Skip to main content

18 de junio de 2026

Paso 3: Comparar los datos del directorio

Después de configurar el aprovisionamiento de usuarios y la federación de identidades con su proveedor de identidad en la nube y sincronizar los usuarios y grupos con Identity Service, el siguiente paso del proceso de migración es comparar el nuevo directorio de Identity Service con el directorio actual de Workspace ONE UEM (y el directorio de Omnissa Access, si corresponde) mediante la ejecución de un informe. El objetivo es identificar y corregir cualquier diferencia crítica entre usuarios, grupos, pertenencias y atributos antes de cambiar al directorio de Identity Service.

La ejecución de un informe no afecta a los usuarios finales, que podrán seguir iniciando sesión y accediendo a sus aplicaciones.

Si va a migrar un directorio de Omnissa Access junto con el directorio de Workspace ONE UEM, se generarán informes independientes para cada uno.

Normalmente, se ejecutará el informe varias veces para identificar problemas en la asignación de atributos de usuario del proveedor de identidad hasta obtener resultados que cumplan el umbral de migración y que sean aceptables para usted. El umbral predeterminado impide la migración cuando hay un elevado número de diferencias entre el nuevo directorio de Omnissa Identity Service y los directorios de Workspace ONE UEM y Omnissa Access. Estas diferencias pueden afectar a la capacidad de los usuarios finales para iniciar sesión y acceder a sus aplicaciones. No podrá continuar con la migración hasta que se alcance el umbral.

Siga estas directrices:

  • Antes de cambiar las asignaciones de atributos, revise Consideraciones críticas. Además, puede consultar información sobre atributos específicos en Acerca del informe de comparación de directorios.

  • Si actualiza las asignaciones de atributos de usuario en su proveedor de identidad, reinicie el aprovisionamiento. Cuando el aprovisionamiento esté completado, podrá volver a ejecutar el informe. Debería poder comprobar el estado del aprovisionamiento en el proveedor de identidad. Por ejemplo, Entra ID muestra 100% completado cuando se completa el aprovisionamiento.

  • Si desea actualizar el identificador común (utilizado para sincronizar los usuarios entre Identity Service y sus directorios actuales de Workspace ONE UEM y Omnissa Access), deberá reiniciar todo el proceso de migración. Elimine el directorio de Identity Service y reinicie la migración.

  • Si va a migrar un directorio de Omnissa Access y actualiza algún atributo durante el proceso de migración, tenga en cuenta que deberá actualizar dichos atributos en todas las aplicaciones SAML o WS-Fed, así como en los conectores SCIM de Omnissa Access que utilicen dichos atributos.

Nota: La generación del informe puede tardar algún tiempo, especialmente en el caso de directorios grandes. Haga clic en el icono de actualización para ver el progreso.

Procedimiento

  1. En el panel izquierdo de la consola de Omnissa Connect, seleccione Administración de identidades > Administración de usuarios finales.

  2. Haga clic en Iniciar administración de usuarios finales.

    Omnissa Identity Service se abrirá en una nueva pestaña del navegador.

  3. En la pestaña Omnissa Identity Service, en el panel Pasos de configuración situado a la derecha, haga clic en Iniciar en el paso Comparar los datos del directorio.

    Paso "Comparar los datos del directorio"

  4. Revise la información y haga clic en Ejecutar informe.

    Nota: La generación del informe puede tardar algún tiempo, especialmente en el caso de directorios grandes. Haga clic en el icono de actualización para ver el progreso.

    "Ejecutar informe"

  5. Revise el informe.

    La página mostrará el estado general, una comparación de alto nivel de los directorios y secciones que resumen las diferencias en usuarios, grupos y pertenencias. Para ver los detalles, descargue el archivo de comparación de cada sección. Consulte Acerca del informe de comparación de directorios y Acerca del archivo CSV para obtener más información.

    Los informes de los directorios de Workspace ONE UEM y Omnissa Access se muestran en pestañas independientes.

    Importante: Si el estado general es No está listo para migrar, no podrá continuar con la migración. Para poder continuar, deberá realizar cambios en su directorio y volver a ejecutar el informe hasta obtener el estado Listo para migrar.

