Vea un ejemplo de cómo descargar e instalar una instancia en versión local de Omnissa Access Connector para poder utilizarla en la configuración de la federación basada en conectores en Omnissa Connect.
Flujo de trabajo general
La versión de Omnissa Access Connector que instale en esta tarea se utiliza para sincronizar continuamente los grupos y los usuarios de su Active Directory empresarial con el inquilino de Omnissa Access. La instancia del inquilino de Omnissa Access se crea y se configura como parte del flujo de trabajo de federación de autoservicio. Actúa como un agente de identidad (proveedor de servicios) del proveedor de identidad y no está implicado en la propia autenticación del usuario.
Nota: de forma predeterminada, Omnissa Access Connector sincroniza los grupos y usuarios recién añadidos desde Active Directory empresarial una vez a la semana. Después de la federación, la frecuencia de sincronización se puede modificar o la sincronización se puede ejecutar manualmente.
En esta tarea, tendrá que configurar una contraseña que se utilice para cifrar el contenido del archivo de configuración que se descarga con el instalador de Omnissa Access Connector. Cuando ejecute el instalador, se le pedirá la ubicación del archivo de configuración descargado y la contraseña para descifrar el contenido del archivo y obtener los detalles de conexión del inquilino de Omnissa Access. El conector utiliza estos detalles para establecer una comunicación segura con la instancia de Omnissa Access.
Para completar este paso, debe salir del flujo de trabajo de la federación de autoservicio y completar la instalación y configuración de Omnissa Access Connector en un equipo Windows local.
Necesidad (o ausencia de ella) de Kerberos
No requerido: si su empresa utiliza un proveedor de identidad externo para la autenticación de usuarios, la configuración de federación requiere que cree una instalación predeterminada de Omnissa Access Connector con el servicio de autenticación de usuarios y el servicio de sincronización de directorios. Para este tipo de configuración, no es necesario instalar el servicio de autenticación Kerberos.
Requerido: si su empresa no utiliza un proveedor de identidad basado en SAML 2.0 para la autenticación de usuarios, puede utilizar los métodos de autenticación compatibles con Omnissa Access Connector. Puede instalar el servicio de autenticación Kerberos y utilizarlo para la autenticación de usuarios basada en la nube. Para obtener más información, consulte Instalar Omnissa Access Connector.
- Internamente, el conector establece una conexión de intranet con su Active Directory empresarial.
Nota: si utiliza directivas de seguridad para controlar el acceso a la máquina que aloja su Active Directory empresarial, asegúrese de incluir la máquina en la que instala Omnissa Access Connector en la lista de permitidos del host de AD. - Externamente, el conector establece una conexión saliente segura con una instancia alojada de un inquilino de Omnissa Access creado para su empresa como parte del proceso de federación de autoservicio.
- La instancia alojada del inquilino de Omnissa Access actúa como un agente de identidad (proveedor de servicios) para el proveedor de identidad SAML 2.0 de terceros. No está implicado en la autenticación de usuario real.
- Si se utiliza el método de autenticación basado en Omnissa Access, el inquilino de Omnissa Access autentica a los usuarios directamente en su Active Directory empresarial a través del conector local.
Importante: el inquilino de Omnissa Access o de Omnissa Access Connector no conserva ninguna credencial de usuario.
Requisitos previos
- Debe tener dominios verificados.
- Compruebe que tiene acceso a un equipo con MS Windows Server 2008 o posterior instalado
- Compruebe que puede acceder a su Active Directory empresarial desde el equipo host de Windows.
- El equipo host de Windows debe tener una dirección IP estática y un FQDN que DNS pueda resolver
- El conector debe tener acceso de red a Active Directory en los puertos 389/636.
- Compruebe que el firewall corporativo esté configurado para realizar una conexión saliente de Omnissa Access Connector al puerto 443 para interactuar con el servicio del inquilino alojado de Omnissa Access.
- Si ya tiene el archivo de instalación de Omnissa Access Connector, compruebe que tiene la versión más reciente.
Precaución: el archivo de configuración contiene información confidencial, como la URL de inquilino, el identificador de inquilino, el identificador de cliente y el secreto de cliente para cada uno de los servicios empresariales, así como el hash de contraseña. Es fundamental que no comparta el archivo ni lo exponga públicamente.
