La configuración del proveedor de identidad (IdP) en el flujo de trabajo de la federación empresarial en Omnissa Connect incluye trabajar en las consolas tanto del proveedor como en de Omnissa Connect. Este procedimiento describe el uso de Okta en el protocolo SAML (lenguaje de marcado de aserción de seguridad) con aprovisionamiento JIT (Just-in-Time).
El inquilino de Omnissa Access se aprovisiona automáticamente para ayudar en este paso. Omnissa Access actúa como proveedor de servicios y la federación de autoservicio proporciona una capa de presentación para ayudar a simplificar la conexión del proveedor de identidad con el proveedor de servicios.
Flujo de trabajo general
En general, tanto si va a configurar Microsoft Entra ID, Okta u otro proveedor de identidad, realice los siguientes pasos.
- Establezca confianza entre el proveedor de identidad y el proveedor de servicios.
- Configure cómo se identifican los administradores y los grupos para la autenticación.
- Configure el inicio de sesión único (SSO).
Documentación de Okta
- En este tema se describe el uso de Okta como proveedor de identidad, pero si desea obtener la documentación de Okta más reciente, consulte el sitio de documentación de Okta.
- Consulte el tema Información general de lenguaje de expresiones de Okta para obtener información sobre las expresiones utilizadas en las asignaciones de atributos de Okta.
Requisitos
Debe completar el paso Verificar dominios para poder acceder al área Configurar proveedor de identidad del widget Configurar federación empresarial en Omnissa Connect.
Configurar SSO de SAML con Okta
Trabaje tanto en la consola de Omnissa Connect como en Okta. Es mejor utilizar dos instancias del navegador para facilitar el copiado y pegado de valores entre las consolas.
- Abra una instancia del navegador y vaya a la consola de Omnissa Connect.
- Vaya a Configurar federación empresarial > Configurar proveedor de identidad y seleccione Iniciar.
- En Omnissa Connect, en la pestaña Seleccionar proveedor de identidad, seleccione estos ajustes y, después, seleccione Siguiente.
- Proveedor de identidad: Okta
- Tipo de aprovisionamiento: basado en JIT
- Tipo de protocolo de autenticación: SAML

- Vaya a Configurar federación empresarial > Configurar proveedor de identidad y seleccione Iniciar.
- En otra instancia del navegador, inicie sesión en la consola administrativa de Okta con permisos de administrador y seleccione la organización de Okta correcta.
- En Okta, vaya al menú Aplicaciones y seleccione Crear integración de aplicaciones.

- En el widget Crear nueva integración de aplicación, seleccione SAML 2.0 y haga clic en Siguiente.

- En el área Ajustes generales del widget Crear integración de SAML, introduzca un Nombre de aplicación y otros detalles según sea necesario y seleccione Siguiente.

- En Okta, vaya al menú Aplicaciones y seleccione Crear integración de aplicaciones.
- En la pestaña Configurar SAML en el proveedor de identidad de Omnissa Connect, copie y anote los ajustes indicados.
- Copie la URL de inicio de sesión único y los valores de URI de audiencia (ID de entidad SP).
- Anote las entradas de Formato de ID de nombre y Nombre de usuario de la aplicación. Cuando se configuran las instrucciones de atributos en Okta, los valores de Formato de ID de nombre y Nombre de usuario de la aplicación deben coincidir con los valores que figuran en Connect.

- Vaya a la instancia de Okta y pegue los valores copiados de Omnissa Connect en el área Ajustes de SAML > General y deje los demás campos de Okta como están.

- En Okta, en la sección Declaraciones de atributos, añada los atributos de usuario obligatorios que coincidan con los de Omnissa Connect.
- Asegúrese de que el Formato de nombres no esté especificado (excepto en el campo userName) para que coincida con los valores de los atributos en Connect.
- Actualice userName a Formato de nombres > Nombre de usuario de Okta para que coincida con el valor del atributo en Connect.
- Seleccione esta opción para Añadir declaraciones de atributos de grupo si tiene pensado aprovisionar pertenencias a grupos.
- (Opcional) Obtenga una vista previa del XML que se utiliza en las aserciones SAML para asegurarse de que todo se ve bien. A continuación, seleccione Siguiente para continuar.

- Vaya a la instancia de Omnissa Connect, en el paso Configurar el proveedor de identidad e introduzca un nombre para que el proveedor se muestre en Omnissa Connect.
- Seleccione URL como método de uso compartido para la opción de menú Metadatos.

- Seleccione URL como método de uso compartido para la opción de menú Metadatos.
- En Okta, vaya a la pestaña Asignaciones de la aplicación Omnissa y asigne usuarios y grupos a la aplicación para que puedan iniciar SSO en Omnissa Connect.

- En Okta, vaya a la pestaña Inicio de sesión de la aplicación y copie la URL de metadatos.
- Vuelva a Omnissa Connect, aún en el paso Configurar el proveedor de identidad, y pegue la URL de metadatos de Okta copiada en el campo de texto de la URL de metadatos.
- Seleccione un valor para el Formato de ID de nombre. El formato de ID de nombre es el valor de la respuesta de SAML para identificar al usuario autenticado.
- Seleccione el Valor de ID de nombre.
- En Omnissa Connect, en el paso Establecer preferencia de identificación de usuarios, seleccione la forma en que los usuarios de su empresa se identificarán cuando accedan a Omnissa Connect desde la página de detección de Omnissa Connect.
- La identificación del usuario es diferente de la forma en la que el usuario se autentica en el proveedor de identidad empresarial.
- Siga los ejemplos que se muestran en pantalla para elegir el correcto.
- Tenga en cuenta que, para todas las opciones, el valor elegido debe terminar con
@<DomainName.com>, dondedomainNamees el que registró durante el paso de verificación.
- En Omnissa Connect, seleccione Configurar para completar el proceso de federación de autoservicio.
Pasos siguientes
En este paso configuró Okta como proveedor de identidad, seleccionó las notificaciones de grupo y usuario de SAML y seleccionó el valor que se utilizará para la identificación de usuarios. Continúe con la validación y activación de la configuración.
¿Le resultó útil esta página?