Skip to main content

17 de julio de 2026

Federación empresarial

Como empresa que utiliza Omnissa Connect, puede federar varios dominios corporativos. Al federar los dominios corporativos, puede activar el inicio de sesión único en los servicios de Omnissa para los usuarios de su empresa, puede controlar la identidad en todos los servicios de Omnissa mediante el proveedor de identidad y puede aplicar directivas de seguridad y acceso a nivel empresarial en todos los servicios de Omnissa.

Ventajas de la federación

Al adoptar un acceso con identidades federadas para los administradores y las organizaciones de Omnissa Connect en su empresa, se activan las siguientes funciones.

  • Todos los usuarios de su empresa acceden a Omnissa Connect utilizando su cuenta corporativa.
  • Los Propietarios pueden controlar la autenticación en las organizaciones y los servicios mediante la asignación de roles de organización y servicio a los grupos sincronizados desde el directorio corporativo.
  • El equipo de seguridad puede configurar y aplicar directivas de seguridad y acceso de nivel empresarial para Omnissa Connect, incluida la autenticación multifactor (MFA).

Métodos de configuración de federación compatibles

Como Propietario de un dominio no federado, usted inicia la configuración completa del dominio empresarial. Después de completar la configuración, la federación empresarial queda disponible para todos los usuarios del dominio corporativo y se aplica a todos los servicios en todas las organizaciones.

Atención: su empresa debe ser propietaria de los dominios que desea federar para acceder con Omnissa Connect y debe comprobar la propiedad durante el primer paso de la configuración. No puede federar dominios que pertenezcan a un proveedor de servicios.

Configuración de la federaciónMétodo de autenticaciónAprovisionamiento de administradores y grupos
Configuración de autenticación dinámica (sin conector)- Proveedor de identidad SAML 2.0

- Proveedor de identidad OIDC
- Aprovisionamiento dinámico JIT

- Aprovisionamiento dinámico SCIM
Configuración de autenticación basada en conectoresMétodos de autenticación con proveedor de identidad SAML 2.0 o de Omnissa Access ConnectorAprovisionamiento previo: sincronizar administradores y grupos desde su Active Directory

Configuración de autenticación dinámica (sin conector)

Cuando la federación empresarial para su dominio empresarial está configurada para que use su proveedor de identidad externo, los administradores que acceden a Omnissa Connect desde el dominio federado se redireccionan a la pantalla de inicio de sesión del proveedor de identidad de su empresa.

Los administradores se autentican directamente con su proveedor de identidad a través de SAML o de OIDC (solo aprovisionamiento SCIM). Puede aprovisionar administradores y grupos con JIT o SCIM.

Configuración de autenticación basada en conectores

En esta configuración de federación, una instancia local de Omnissa Access Connector sincroniza los administradores y los grupos de Active Directory con una instancia dedicada de un inquilino de Omnissa Access. Solo los administradores y los grupos sincronizados pueden iniciar sesión en Omnissa Connect con sus credenciales corporativas. La autenticación se puede configurar para utilizar un proveedor de identidad basado en SAML 2.0 o los métodos de autenticación de Omnissa Access Connector.

Después de completar correctamente la configuración, la federación empresarial queda disponible para todos los administradores del dominio corporativo y se aplica a todos los servicios de todas las organizaciones.

¿Qué diferencia hay entre la autenticación federada y la no federada?

  • No federada: si su dominio corporativo no está federado, su acceso a Omnissa Connect se autentica a través de su cuenta con identificador de Omnissa.
    • Consulte los temas Administración de identidades para obtener más información sobre cómo configurar la identidad con directivas de autenticación y OAuth 2.0.
  • Federada: si su dominio corporativo está federado, su acceso a Omnissa Connect se autentica a través de su cuenta con corporativa.
    • Se emplea un inquilino de Omnissa Access alojado como agente de identidad para configurar la federación con su proveedor de identidad. El inquilino alojado se configura para su validación con el proveedor de identidad y Active Directory corporativos.
    • Para administrar el acceso de administradores y grupos a Omnissa Connect, debe configurar Omnissa Access Connector para sincronizar los administradores y los grupos del Active Directory corporativo.
    • Solo se configura un subconjunto de los atributos de perfil de usuario necesarios, como nombre de usuario, nombre, apellido y dirección de correo electrónico. Puede agregar más atributos más adelante.
    • Nota: las contraseñas de los usuarios nunca se sincronizan ni se guardan en la memoria caché.