Importante:
- La contraseña que se genera en este paso se almacena en el archivo de configuración que descargó con el instalador de Omnissa Access Connector. Debe proporcionar esta contraseña durante la instalación del conector para validar que el usuario que creó el archivo de configuración es el mismo que el usuario que instala el conector. Asegúrese de que la contraseña que cree se almacena de forma segura y fácil de acceder a ella.
- Si el estado de la conexión no cambia a Connector instalado correctamente, puede presentar un ticket al servicio de asistencia técnica.
Notas:
- Necesita una cuenta de Omnissa para descargar el archivo de instalación de Omnissa Access Connector. Ignore este paso para todas las demás versiones de Omnissa Access Connector.
- Si la configuración del host del servidor de Windows utiliza un proxy normal o autenticado, debe seleccionar el elemento de menú Instalación Personalizado. Si decide cambiar de una instalación de conector predeterminada sin proxy a una configuración de instalación personalizada con proxy, puede volver a ejecutar el archivo de instalación y realizar los cambios necesarios.
Procedimiento
- En Omnissa Connect, en la sección Instalar Omnissa Access Connector, seleccione Iniciar.
Se expande la sección de Establecer contraseña del conector. - Seleccione una de las opciones para generar una contraseña y guardarla.
- Seleccione Siguiente.
Se expande la sección Descargar instalador y archivos de configuración. - Descargue el instalador de Omnissa Access Connector.
- Si debe ejecutar el instalador en un equipo diferente del equipo desde el que accede al flujo de trabajo de la federación de autoservicio, copie el vínculo en el instalador de Omnissa Access Connector.
- A continuación, puede abrir el vínculo en una ventana del navegador en el equipo Windows de destino.
- Compruebe la versión del instalador de Omnissa Access Connector que ha descargado.
- Si descargó la versión 21.08.0.0 o una versión posterior, debe anular la selección del servicio de Aplicación virtual.
- Esta acción se resalta más adelante en este procedimiento.
- Descargue el archivo de configuración cifrado.
- En el servidor de Windows, abra la ubicación del archivo instalador.
- Ejecute el instalador de Omnissa Access Connector como administrador.
- En la página de bienvenida, seleccione Siguiente.
- Lea y acepte el acuerdo de licencia y seleccione Siguiente.
- Seleccione Servicio de sincronización de directorios y Servicio de autenticación de usuarios para la instalación.
- Si la versión del conector es 21.08.0.0 o una versión posterior, debe anular la selección del servicio de Aplicación virtual.
- Seleccione Siguiente.
- De forma predeterminada, los servicios se instalan en C:\Archivos de programa.
- Para cambiar la carpeta de instalación, seleccione Cambiar y seleccione una carpeta nueva.
- En la página Especificar archivo de configuración:
- Seleccione el archivo de configuración que descargó en el paso Instalar Omnissa Access Connector > Descargar instalador y archivos de configuración del flujo de trabajo de la federación de autoservicio.
- Introduzca la contraseña que estableció para el archivo de configuración.
- Seleccione Siguiente.
- Para este ejemplo, seleccione el elemento de menú Instalación predeterminada y seleccione Siguiente de nuevo.
- En la página Listo para instalar el programa, revise sus selecciones y seleccione Instalar.
La instalación tarda unos minutos. - Una vez que la instalación finalice correctamente, compruebe que los servicios instalados se estén ejecutando en el servidor de Windows.
- Los siguientes servicios deben estar en ejecución en el servidor de Windows.
- Servicio de sincronización de directorio
- Servicio de autenticación de usuarios
- Después de la instalación, los servicios empresariales que instaló se registran en el inquilino de Omnissa Access.
- Los siguientes servicios deben estar en ejecución en el servidor de Windows.
- Abra Omnissa Connect e inicie sesión en la Organización de administración de ACME.
- Desplácese hasta Instalar Omnissa Access Connector > Ejecutar instalador y configuración y seleccione Comprobar conexión.
El estado de la conexión cambia a Conector instalado correctamente. - Seleccione Continuar.
Resultados
Se muestra la página de inicio del flujo de trabajo de la federación de autoservicio.
Pasos siguientes
El siguiente paso de la configuración de la federación de autoservicio es sincronizar los grupos y los usuarios entre su Active Directory empresarial y el inquilino de Omnissa Access.
¿Le resultó útil esta página?