Este tema incluye preguntas frecuentes sobre la Federación empresarial de dominios corporativos con Omnissa Connect.
P: ¿Cuál es la diferencia entre la configuración de federación basada en conectores y la configuración de federación sin conectores (dinámica)?
R: En una configuración de federación basada en conectores, podrá descargar el archivo ejecutable de Omnissa Access Connector e instalarlo en un equipo Windows con acceso a su directorio empresarial. En una configuración de federación sin conectores, este paso no es necesario, ya que no hay ningún ejecutable para instalar. En una configuración de federación basada en conectores, los usuarios y los grupos se aprovisionan previamente, mientras que en una configuración de federación sin conectores, los usuarios y los grupos se aprovisionan de forma dinámica (Just-in-Time).
P: ¿Se puede iniciar la configuración de federación desde el proveedor de identidad?
R: No, actualmente no es compatible con Omnissa Connect la configuración iniciada por un proveedor de identidad del cliente.
P: ¿Puedo seguir accediendo a Omnissa Connect con mi cuenta con identificador de Omnissa (Omnissa Customer Connect) después de configurar la federación empresarial para mi dominio corporativo?
R: Si sus dominios están federados, puede acceder a Omnissa Connect con su cuenta corporativa, pero puede seguir accediendo a https://customerconnect.omnissa.com con el identificador de Omnissa.
P: ¿Sigo teniendo que crear una cuenta con Omnissa si mi cuenta corporativa está federada?
R: Como usuario de una cuenta federada, debe crear una cuenta de Customer Connect (cuenta de Omnissa) solo si desea presentar un ticket de soporte.
P: ¿Puedo seguir usando mi cuenta con identificador de Omnissa para iniciar sesión en el portal de Omnissa Connect después de configurar la federación para mi empresa?
R: No, después de configurar la federación empresarial con el proveedor de identidad corporativo, tendrá que utilizar las credenciales corporativas para todos los inicios de sesión posteriores en Omnissa Connect.
P: ¿Vincular mi cuenta con identificador de Omnissa a mi cuenta corporativa provoca cambios en mi cuenta corporativa?
R: Su cuenta corporativa no cambia como resultado de vincularla a su cuenta con identificador de Omnissa/Customer Connect. La vinculación crea una asignación interna que no cambia ningún atributo de la cuenta corporativa.
P: ¿Se puede aplicar la autenticación multifactor (MFA) para acceder a Omnissa Connect después de configurar la federación empresarial?
R: Depende de la configuración corporativa. Si el proveedor de identidad que utiliza su empresa está configurado para aplicar la autenticación multifactor, la respuesta es sí. Se le solicitará la autenticación multifactor para acceder a Omnissa Connect al iniciar sesión.
P: ¿Está vinculada la federación empresarial a una organización o un servicio en particular de Omnissa Connect?
R: No. La federación empresarial abarca todo el dominio. Cualquier usuario con dominios registrados y verificados puede acceder a cualquier organización de Omnissa Connect y a los servicios a los que se suscribió.
Además, si se suscribe a servicios adicionales de Omnissa, seguirá accediendo a los nuevos servicios con sus credenciales corporativas.
P: ¿Puedo cambiar del uso de cuentas no federadas a cuentas federadas?
R: Sí. Consulte el tema ¿Cómo puedo pasar del uso de cuentas no federadas a cuentas federadas? para obtener más información.
P: ¿Puedo deshacer la federación empresarial después de activarla?
R: Sí. Para deshacer la configuración de federación de los dominios, presente un ticket de soporte en la consola de Omnissa Connect. Si el equipo de soporte revierte la configuración de la federación empresarial, se podrían perder todas las autorizaciones, los usuarios y los grupos que se añadieron después de la configuración de la federación.
P: ¿Se puede cambiar el proveedor de identidad externo después de configurar la federación empresarial?
R: No. Debe presentar un ticket de soporte para cambiar el proveedor de identidad. Acceda a Cómo modificar la configuración de la federación empresarial para obtener más detalles.
P: ¿Por qué no puedo ver los servicios de mi organización después de iniciar sesión con mi cuenta corporativa?