¿Cómo se revoca la federación de dominios corporativos?

Si decide deshacer la configuración de la federación o deshacer la federación de alguno de los dominios corporativos federados que configuró inicialmente, debe enviar un ticket de soporte.

Qué implica configurar la federación empresarial

La configuración de la federación empresarial para su dominio corporativo es un proceso de autoservicio que implica varios pasos, usuarios y roles. Aquí se explica quién y qué implica federar su dominio corporativo con Omnissa Connect.

Propietario

Los Propietarios de dominios no federados pueden poner en marcha la configuración de la federación desde Omnissa Connect. Cualquier Propietario puede iniciar el proceso de federación de autoservicio y asignar uno o varios Administradores empresariales para completar la configuración.

Los Propietarios con roles de administrador del sistema con su empresa que tengan suficientes conocimientos de la configuración del proveedor de identidad y del servicio de directorio empresarial pueden actuar como Administradores empresariales para la configuración de la federación.

Administrador empresarial

El administrador empresarial es un administrador del sistema que pertenece al equipo de seguridad central de su empresa y administra los servicios de directorio y los proveedores de identidad.

Como persona designada para configurar la Federación empresarial para su dominio corporativo, el Administrador empresarial completa los pasos de configuración y validación del proceso de configuración de autoservicio. La configuración de la Federación empresarial puede involucrar a representantes de diferentes equipos de seguridad. El administrador empresarial designado puede invitar a otros administradores para que le ayuden con la configuración.

El panel de control Federación empresarial

Cuando un Propietario inicia el flujo de trabajo de federación de autoservicio para su dominio corporativo e invita a uno o más Administradores empresariales, se crea una Organización de administración especial. Esta organización proporciona acceso al panel de control Federación empresarial.

El propósito del panel es configurar la federación empresarial para el dominio corporativo y modificar la configuración inicial. Todos los implicados en el proceso de federación de autoservicio reciben una notificación por correo electrónico con un vínculo para acceder al panel de control Federación empresarial en la Organización de administración.

Vincular cuentas corporativas a cuentas de Omnissa

Muchos servicios de Omnissa, como crear solicitudes de soporte o ver y administrar suscripciones, requieren tener cuentas basadas en identificadores de Omnissa. Sin embargo, las cuentas federadas no proporcionan acceso a estos servicios, por lo que debe vincular su cuenta federada a la cuenta de Omnissa.

La vinculación de la cuenta federada a la cuenta de Omnissa para los usuarios existentes de Omnissa Connect se produce automáticamente si se utilizó el correo electrónico federado para crear la cuenta de Omnissa. Si la cuenta de Omnissa utiliza una cuenta de correo electrónico diferente de la cuenta de correo electrónico federada, los administradores deben vincular sus cuentas corporativas a sus cuentas de Omnissa para poder acceder a los servicios de su organización.

Los nuevos administradores con cuentas federadas deben crear una cuenta de Omnissa solo si necesitan presentar tickets de soporte.

Cambiar de cuentas no federadas a la federación empresarial

Puede cambiar del uso de cuentas no federadas a la federación empresarial mediante el procedimiento descrito en ¿Cómo puedo pasar del uso de cuentas no federadas a cuentas federadas?

Inquilino de Omnissa Access

La configuración de la administración de identidades federadas requiere que configure y administre un inquilino de Omnissa Access. El inquilino se crea como parte del proceso de federación de autoservicio. El inquilino de Omnissa Access actúa como un agente de identidad (proveedor de servicios) de su proveedor de identidad y no está implicado en la propia autenticación del usuario.

El flujo de trabajo de configuración de la federación de autoservicio

La configuración de la federación de autoservicio implica varios pasos que pueden llevar a cabo diferentes administradores empresariales en distintos momentos. El flujo de trabajo se reanuda desde el punto en el que se dejó por última vez. Los Administradores empresariales involucrados en la configuración deben tener cuentas de Omnissa Connect vinculadas con sus cuentas corporativas. Todos los pasos de la configuración de federación se completan a través del flujo de trabajo de Federación empresarial configurado en la Organización de administración especial. El sistema crea automáticamente la Organización de administración cuando se inicia un proceso de Federación empresarial.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…