Consulte esta sección para conocer algunos de los problemas más habituales que pueden surgir durante la migración.
El informe del directorio no permite continuar con la migración
El informe de comparación de directorios muestra el estado No listo para migrar y no permite continuar si se han identificado diferencias críticas entre el nuevo directorio de Identity Service y el directorio de Workspace ONE UEM u Omnissa Access. Debe resolver estas diferencias para poder continuar con la migración.
Los requisitos para la migración incluyen:
- El directorio de Identity Service debe incluir todos los grupos que existen en los directorios de Workspace ONE UEM y Omnissa Access. No se puede migrar si falta aunque sea un solo grupo.
- El número de diferencias en los atributos críticos debe estar por debajo del umbral. Los atributos críticos son aquellos que deben coincidir entre Identity Service y Workspace ONE UEM u Omnissa Access.
- El número de usuarios con dispositivos que faltan debe estar por debajo del umbral. Los usuarios que faltan son aquellos que existen en el directorio de Workspace ONE UEM u Omnissa Access, pero que no aparecen en el directorio de Identity Service.
- El número de pertenencias que faltan debe estar por debajo del umbral. Las pertenencias que faltan son aquellas que existen en el directorio de Workspace ONE UEM u Omnissa Access, pero que no aparecen en el directorio de Identity Service.
Algunos usuarios no aparecen en el informe de comparación de directorios
Los usuarios que se aprovisionaron después de que comenzara a ejecutar el informe no aparecen en él. Vuelva a ejecutar el informe una vez que los usuarios se hayan aprovisionado correctamente.
Error en el informe de Workspace ONE UEM cuando no se encuentra el grupo de la aplicación de aprovisionamiento de AirWatch en Workspace ONE UEM
Si no se encuentra en Workspace ONE UEM un grupo asignado a la aplicación de aprovisionamiento de AirWatch en Omnissa Access (los grupos se comparan mediante el atributo displayName), el informe de Workspace ONE UEM no se generará.
El nombre del grupo de Omnissa Access se indica en el mensaje de error. Asegúrese de que los grupos coincidan entre Omnissa Access y Workspace ONE UEM y, a continuación, vuelva a ejecutar el informe.
No puede cambiar la autenticación a Identity Service durante la fase de migración si existen varias aplicaciones SAML de AirWatch en Omnissa Access
Al integrar Omnissa Access con Workspace ONE UEM, se crea una aplicación SAML de AirWatch en Omnissa Access. Solo se permite una instancia de esta aplicación. Elimine las aplicaciones adicionales en la página Recursos > Aplicaciones web de la consola de Omnissa Access.
Investigar los errores de inicio de sesión después de cambiar la autenticación a Identity Service
Si los usuarios no pueden iniciar sesión después de cambiar la autenticación a Identity Service durante la fase de migración, revise los eventos de auditoría en la consola de Omnissa Access.
- En la página de inicio de Omnissa Connect, haga clic en el mosaico Access en Iniciar servicios para iniciar la consola de Omnissa Access.
- Consulte Generar un informe de eventos de auditoría en Omnissa Access para obtener información sobre cómo ver los eventos de auditoría.
Los nuevos usuarios no pueden iniciar sesión después de cambiar la autenticación a Identity Service
Es posible que los nuevos usuarios no puedan iniciar sesión después de cambiar la autenticación a Identity Service durante la fase de migración.
Los nuevos usuarios agregados durante la migración se sincronizan directamente desde Active Directory a Workspace ONE UEM (y Omnissa Access, si corresponde) y también se aprovisionan desde su proveedor de identidad en la nube a Omnissa Identity Service. Los usuarios tardan algún tiempo en sincronizarse entre los sistemas. Una vez que un nuevo usuario se ha sincronizado correctamente con Workspace ONE UEM u Omnissa Access, puede tardar hasta una hora en poder iniciar sesión.
Las actualizaciones de su proveedor de identidad no se reflejan en Identity Service
Si los cambios que realiza en su proveedor de identidad en la nube, como las actualizaciones de los atributos o asignaciones de usuarios y grupos, no se reflejan en Identity Service, compruebe el estado de aprovisionamiento en el proveedor de identidad.
- Revise los registros de aprovisionamiento en el proveedor de identidad. En Entra ID, los registros están disponibles en la página Aprovisionamiento de la aplicación de aprovisionamiento.