  6. Analice las diferencias y corrija los problemas en la configuración de su directorio.

    Debe corregir todos los problemas que aparecen como errores en el informe. La descarga del informe está disponible durante 28 días.

  7. Una vez que los cambios se hayan aprovisionado en Identity Service, haga clic en Ejecutar nuevo informe para volver a ejecutar el informe.

    Nota: Cuando se ejecuta un nuevo informe, se elimina el informe anterior. Descargue el informe actual si desea guardarlo antes de ejecutar un nuevo informe.

    Puede ejecutar informes para Workspace ONE UEM y Omnissa Access por separado o juntos.

    Cuando vuelva a ejecutar el informe, puede optar por eliminar los atributos de usuario no críticos de la comparación de directorios. Evaluar y seleccionar cuidadosamente los atributos que se incluirán en el informe puede reducir el ruido y ayudarle a centrarse en las diferencias importantes.

    Para eliminar los atributos de usuario no críticos, desmárquelos en la ventana emergente Ejecutar nuevo informe.

    Solo se mostrarán los atributos que se marcaron como diferentes en los informes anteriores. No puede desmarcar ninguno de los atributos críticos. Los atributos críticos son aquellos que deben coincidir entre Identity Service y Workspace ONE UEM u Omnissa Access y permanecer sin cambios.

    Por ejemplo:

    "Ejecutar informe"

  8. Siga perfeccionando la configuración del directorio basándose en los informes hasta que esté satisfecho con los resultados y el informe muestre el estado Listo para migrar.

  9. Cuando esté listo para migrar, haga clic en Continuar con la migración.

Acerca del informe de comparación de directorios

Estado general

Información crítica que indica si puede migrar su directorio. Si las diferencias entre el directorio de Identity Service y sus directorios actuales están por debajo del umbral, el estado será Listo para migrar; de lo contrario, será No listo para migrar. El umbral está predeterminado y se basa en factores como las diferencias en los atributos críticos. Debe conseguir que las diferencias estén por debajo del umbral para poder continuar con la migración.

Por ejemplo:

"Sección Estado general"

Diferencias entre directorios

Muestra las diferencias en usuarios, grupos y pertenencias entre el directorio de Identity Service y su directorio actual. La gravedad de las diferencias se indica mediante iconos de error, advertencia e información. Si existe algún error, no se podrá continuar con la migración.

Las diferencias de los directorios de Workspace ONE UEM y Omnissa Access se muestran en pestañas independientes. Resuelva los errores de ambos directorios.

Usuarios

Muestra las diferencias en los usuarios. Puede utilizar los filtros Usuarios con dispositivos o Usuarios sin dispositivos para reducir la lista. Las diferencias se agrupan en las siguientes categorías:

  • Usuarios con atributos diferentes: el número total de usuarios que tienen al menos un valor de atributo diferente entre el directorio de Identity Service y el directorio de Workspace ONE UEM u Omnissa Access. La lista Atributos que difieren muestra cada atributo que es diferente y el número de usuarios cuyos valores no coinciden para ese atributo. Algunos atributos se consideran críticos y debe resolver las diferencias para esos atributos.

    Precaución:

    • Antes de cambiar cualquier asignación de atributo, revise la sección Consideraciones críticas.
    • Si se modifica la asignación de nombres de usuario, fallarán los siguientes métodos de autenticación: RADIUS, RSA SecurID y Kerberos. Además, el método de autenticación DUO Security fallará si se selecciona Nombre de usuario como Formato de nombre de usuario en la configuración del método de autenticación.
  • Usuarios que faltan: usuarios que faltan en el directorio de Identity Service, pero que están en el directorio de Workspace ONE UEM u Omnissa Access. Estos usuarios no estarán administrados por su proveedor de identidad y no podrán iniciar sesión después de la migración.

  • Usuarios nuevos: usuarios que existen en el directorio de Identity Service, pero que no están en el directorio de Workspace ONE UEM u Omnissa Access.

Para ver los datos completos de la comparación de usuarios, haga clic en Descargar comparación de usuarios y revise el archivo CSV.

