de Omnissa Access.
Procedimiento
-
En la consola de Omnissa Access, vaya a la página Integraciones > Métodos de autenticación.
-
Seleccione Señales de dispositivos de Edge para empresas y haga clic en Configurar.
-
Configure los ajustes de autenticación.
Opción Descripción Habilitar adaptador de señal de dispositivo de Microsoft Edge para Empresas Establezca esta opción en Sí para habilitar el adaptador. Coincidencia de URL para activar el flujo en línea de Microsoft Edge Copie la dirección URL y guárdela. Necesitará este valor para configurar el conector de confianza de dispositivos en el servicio de administración de Microsoft Edge.
Importante: Si aparecen varias URL, deberá copiarlas todas y configurarlas en el conector de confianza de dispositivos. Como parte de los próximos cambios en la migración de URL descritas en el artículo 6001062 de la base de conocimientos, si el FQDN del inquilino de Access se encuentra en la lista de entornos en Categoría 2: Actualización de certificado y cambio de URL, aparecerán dos URL en el campo Coincidencia de URL: una que utiliza el FQDN de Access actual y otra que utiliza el nuevo FQDN de Access. El nuevo FQDN está disponible de forma anticipada para este caso de uso. No la utilice para otros fines. El calendario de migración se comunicará a todos los clientes a través del artículo de la base de conocimientos.Entidad de servicio de IDP Copie y guarde la entidad de servicio de IDP. Necesitará este valor para configurar el conector de confianza de dispositivos en el servicio de administración de Microsoft Edge. ID de inquilino de Microsoft Introduzca su ID de inquilino de Microsoft Entra ID. Permitir el acceso si no es un navegador Microsoft Edge administrado Esta opción está desactivada de forma predeterminada para evitar el acceso desde navegadores sin un perfil administrado. No se recomienda activar esta opción. Si desea admitir navegadores sin un perfil administrado, configure la directiva de acceso con un método de autenticación alternativo que aplique un método de validación seguro como la autenticación de reserva. Verificar el estado de cifrado del disco del dispositivo Habilite este ajuste si el disco del dispositivo debe estar cifrado. Seleccione el ajuste necesario para acceder a las aplicaciones desde un dispositivo. Al seleccionar una opción con varias opciones, la validación funcionará con una lógica OR, lo que permitirá cualquiera de los valores seleccionados. - Cifrado. El disco principal está cifrado. Si selecciona esta opción, la comprobación verificará que el disco principal debe estar cifrado. Los discos extraíbles no se evalúan para el cifrado de discos.
- Cifrado | Sin especificar. El disco principal está cifrado o Edge no envió la señal.
- Cifrado | Desconocido. El disco principal está cifrado o Edge no pudo evaluar el estado de cifrado.
- Cifrado | Sin especificar | Desconocido. El disco principal está cifrado, Edge no envió la señal o Edge no pudo evaluar el estado de cifrado.
Comprobar el estado del firewall del dispositivo Habilite este ajuste si se debe habilitar un firewall en el dispositivo. Seleccione el ajuste necesario para acceder a las aplicaciones desde un dispositivo. Cuando seleccione una configuración con varias opciones, si alguna de las opciones del valor es válida, se considerará que toda la validación se realizó correctamente. - Habilitado. El firewall está habilitado.
- Habilitado | Sin especificar. El cortafuegos está habilitado o Edge no envió la señal.
- Habilitado | Desconocido. El firewall está habilitado o Edge no pudo determinar el estado del firewall del sistema operativo.
- Habilitado | Sin especificar | Desconocido. El firewall está habilitado, Edge no envió la señal o Edge no pudo determinar el estado del firewall del sistema operativo.
Comprobar el estado de bloqueo de pantalla del dispositivo Habilite esta opción para exigir que los dispositivos utilicen una contraseña para desbloquear el dispositivo. Cuando seleccione una configuración con varias opciones, si alguna de las opciones del valor es válida, se considerará que toda la validación se realizó correctamente. - Habilitado. El bloqueo de pantalla está habilitado.
- Habilitado | Sin especificar. El bloqueo de pantalla está habilitado o Edge no envió la señal.
- Habilitado | Desconocido. El bloqueo de pantalla está habilitado o Edge no pudo determinar el estado de bloqueo de pantalla.
- Habilitado | Sin especificar | Desconocido. El bloqueo de pantalla está habilitado, Edge no envió la señal o Edge no pudo determinar el estado de bloqueo de pantalla.