R: Antes de configurar la federación empresarial para su empresa, utilizó su cuenta con identificador de Omnissa/Customer Connect para autenticarse en Omnissa Connect. Una vez activada la federación, utilice la cuenta corporativa para iniciar sesión en Omnissa Connect y autenticarse directamente en el proveedor de identidad corporativo. Para acceder a los servicios que utilizó anteriormente mediante el inicio de sesión con su cuenta con identificador de Omnissa/Customer Connect, debe vincular la cuenta corporativa a la usa el identificador de Omnissa. Solo cuando las dos cuentas estén vinculadas, podrá ver y acceder a los servicios en función del acceso del rol de la organización y el servicio que tenga en la organización.
P: ¿Por qué se ven dos cuentas en la pestaña Administración de identidades después de activar la federación empresarial?
R: Inicialmente accedió a Omnissa Connect con su cuenta con identificador de Omnissa/Customer Connect. Supongamos que utiliza joe@acme.com para crear una cuenta con identificador de Omnissa/Customer Connect e iniciar sesión en Omnissa Connect con esa cuenta. Después de la federación, accede a Omnissa Connect con su cuenta federada y vincula su cuenta con identificador de Omnissa/Customer Connect. La cuenta joe@acme.com inicial aparece sombreada y marcada con una etiqueta Identificador de Omnissa para identificar la cuenta de Customer Connect que ya no usa pero que sigue estando visible como "cuenta sombreada".
Las cuentas sombreadas no se pueden modificar para las asignaciones de roles de organización o servicio. Se recomienda mantener estas entradas durante al menos unos meses después de activar la configuración de la federación por si después decide deshacer la configuración de la federación empresarial.
P: ¿Qué tipos de proveedores de identidad de terceros se admiten?
R: Cualquier proveedor de identidad externo compatible con SAML 2.0 y OIDC es compatible con la federación empresarial con Omnissa Connect.
P: No tengo un proveedor de identidad externo compatible con SAML 2.0 y quiero autenticarme directamente en mi Active Directory (AD) corporativo. ¿Puedo hacerlo?
R: Sí. Puede utilizar los métodos de autenticación integrados del conector local de Omnissa Access para autenticar a los usuarios directamente en su AD corporativo.
P: ¿Puedo utilizar una máquina virtual de Windows creada con tecnología de Omnissa para instalar el conector local de Omnissa Access?
R: Sí. Puede usar la tecnología de Omnissa para crear una máquina virtual de Windows que se pueda utilizar para instalar el conector de Windows de Omnissa Access.
P: ¿Omnissa Access Connector tiene que instalarse en versión local?
R: El conector de Windows de Omnissa Access es un componente local que se suele instalar en una zona verde o en la intranet de una empresa. Sin embargo, los clientes pueden instalar el conector en una nube, siempre que pueda comunicarse con el Active Directory empresarial a través del protocolo LDAP/LDAPS en los puertos 389 y 636.
P: Mi empresa ya tiene un inquilino de Omnissa Access configurado como parte de otros productos adquiridos a través de Omnissa. ¿Puedo utilizar la instancia del inquilino existente en lugar de crear una nueva para la configuración de federación de autoservicio?
R: No, no puede usar ninguno de los inquilinos de Omnissa Access existentes que tenga. Se creará un nuevo inquilino de Omnissa Access como parte de la configuración de la federación de autoservicio. Se utilizará exclusivamente para Omnissa Connect. No se requiere ningún gasto ni licencia para utilizar el nuevo inquilino de Omnissa Access para acceder a Omnissa Connect.
Lo mismo sucede con el uso de un Omnissa Access Connector existente. La configuración de la federación requiere uno nuevo.
P: Mi empresa ya tiene Omnissa Access Connector en versión local. ¿Puedo utilizar el conector existente en lugar de crear uno nuevo para la configuración de federación de autoservicio?
R: No. La configuración de federación de autoservicio requiere que su empresa instale y configure un Omnissa Access Connector dedicado que se usará solo para la federación con Omnissa Connect.
Lo mismo sucede con el uso de un inquilino de Omnissa Access existente. La configuración de la federación requiere uno nuevo.