Por ejemplo:

"Sección Usuarios"

Grupos

Muestra las diferencias entre los grupos. Las diferencias se agrupan en las siguientes categorías:

  • Grupos con atributos diferentes: el número total de grupos que tienen al menos un valor de atributo diferente entre el directorio de Identity Service y el directorio de Workspace ONE UEM u Omnissa Access. La lista Atributos que difieren muestra cada atributo que es diferente y el número de grupos cuyos valores no coinciden para ese atributo. Algunos atributos se consideran críticos y debe resolver las diferencias para esos atributos.

    Precaución: Antes de cambiar cualquier asignación de atributo, revise Consideraciones críticas.

  • Grupos que faltan: grupos que faltan en el directorio de Identity Service, pero que están en el directorio de Workspace ONE UEM u Omnissa Access.

    Nota: Todos los grupos deben estar presentes en el directorio de Identity Service para cumplir con los requisitos de migración. Si falta algún grupo, no se podrá continuar con la migración.

  • Grupos nuevos: grupos que existen en el directorio de Identity Service, pero que no están en el directorio de Workspace ONE UEM u Omnissa Access.

Nota: Los grupos de Workspace ONE UEM que se aprovisionan desde Omnissa Access mediante la aplicación de aprovisionamiento de AirWatch aparecen en el informe comparativo. Otros grupos de Workspace ONE UEM personalizados no aparecen en el informe.

Para ver los datos completos de la comparación de grupos, haga clic en Descargar comparación de grupos y revise el archivo CSV.

Por ejemplo:

"Sección Grupos"

Pertenencia de usuarios

Muestra las diferencias en pertenencias entre los dos directorios. Las diferencias se agrupan en las siguientes categorías:

  • Pertenencias que faltan: pertenencias que faltan en el directorio de Identity Service, pero que están en el directorio de Workspace ONE UEM u Omnissa Access.

    Nota: Si falta un usuario o un grupo, sus pertenencias no se mostrarán como pertenencias que faltan.

  • Nuevas pertenencias: pertenencias que existen en el directorio de Identity Service para grupos en UEM, pero que no están en el directorio de Workspace ONE UEM u Omnissa Access.

Para ver los datos completos de comparación de pertenencias de usuarios, haga clic en Descargar comparación de pertenencias y revise el archivo CSV.

Por ejemplo:

"Sección Pertenencia de usuarios"

Acerca del archivo CSV

Puede descargar un archivo CSV para cada tipo de comparación: usuarios, grupos y pertenencias. Solo se incluyen en los archivos aquellos usuarios, grupos y pertenencias que presentan diferencias entre los dos directorios. El límite de tamaño del archivo CSV exportado es de 10.000 líneas.

Archivo CSV de usuarios

El archivo CSV de usuarios incluye los usuarios que existen en un directorio pero no en el otro, o que tienen al menos un valor de atributo diferente entre los directorios.

Los usuarios se clasifican como EXISTENTES (EXISTING), INEXISTENTES (MISSING) y NUEVOS (NEW). EXISTENTES indica los usuarios que existen en ambos directorios y que tienen al menos un valor de atributo diferente entre los dos directorios. INEXISTENTES indica los usuarios que no existen en Identity Service pero sí en UEM. NUEVOS indica los usuarios que existen en Identity Service pero no en Workspace ONE UEM u Omnissa Access.

El archivo incluye los siguientes atributos y valores de usuario:

  • Para los usuarios EXISTENTES, el conjunto básico de atributos de identificación y cualquier atributo que sea diferente.
  • Para los usuarios NUEVOS e INEXISTENTES, todos los atributos.

Las columnas UEM-attributeName o Access-attributeName muestran el valor del usuario en UEM o Access, y la columna SCIM-attributeName muestra el valor del usuario en Identity Service. Si el valor es diferente, aparecerá DIFF en la columna attributeName(Diff).

Archivo CSV de grupos

El archivo CSV de grupos es similar al archivo CSV de usuarios.

Archivo CSV de pertenencias

El archivo CSV de pertenencias incluye información sobre pertenencias inexistentes y nuevas para grupos y usuarios que existen tanto en Identity Service como en los directorios de Workspace ONE UEM u Omnissa Access. La información sobre los grupos se obtiene de Workspace ONE UEM u Omnissa Access, y la información sobre los usuarios se obtiene de Omnissa Identity Service.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…