Skip to main content

17 de julio de 2026

Configurar el proveedor de identidad Okta

La configuración del proveedor de identidad (IdP) en el flujo de trabajo de la federación empresarial en Omnissa Connect incluye trabajar en las consolas tanto del proveedor como en de Omnissa Connect. Este procedimiento describe el uso de Okta en el protocolo SAML (lenguaje de marcado de aserción de seguridad) con aprovisionamiento JIT (Just-in-Time).

El inquilino de Omnissa Access se aprovisiona automáticamente para ayudar en este paso. Omnissa Access actúa como proveedor de servicios y la federación de autoservicio proporciona una capa de presentación para ayudar a simplificar la conexión del proveedor de identidad con el proveedor de servicios.

Flujo de trabajo general

En general, tanto si va a configurar Microsoft Entra ID, Okta u otro proveedor de identidad, realice los siguientes pasos.

  1. Establezca confianza entre el proveedor de identidad y el proveedor de servicios.
  2. Configure cómo se identifican los administradores y los grupos para la autenticación.
  3. Configure el inicio de sesión único (SSO).

Documentación de Okta

  • En este tema se describe el uso de Okta como proveedor de identidad, pero si desea obtener la documentación de Okta más reciente, consulte el sitio de documentación de Okta.
  • Consulte el tema Información general de lenguaje de expresiones de Okta para obtener información sobre las expresiones utilizadas en las asignaciones de atributos de Okta.

Requisitos

Debe completar el paso Verificar dominios para poder acceder al área Configurar proveedor de identidad del widget Configurar federación empresarial en Omnissa Connect.

Configurar SSO de SAML con Okta

Trabaje tanto en la consola de Omnissa Connect como en Okta. Es mejor utilizar dos instancias del navegador para facilitar el copiado y pegado de valores entre las consolas.

  1. Abra una instancia del navegador y vaya a la consola de Omnissa Connect.
    1. Vaya a Configurar federación empresarial > Configurar proveedor de identidad y seleccione Iniciar.
    2. En Omnissa Connect, en la pestaña Seleccionar proveedor de identidad, seleccione estos ajustes y, después, seleccione Siguiente.
      • Proveedor de identidad: Okta
      • Tipo de aprovisionamiento: basado en JIT
      • Tipo de protocolo de autenticación: SAML
        Comience el proceso de configuración del IdP seleccionando el proveedor, el tipo de aprovisionamiento y el protocolo SAML.
  2. En otra instancia del navegador, inicie sesión en la consola administrativa de Okta con permisos de administrador y seleccione la organización de Okta correcta.
    1. En Okta, vaya al menú Aplicaciones y seleccione Crear integración de aplicaciones.
      Imagen de la sección Aplicaciones en la consola de Okta y de dónde seleccionar para crear la integración de la aplicación.
    2. En el widget Crear nueva integración de aplicación, seleccione SAML 2.0 y haga clic en Siguiente.
      Captura de pantalla del widget de integración de aplicaciones de Okta con SAML 2.0 seleccionado como método de inicio de sesión.
    3. En el área Ajustes generales del widget Crear integración de SAML, introduzca un Nombre de aplicación y otros detalles según sea necesario y seleccione Siguiente.
      Imagen de la introducción del nombre de una aplicación en el área Ajustes generales.
  3. En la pestaña Configurar SAML en el proveedor de identidad de Omnissa Connect, copie y anote los ajustes indicados.
    • Copie la URL de inicio de sesión único y los valores de URI de audiencia (ID de entidad SP).
    • Anote las entradas de Formato de ID de nombre y Nombre de usuario de la aplicación. Cuando se configuran las instrucciones de atributos en Okta, los valores de Formato de ID de nombre y Nombre de usuario de la aplicación deben coincidir con los valores que figuran en Connect.
      Captura de pantalla de Omnissa Connect, de donde se obtienen las URL.
  4. Vaya a la instancia de Okta y pegue los valores copiados de Omnissa Connect en el área Ajustes de SAML > General y deje los demás campos de Okta como están.
    Imagen de Okta en la que pega las URL copiadas.
  5. En Okta, en la sección Declaraciones de atributos, añada los atributos de usuario obligatorios que coincidan con los de Omnissa Connect.
    • Asegúrese de que el Formato de nombres no esté especificado (excepto en el campo userName) para que coincida con los valores de los atributos en Connect.
    • Actualice userName a Formato de nombres > Nombre de usuario de Okta para que coincida con el valor del atributo en Connect.
    • Seleccione esta opción para Añadir declaraciones de atributos de grupo si tiene pensado aprovisionar pertenencias a grupos.
    • (Opcional) Obtenga una vista previa del XML que se utiliza en las aserciones SAML para asegurarse de que todo se ve bien. A continuación, seleccione Siguiente para continuar.
      Imagen de la vista previa del menú Aserción SAML en Okta.
  6. Vaya a la instancia de Omnissa Connect, en el paso Configurar el proveedor de identidad e introduzca un nombre para que el proveedor se muestre en Omnissa Connect.
    1. Seleccione URL como método de uso compartido para la opción de menú Metadatos.
      Imagen del proveedor de identidad de Okta en Omnissa Connect.
  7. En Okta, vaya a la pestaña Asignaciones de la aplicación Omnissa y asigne usuarios y grupos a la aplicación para que puedan iniciar SSO en Omnissa Connect.
    Imagen de la pestaña Asignaciones de Okta donde puede asignar usuarios y grupos.
  8. En Okta, vaya a la pestaña Inicio de sesión de la aplicación y copie la URL de metadatos.
  9. Vuelva a Omnissa Connect, aún en el paso Configurar el proveedor de identidad, y pegue la URL de metadatos de Okta copiada en el campo de texto de la URL de metadatos.
    Captura de pantalla de dónde pega la URL de metadatos en Omnissa Connect.
    • Seleccione un valor para el Formato de ID de nombre. El formato de ID de nombre es el valor de la respuesta de SAML para identificar al usuario autenticado.
    • Seleccione el Valor de ID de nombre.
  10. En Omnissa Connect, en el paso Establecer preferencia de identificación de usuarios, seleccione la forma en que los usuarios de su empresa se identificarán cuando accedan a Omnissa Connect desde la página de detección de Omnissa Connect.
    • La identificación del usuario es diferente de la forma en la que el usuario se autentica en el proveedor de identidad empresarial.
    • Siga los ejemplos que se muestran en pantalla para elegir el correcto.
    • Tenga en cuenta que, para todas las opciones, el valor elegido debe terminar con @<DomainName.com>, donde domainName es el que registró durante el paso de verificación.
  11. En Omnissa Connect, seleccione Configurar para completar el proceso de federación de autoservicio.

Pasos siguientes

En este paso configuró Okta como proveedor de identidad, seleccionó las notificaciones de grupo y usuario de SAML y seleccionó el valor que se utilizará para la identificación de usuarios. Continúe con la validación y activación de la configuración.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…