Skip to main content

17 de julio de 2026

Okta: SCIM genérico

La configuración de un proveedor de identidad (IdP) genérico en el flujo de trabajo de la federación empresarial permite configurar el inicio de sesión único (SSO) y la gestión automatizada de usuarios mediante el protocolo SAML y el aprovisionamiento compatible con SCIM 2.0 genérico.

¿Cuál es el rol de Omnissa Identity Service?

La Federación empresarial utiliza Omnissa Identity Service para la administración y el aprovisionamiento de usuarios basado en SCIM. Omnissa Identity Service facilita la integración de los productos y servicios de Omnissa con proveedores de identidad externos basados en la nube para el aprovisionamiento de usuarios y la federación de identidades. Omnissa Identity Service permite la administración centralizada de usuarios en toda la plataforma de Omnissa.

Importante: Configure una instancia independiente de la aplicación Omnissa Identity Service para la federación empresarial mediante el proceso Proveedor de identidad SCIM 2.0 genérico. No puede utilizar una aplicación de Omnissa Identity Service configurada previamente.

Requisitos

  • Debe completar el paso Verificar dominios para poder acceder al área Configurar proveedor de identidad del widget Configurar federación empresarial en Omnissa Connect.
  • Debe tener permisos de administrador para integrar aplicaciones en el IdP.
  • El IdP debe ser compatible con SAML 2.0 para la autenticación y con SCIM 2.0 para el aprovisionamiento.

Procedimiento

Para configurar Okta en el protocolo SAML para el aprovisionamiento de SCIM genérico, trabaje tanto en la consola de Omnissa Connect como en la consola de administración de Okta. Es mejor utilizar dos instancias del navegador para facilitar el copiado y pegado de valores entre las consolas.

  1. Inicie la configuración en Omnissa Connect.
    1. Abra una instancia del navegador y vaya a la consola de Omnissa Connect.
    2. Vaya a Configurar federación empresarial > Configurar proveedor de identidad y seleccione Iniciar.
    3. En la pestaña Seleccionar proveedor de identidad, seleccione estos ajustes y, a continuación, seleccione Siguiente.
      • Proveedor de identidad: Otro
      • Tipo de aprovisionamiento: basado en SCIM
      • Tipo de protocolo de autenticación: SAML
        Imagen de dónde puede seleccionar Okta y SCIM para la federación empresarial.
  2. Configure el aprovisionamiento en el IdP.
    • Dado que los tokens caducan y deben actualizarse manualmente, considere utilizar la opción ID y secreto de cliente.
    • Como práctica recomendada de seguridad, rote el ID y el secreto de cliente cada seis meses.
      1. En Omnissa Connect, acceda a la pestaña Configurar el proveedor de identidad para el aprovisionamiento de SCIM.
      2. Efectúe una selección en Tipo de credencial, haga clic en Generar y, en función de las credenciales, copie las URL y los secretos generados.
        • Token y URL de inquilino
          Las URL de inquilino generan una URL de inquilino y un token secreto.
          • Revise y copie los valores generados.
          • Dirección URL del inquilino: el endpoint de SCIM 2.0 del inquilino de Omnissa Connect. Copie el valor.
          • Vida útil del token: el período de validez del token secreto. De forma predeterminada, Omnissa Connect genera el token con una duración predeterminada de 6 meses. Si desea cambiarla, seleccione el menú desplegable, elija otra opción y haga clic en Volver a generar para volver a generar el token con el nuevo valor.
          • Debe volver a generar un token nuevo: cada vez que se actualiza la duración del token, el token anterior deja de ser válido y se produce un error en el aprovisionamiento de usuarios y grupos desde el IdP. Debe volver a generar un token nuevo, y copiarlo y pegarlo en el IdP.
          • Token secreto: el token que requiere el IdP para aprovisionar usuarios a Omnissa Connect. Copie el valor.
          • El token deja de ser visible: asegúrese de copiar el token antes de hacer clic en Siguiente. Cuando haga clic en Siguiente, el token dejará de ser visible y tendrá que generar uno nuevo.
          • Tenga en cuenta que siempre que se vuelve a generar un token, el token anterior deja de ser válido y se produce un error en el aprovisionamiento.
          • Asegúrese de copiar y pegar el nuevo token en el proveedor de identidad.
        • ID y secreto de cliente
          Los ID de cliente generan una URL de token y un secreto de cliente.
          • Copie los valores de ID de cliente y Secreto de cliente.
          • El secreto deja de ser visible: asegúrese de copiar el secreto antes de hacer clic en Siguiente. Cuando haga clic en Siguiente, el secreto dejará de ser visible y tendrá que generar uno nuevo.
          • Tenga en cuenta que siempre que se vuelve a generar un secreto, el secreto anterior deja de ser válido y se produce un error en el aprovisionamiento.
          • Asegúrese de copiar y pegar el secreto nuevo en el IdP.
      3. En la consola del IdP, cree una nueva aplicación de SCIM 2.0 genérico (a veces denominada aplicación "SCIM personalizada" o "no incluida en la galería").
      4. Proporcione la URL del inquilino y el token secreto o la URL del token y el secreto de cliente en los ajustes de integración de API del IdP.
      5. Active las siguientes acciones de aprovisionamiento en el IdP.
        • Crear usuarios
        • Actualizar atributos de usuario
        • Desactivar usuarios
      6. Realice una prueba de conexión para asegurarse de que el IdP pueda comunicarse con el endpoint de SCIM de Omnissa.
  3. Inicie el intercambio de URL de metadatos.
    1. En la pestaña Configurar SAML en el proveedor de identidad de Omnissa Connect, copie la URL de metadatos.
      Para integrar la comunicación entre los sistemas, agregue la URL de metadatos de Connect a su IdP.
    2. Péguela en el IdP.
  4. Configure los atributos de usuario.
    1. En la pestaña Atributos de usuario de Omnissa Connect, revise las asignaciones requeridas.
      • Si utiliza la plantilla de aplicación de Omnissa Identity Service en el IdP, estos atributos suelen estar configurados previamente.
      • Seleccione Siguiente.
        Asegúrese de que las mayúsculas y minúsculas coincidan, ya que los atributos de usuario suelen distinguir entre mayúsculas y minúsculas.
  5. Complete la configuración de SAML.
    1. Busque la URL de metadatos en los ajustes de la aplicación del IdP y cópiela.
    2. En Omnissa Connect, acceda a la pestaña Configurar el proveedor de identidad.
    3. Introduzca un Nombre para mostrar del proveedor de identidad (por ejemplo, IdP corporativo).
    4. Seleccione el botón de opción URL de la opción Metadatos y pegue la URL del IdP.
      Introduzca la URL del IdP en Connect para completar el intercambio de metadatos.
  6. Configure la preferencia de identificación de usuarios.
    1. En la pestaña Establecer preferencia de identificación de usuarios de Omnissa Connect, elija el atributo que los usuarios proporcionarán para identificarse.
      Configure Connect para que reconozca a los usuarios por su correo electrónico empresarial o por su nombre de usuario.
      • Asegúrese de que el valor seleccionado coincida con el formato del dominio verificado (por ejemplo, user@example.com).
    2. Seleccione Configurar para completar el proceso.

Pasos siguientes

Una vez completada la configuración técnica, utilice el flujo de trabajo Validar y activar en Omnissa Connect para probar el bucle de autenticación. Una vez que la validación se haya realizado correctamente, asigne usuarios o grupos a la aplicación Omnissa Identity Service en el IdP para activar la sincronización inicial.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…