- Haga clic en Guardar.
Pasos siguientes
Si aún no lo ha hecho, copie y guarde los valores de coincidencia de URL y entidad de servicio de IDP. A continuación, configure el conector de confianza de dispositivos de Omnissa en la consola de administración de Microsoft Edge con estos valores.
Configurar el conector de confianza de dispositivos de Omnissa en la consola de administración de Microsoft Edge
En la consola de administración de Microsoft Edge, configure el conector de confianza de dispositivos de Omnissa.
Nota: Este procedimiento sigue la interfaz de usuario de Microsoft en el momento en que se lanzó por primera vez el Conector de confianza de dispositivos de Omnissa. Para obtener información actualizada, consulte el documento de Microsoft Configurar un conector de confianza de dispositivos de Omnissa.
Procedimiento
-
En el Centro de administración de Microsoft, acceda a la página de conectores de Microsoft Edge: https://admin.microsoft.com/Adminportal/Home#/Edge/Connectors
-
En Detectar, busque el conector de confianza de dispositivos de Omnissa y haga clic en Configurar.

-
En Elegir directiva, seleccione una directiva.
-
En el cuadro de texto Patrones de URL que se permiten, uno por línea, introduzca el valor de emparejadores de URL de la consola de Omnissa Access.
-
En el cuadro de texto Aplicación (ID de cliente), introduzca el valor de Entidad de servicio de IDP de la consola de Omnissa Access y haga clic en Consentir para conceder acceso a Omnissa para recuperar las señales de dispositivos.
-
Haga clic en Guardar configuración para aplicar los cambios.
Agregar señales de dispositivos Microsoft Edge para empresas como método de autenticación secundario a las directivas de Omnissa Access
Después de configurar el adaptador de señales de dispositivos de Edge para empresas en Omnissa Access y el conector de confianza del dispositivos de Omnissa en la consola del servicio de administración de Microsoft Edge, cree reglas de directiva de acceso en Omnissa Access para utilizar las señales de dispositivos de Edge para empresas en la autenticación de segundo factor. Actualice la directiva de acceso predeterminada u otras directivas si fuera necesario.
Requisito
Asocie el método de autenticación Señales de dispositivos Microsoft Edge para empresas con un proveedor de identidad de la consola de Omnissa Access. Vaya a la página Integraciones > Proveedores de identidad, seleccione el proveedor de identidad, acceda a la sección Métodos de autenticación y habilite Señales de dispositivos Microsoft Edge para empresas. A continuación, haga clic en Guardar.
Procedimiento
-
En la página Recursos > Directivas de la consola de Omnissa Access, edite una de las directivas o agregue una nueva.
-
Haga clic en Siguiente para ir a la página Configuración.
-
Seleccione la regla que se va a editar o haga clic en Agregar regla de directiva.
Opción Descripción Si el rango de redes de un usuario es Seleccione el rango de redes. y el usuario accede al contenido desde Seleccione Windows 10+ como el tipo de dispositivo que esta regla administra. y el usuario pertenece a grupos Seleccione el grupo al que se aplica esta regla. Si no agrega un grupo a la regla, la regla se aplicará a todos los usuarios. Realice esta acción Seleccione Autenticar mediante... entonces el usuario puede autenticarse con Seleccione el método de autenticación de usuarios que se aplicará en primer lugar.
Para solicitar a los usuarios que seleccionen las señales de dispositivos de Microsoft Edge para empresas como segundo método de autenticación, haga clic en AGREGAR AUTENTICACIÓN, seleccione Señales de dispositivos de Microsoft Edge para empresas en el menú desplegable y haga clic en AGREGAR. -
Para guardar los cambios, haga clic en Siguiente y, a continuación, en Guardar.
Cuando los usuarios inicien sesión, deberán autenticarse con su método de autenticación principal. Si tiene éxito, el proceso de autenticación secundaria a través de Microsoft Edge comprobará el estado de seguridad del dispositivo y compartirá la información con Omnissa Access. Si el dispositivo cumple los requisitos, la autenticación secundaria se realizará correctamente y el usuario se conectará. Si el dispositivo no cumple los requisitos, se producirá un error en la autenticación.
El informe de eventos de auditoría de Omnissa Access registrará el éxito o el fallo de la autenticación, y especificará la señal que falló. En la consola de Omnissa Access, acceda a Supervisar > Informes, seleccione el tipo de informe Eventos de auditoría y los parámetros y haga clic en Mostrar resultados.
¿Le resultó útil esta página?