Skip to main content

17 de julio de 2026

Gobernanza

Utilice el área Gobernanza de Omnissa Connect para trabajar con muchas funciones básicas de Gobernanza y administración de identidades (IGA), como el control de solicitudes de roles y los roles predeterminados en organizaciones activadas para Gobernanza y administración de identidades, la gestión de infracciones de acceso por parte de la administración y aplicaciones de OAuth y la gestión de tokens de API. Si desea utilizar las funciones avanzadas de Gobernanza y administración de identidades, obtenga información sobre cómo puede activar y vincular estas funciones para sus dominios federados.

Requisitos de uso de las funciones de Gobernanza y administración de identidades

Su organización debe tener dominios federados para utilizar las funciones de Gobernanza y administración de identidades.

Ventajas de usar las funciones de Gobernanza y administración de identidades

Como uncon IGA básicacon IGA avanzada
Propietario- Acceder a la página Gobernanza del panel de control Gobernanza y administración de identidades en Omnissa Connect.
- Activar o desactivar la capacidad de los Miembros para enviar solicitudes de autoservicio para roles adicionales.
- Controlar el acceso a los servicios en su organización mediante la administración de las solicitudes entrantes de roles de organización y servicio.
- Supervisar las infracciones y responder inmediatamente a las amenazas.
Incorpore un servicio en cualquier organización activada por gobernanza vinculada a su proveedor de identidad corporativo.
MiembroSi está activado en la organización, envíe solicitudes de acceso de autoservicio para roles de organización y servicio adicionales.Incorpórese a cualquier organización activada por gobernanza vinculada a su proveedor de identidad corporativo.

Gobernanza y administración de identidades avanzada

Los Administradores empresariales de dominios federados pueden activar o desactivar las funciones avanzadas de Gobernanza y administración de identidades para las organizaciones de su empresa desde el panel de control Federación empresarial de Organización de administración.

La sección de organizaciones relacionadas del panel de control Federación empresarial le permite ver una lista de las organizaciones de sus dominios federados para las que se activaron o se desactivaron las funciones avanzadas de Gobernanza y administración de identidades. Como administrador empresarial, puede administrar el acceso a las funciones avanzadas de Gobernanza y administración de identidades de todas las organizaciones de su empresa.

Activar funciones avanzadas de Gobernanza y administración de identidades

Un Administrador empresarial debe activar las funciones avanzadas para algunas o todas las organizaciones de Omnissa Connect vinculadas a su proveedor de identidad corporativo.

  1. Inicie sesión en la Organización de administración.
  2. En el panel de navegación de la izquierda, vaya a Administración de identidades > Federación empresarial. Ahora está en el panel de control Federación empresarial.
  3. Seleccione el mosaico Organización vinculada al proveedor de identidad corporativo.
  4. En la lista de organizaciones que se muestra, seleccione una o varias organizaciones para las que desea activar las funciones avanzadas de IGA.
  5. Seleccione Activar funciones avanzadas.

Los Propietarios de las organizaciones seleccionadas ahora pueden utilizar las funciones avanzadas de Gobernanza y administración de identidades.

Vincular un proveedor de identidad

Si el dominio está federado, puede utilizar las funciones avanzadas de Gobernanza y administración de identidades (IGA) para incorporar fácilmente administradores que no pertenecen a su organización a Omnissa Connect.

Vincule su organización a su proveedor de identidad (IdP). Solo los Propietarios de dominios federados pueden vincular sus organizaciones a su proveedor de identidad.

  1. Inicie sesión en Omnissa Connect y seleccione Ajustes de la organización.
  2. Desplácese hacia abajo hasta la sección Dominios vinculados al proveedor de identidad y seleccione Vincular proveedor de identidad.
    El proveedor de identidad y los dominios asociados a su organización se muestran en una ventana emergente.
  3. Seleccione Vincular y, a continuación, seleccione Continuar.

Las funciones avanzadas de Gobernanza y administración de identidades ahora están disponibles para su organización si el Administrador empresarial ha activado las funciones avanzadas de Gobernanza y administración de identidades en el panel de control Federación empresarial.