P: ¿Tengo que abrir algún puerto del firewall para que Omnissa Access Connector establezca confianza con la instancia de servicio de Omnissa Access?
R: Omnissa Access Connector se comunica a través del canal HTTPS/443 saliente con la instancia de servicio de Omnissa Access, que actúa como agente de identidad. Si el firewall bloquea el acceso a dominios externos, se tiene que conceder acceso a algunos dominios de Omnissa.
P: ¿Qué datos sincroniza la versión local de Omnissa Access Connector?
R: La versión local de Omnissa Access Connector se utiliza para la sincronización de usuarios y grupos en la instancia de servicio de Omnissa Access (agente de identidad) con el proveedor de identidad del cliente. Solo se sincronizan los DN de usuarios y grupos configurados durante la configuración de autoservicio, no el AD completo. Solo se sincroniza un conjunto de atributos obligatorios: nombre, apellido, correo electrónico, nombre de usuario y dominio. Si su empresa utiliza el nombre principal de usuario (UPN) para autenticar a los usuarios, este atributo también debe tener un valor para la sincronización.
Importante: las contraseñas de los usuarios nunca se sincronizan.
P: ¿En qué regiones se aloja la instancia de servicio de Omnissa Access (agente de identidad)?
R: La instancia de servicio de Omnissa Access se aloja en AWS en la región de EE. UU.
P: ¿Puedo hacer que los usuarios de diferentes dominios que poseo (como acme.com, ext.acme.com, company.com) se autentiquen contra mi proveedor de identidad?
R: Sí. Si puede verificar todos los dominios públicos que posee, los usuarios de estos dominios pueden autenticarse en Omnissa Connect con sus credenciales corporativas. En primer lugar, los usuarios de todos estos dominios tienen que sincronizarse en la instancia de servicio de Omnissa Access (agente de identidad).
P: ¿Cómo se verifican los dominios privados durante la configuración de la federación de autoservicio?
R: Esta opción no está disponible en el flujo de trabajo de federación de autoservicio actual. Para comprobar los dominios privados, debe generar una solicitud de soporte y el equipo de soporte comprobará los dominios privados en su nombre.
P: ¿Puedo agregar servicios a la Organización de administración?
R: No. No puede y no debe añadir servicios a la Organización de administración. Puede acceder al panel de control Federación empresarial de la Organización de administración con el único fin de realizar operaciones que afectan a todos los servicios y organizaciones de un dominio determinado.
P: ¿Existe una cuenta de emergencia que pueda usar para acceder a Omnissa Connect si no puedo iniciar sesión con mis credenciales corporativas?
R: Puede añadir una cuenta con identificador de Omnissa/Customer Connect a la organización con un dominio que no esté federado. Por ejemplo, si el dominio acme.com está federado, se puede utilizar cualquier cuenta con identificador de Omnissa/Customer Connect con un dominio que no sea acme.com para iniciar sesión en Omnissa Connect. El usuario con la cuenta con identificador de Omnissa/Customer Connect debe añadirse a la organización como usuario Propietario o Miembro de la organización.
P: ¿Los atributos sincronizados desde mi Active Directory corporativo se cifran cuando tienen persistencia en la instancia de servicio de Omnissa Access y en Omnissa Connect en AWS?
R: Los atributos de usuario de nombre, apellidos, correo electrónico, nombre de usuario, dominio y UPN no se cifran cuando perduran en Omnissa Connect en AWS.
P: Si el servidor del conector está fuera de servicio, ¿cómo afectaría a los usuarios que acceden a la consola de Omnissa Connect? ¿Puedo configurar el conector en el modo de alta disponibilidad?
R: Si su empresa utiliza la autenticación del proveedor de identidad externo y no los métodos de autenticación basados en conectores, toda la autenticación del usuario se produce directamente contra el proveedor de identidad. En este caso, si el conector está fuera de servicio, el inicio de sesión no se verá afectado para los usuarios que ya estén sincronizados. Como el conector solo se utiliza para la sincronización de usuarios y grupos, es posible que no se necesite el conector en modo de alta disponibilidad.
¿Le resultó útil esta página?