Solicitudes

Como Propietario de una organización activada para Gobernanza y administración de identidades (IGA), administra las solicitudes de roles de Organización y Servicio a través del área Acceso de administrador > Gobernanza > Solicitudes.

Activar o desactivar solicitudes de autoservicio

  1. Vaya a Acceso de administrador > Gobernanza > Solicitudes > Ajustes.
  2. En el área Solicitud de roles adicionales, active o desactive el botón deslizante Estado.
  3. Seleccione Guardar.

Procesar solicitudes pendientes para roles adicionales

Todas las solicitudes entrantes de acceso a roles de servicio y de organización se enumeran en la página Acceso de administrador > Gobernanza > Solicitudes, en la sección Solicitudes pendientes. El área Solicitudes anteriores le permite ver los datos históricos de todas las solicitudes creadas en su organización.

Para aprobar o denegar solicitudes, seleccione una o varias entradas de la lista Solicitudes pendientes y seleccione el botón correspondiente. Los administradores que solicitan acceso al rol reciben una notificación por correo electrónico cuando se aprueba o se deniega su solicitud.

¿Se pueden modificar las solicitudes de acceso antes de aprobarlas?

Como Propietario, puede modificar el plazo para el acceso de rol al servicio solicitado por un Miembro. Para ver el plazo de la solicitud original, seleccione el vínculo ID de solicitud. Para cambiar el plazo solicitado, seleccione Aprobar y, a continuación, seleccione Aprobar con modificación. Cambie la configuración y envíe el cambio que realizó.

Nota: la opción Aprobar con modificación está disponible solo para las solicitudes de acceso de roles de servicio y no es aplicable para las roles de organización.

Los Propietarios no pueden modificar el acceso de rol de servicio solicitado originalmente por el Miembro. Si desea proporcionar instrucciones al solicitante sobre el nivel de acceso adecuado que está dispuesto a aprobar, tiene la opción de incluir un mensaje al denegar la solicitud. El solicitante recibe una notificación por correo electrónico y puede enviar una nueva solicitud de acceso con los roles de organización y servicio adecuados.

Solicitudes y concesión de roles predeterminados (función avanzada de Gobernanza y administración de identidades)

Como Propietario de una organización activada para Gobernanza y administración de identidades (IGA), puede configurar una directiva para asignar roles de organización y servicio predeterminados a los usuarios de la organización.

Los roles predeterminados concedidos a través de esa directiva se aplican a todos los usuarios que inician sesión en la organización desde un dominio federado especificado y no se pueden editar a nivel de administrador. Para cambiar las autorizaciones de los roles predeterminados, debe modificar la directiva.

Limitación conocida

Existe un problema conocido que provoca que, como Propietario, no pueda ver a los administradores de su organización a los que se les han concedido roles predeterminados en función de la directiva y que no tienen otros roles en la organización. Estos administradores no se mostrarán en la lista Administradores de Omnissa Connect a menos que soliciten roles adicionales y se aprueben las solicitudes. Una vez que los administradores con roles predeterminados obtienen roles adicionales en la organización, aparecen en la lista Administradores. Como Propietario, puede concederle roles adicionales.

Requisitos previos

  • Su proveedor de identidad corporativo está vinculado a Omnissa Connect.
  • Las funciones avanzadas de IGA se activan en la organización.
  • Tiene un rol de Propietario en la organización.

Procedimiento

  1. Inicie sesión en Omnissa Connect.
  2. Desplácese hasta Acceso de administrador > Gobernanza y seleccione la pestaña Solicitudes.
  3. Seleccione Ajustes.
  4. En la sección Conceder roles predeterminados, seleccione el vínculo Añadir directiva de dominio.
  5. Complete el widget Añadir directiva de dominio.
    1. Introduzca un nombre y una descripción para la nueva directiva.
    2. Seleccione el dominio al que desea aplicar la directiva.
    3. Seleccione los roles de Organización que desea asignar automáticamente a todos los administradores que inicien sesión en la organización desde el dominio especificado.
    4. Seleccione cualquier rol adicional de la lista Roles adicionales.
      • Un Miembro necesita el rol de Desarrollador para crear y administrar aplicaciones de OAuth.
      • Un Administrador o un Miembro necesita el rol de Solo lectura de facturación para ver la facturación.
    5. Seleccione Guardar.

Resultados

Los roles que especificó pasan a estar disponibles para todos los administradores del dominio especificado al iniciar sesión en Omnissa Connect.

Infracciones

Como Propietario en una organización activada para Gobernanza y administración de identidades (IGA), puede supervisar las infracciones de acceso de los inicios de sesión de los administradores con aplicaciones de OAuth y tokens de API en su organización. Defina y modifique las directivas para activar infracciones.

Para establecer directivas de infracción para inicios de sesión en su organización activada para Gobernanza y administración de identidades, debe activar distintos activadores para aplicaciones de OAuth y tokens de API, como tokens de API inactivos, propietarios de OAuth inactivos, ámbitos de servicio amplios, URI no seguros o no aprobados para aplicaciones de OAuth.

Nota: si está activada la directiva de autenticación Dominio de origen, las infracciones de acceso de usuario se capturan para todos los intentos de inicio de sesión que se originan en dominios no permitidos por los ajustes de la directiva.

Configurar directivas de infracción para aplicaciones de OAuth

  1. Vaya a Acceso de administrador > Gobernanza > Infracciones y utilice la opción de menú Ajustes.
  2. En la página Ajustes de aplicaciones de OAuth que se abre, modifique los ajustes de las aplicaciones de OAuth según corresponda.
  3. Seleccione Guardar.

Administrar infracciones

Como Propietario en una organización activada para Gobernanza y administración de identidades (IGA) que supervisa las infracciones, puede tomar medidas contra las infracciones detectadas en su organización. Para acceder a la lista completa de infracciones, vaya a Acceso de administrador > Gobernanza > Infracciones.

Las infracciones capturadas en su organización se agrupan según el tipo de método de autenticación utilizado para iniciar sesión en Omnissa Connect que activó la infracción. Seleccione la pestaña correspondiente para ver la lista completa y las posibles acciones que puede tomar para responder a una infracción.

  • La pestaña Acceso de administrador > Gobernanza > Infracciones > Aplicaciones de OAuth muestra el nombre de la aplicación que activó la infracción, su gravedad, la descripción y el correo electrónico del administrador de la organización que creó la aplicación de OAuth.
  • La pestaña Acceso de administrador > Gobernanza > Infracciones > Acceso de usuario muestra el correo electrónico del administrador de la organización cuyo intento de inicio de sesión activó la infracción, su gravedad, la fecha en la que se produjo la infracción y el dominio de origen desde el que se produjo. Se captura una infracción de acceso de administrador para los intentos de inicio de sesión desde cualquier dominio que no esté permitido por la directiva de autenticación Dominio de origen.
  • La pestaña Acceso de administrador > Gobernanza > Tokens de API muestra el nombre del token de API que activó la infracción, su gravedad, la descripción y el correo electrónico del usuario de la organización que creó el token de API.

En la siguiente tabla se describen las acciones que puede realizar en respuesta a las infracciones en su organización.

ObjetivoPasos a seguir
Cambiar la visibilidad de una infracciónEsta acción cambia el estado de visibilidad de una infracción de Activo a Oculto. No elimina la infracción y se puede revertir.

1. Busque la infracción que desee ocultar y seleccione la flecha doble correspondiente para expandir sus detalles.
2. Seleccione la casilla de verificación junto a la infracción activa que desea ocultar.
3. Seleccione Ocultar.

La infracción ya no se muestra en la sección de detalles.
Mostrar una infracción que se ha ocultadoEsta acción muestra las infracciones con el estado Oculto.

Expanda la sección de detalles de una infracción y active el botón de alternancia Mostrar todo. Se mostrarán todas las infracciones que se hayan ocultado.
Eliminar una aplicación de OAuth de su organizaciónEsta acción elimina la aplicación de OAuth y bloquea el acceso a la organización. La aplicación de OAuth no se elimina, pero no se notificarán más infracciones desde esta aplicación. La acción de eliminación no se puede revertir desde la página Infracciones. Para supervisar las infracciones de esta aplicación de OAuth, debe volver a añadirse a la organización.

1. En la página Infracciones, abra la pestaña Aplicaciones de OAuth.
2. Busque la aplicación que desea eliminar.
3. Seleccione la casilla de verificación junto a su nombre.
4. Seleccione Eliminar.
Editar la gravedad de una infracciónEn función de las necesidades de su organización, puede definir la gravedad de cualquier criterio de infracción.

1. En la página Infracciones, haga clic en Configuración.
2. Utilice el menú desplegable Gravedad para cambiar la configuración de cada criterio de infracción que desee modificar.
3. Seleccione Guardar.

Tokens de API

Como Propietario en una organización activada para Gobernanza y administración de identidades (IGA), puede supervisar los tokens de API creados en su organización y establecer restricciones de inactividad y directivas de tiempo de vida (TTL) máximo para todos los tokens recién creados.

Para acceder al panel de control Tokens de API, abra Omnissa Connect y desplácese hasta la pestaña Acceso de administrador > Gobernanza > Tokens de API. El panel de control que se abre muestra una lista de todos los tokens de API creados por los administradores de su organización.

Para cada token de API, puede ver detalles como el nombre del token, el nombre del administrador de organización que creó el token de API, las fechas de creación y caducidad, la fecha en la que se utilizó por última vez el token, los ámbitos del token y los roles de organización asignados al token.

La lista del panel de control Tokens de API muestra un icono de alerta si se han infringido directivas de TTL de su organización. Las directivas de TTL establecidas para su organización se aplican a todos los tokens de API nuevos creados por los administradores de su organización. Si cambia una directiva de TTL, se mostrará un icono de alerta junto a todos los tokens de API creados anteriormente que infringen la nueva configuración.

Hay dos ajustes de directiva de TTL que puede activar, desactivar o modificar:

  • TTL de token de inactividad: este ajuste define cuál es el tiempo de vida inactivo permitido para un token de API antes de infringir la directiva.
  • TTL de token máx.: este ajuste define cuál es el tiempo de vida máximo permitido para cualquier token de API creado en su organización. Los administradores de la organización no podrán generar tokens de API con un TTL máximo de token mayor que el definido en este ajuste.

¿Qué se puede hacer si un token de API infringe alguna directiva o directriz?

Si un token de API infringe una directiva de TTL en su organización o de algún modo le parece sospechoso, puede desactivarlo desde el panel de control Tokens de API. De esa forma no se podrá utilizar para acceder a los recursos de la organización.

  1. En el panel de control Tokens de API seleccione el token de API que desea desactivar.
  2. Seleccione el vínculo Desactivar.
    • El estado del token de API cambiará de Activado a Desactivado.
    • El propietario del token de API recibe una notificación por correo electrónico de Omnissa Connect para notificarle que un Propietario ha desactivado un token que se estaba usando para acceder a la organización.
  3. Para reactivar un token de API desactivado, selecciónelo en el panel de control y seleccione el vínculo Activar.
    • El propietario del token de API recibe una notificación por correo electrónico que confirma la reactivación.

Cómo cambiar las directivas de TTL de tokens de API

Para modificar las directivas de TTL de tokens de API, haga lo siguiente:

  1. En la pestaña Acceso de administrador > Gobernanza > Tokens de API, seleccione Ajustes.
    • Para activar o desactivar una directiva, utilice el control deslizante Estado de la directiva.
    • Para cambiar un ajuste de TTL, introduzca un nuevo valor en la sección de ajustes de TTL correspondiente y seleccione una unidad de tiempo en la lista desplegable. La unidad de tiempo puede ser minutos, horas o días.
  2. Seleccione Guardar.

Las ejecuciones de validación del token de API se producen una vez cada 24 horas

Las ejecuciones de validación de los tokens existentes con respecto a las directivas tienen lugar una vez cada 24 horas. Puede pasar algún tiempo antes de que se actualice la lista del panel de control Tokens de API de infracciones como resultado del cambio realizado.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…