- Pruebe la conexión entre el proveedor de identidad y Identity Service.
El aprovisionamiento desde su proveedor de identidad falla tras la migración con el error "Formato no válido de altExternalId"
Después de la migración, el aprovisionamiento desde su proveedor de identidad externo a Identity Service falla con el siguiente error:
Invalid format of altExternalId. Make sure the format is aligned with the Microsoft standard for ObjectGUID.
Elimine la asignación de urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId del proveedor de identidad.
Eliminar usuarios que faltan
Los usuarios que faltan son aquellos que existen en el directorio de Workspace ONE UEM u Omnissa Access, pero que no están en el directorio de Identity Service. Estos usuarios no se ven afectados durante el proceso de migración. Le recomendamos que elimine los usuarios que ya no existen en Workspace ONE UEM y Omnissa Access durante o después de la migración para evitar posibles errores de aprovisionamiento.
Póngase en contacto con el servicio de soporte para solicitar la documentación de la API correspondiente para eliminar a estos usuarios.
Errores relacionados con el IDP SAML durante la migración del directorio de Omnissa Access
Las diferencias en la configuración del formato de identificación de nombres entre la configuración del proveedor de identidad SAML de terceros en Omnissa Access y Omnissa Identity Service pueden provocar problemas de integración durante la migración del directorio. Otras opciones del IDP SAML también pueden provocar errores.
Omnissa Identity Service comprueba la configuración de Omnissa Access antes de iniciar la migración. Los errores aparecen como mensajes en forma de banner en la página Paso 1: Requisitos del servicio de directorio del asistente de migración.
Utilice esta información para resolver los errores antes de iniciar la migración.
Error: Your identity provider configuration is not supported. Update the IDP IDP_name to send a valid Name ID using a supported format, then try again.
Solución: este error se produce cuando el IDP SAML en Omnissa Access está configurado para utilizar un atributo SAML en lugar de un elemento de ID de nombre. Actualice la configuración para utilizar un elemento de ID de nombre.
-
En la consola de Omnissa Access, acceda al IDP SAML seleccionando Integraciones > Proveedores de identidad > Nombre_del_proveedor_de_identidad.
-
En la sección Metadatos SAML, en Identificar al usuario mediante, seleccione Elemento de ID de nombre en lugar de Atributo SAML y seleccione el formato de ID de nombre y el valor de ID de nombre.
Por ejemplo:

-
Guarde los cambios.
-
Actualice la configuración de su proveedor de identidades en la nube para que se ajuste a los cambios.
Error: We could not determine the Name ID Format and Name ID Value from your identity provider configuration for IDP_name. Please update these fields, then try again.
Solución: Omnissa Access admite varias asignaciones de formato de ID de nombre, mientras que Omnissa Identity Service solo admite una. Si el IDP SAML de Omnissa Access tiene varias asignaciones, Omnissa Identity Service intentará determinar cuál es la correcta. Este error se produce cuando no puede hacerlo.
Actualice el IDP SAML en Omnissa Access para que use solo una asignación de formato de ID de nombre.
-
En la consola de Omnissa Access, acceda al IDP SAML seleccionando Integraciones > Proveedores de identidad > Nombre_del_proveedor_de_identidad.
-
En la sección Metadatos SAML, en Asignación de formato de ID de nombre a partir de respuesta SAML, elimine todas las asignaciones excepto una y compruebe que esté asignada correctamente.
Por ejemplo:

-
Guarde los cambios.
-
Actualice la configuración de su proveedor de identidades en la nube para que se ajuste a los cambios.
Error: Your identity provider IDP_name is configured to use the “Send Subject with Mapping” feature, which is not supported by Omnissa Identity Service. Update your IDP configuration to disable this feature, then try again.
Solución: este error se produce si la opción Enviar asunto en solicitud SAML (si está disponible) > Usar la asignación de formato de ID de nombre para el sujeto está seleccionada para el IDP SAML en Omnissa Access. Omnissa Identity Service no admite la opción Usar la asignación de formato de ID de nombre para el sujeto.
Actualice el IDP SAML en Omnissa Access para anular la selección de esta opción.
-
En la consola de Omnissa Access, acceda al IDP SAML seleccionando Integraciones > Proveedores de identidad > Nombre_del_proveedor_de_identidad.
-
En la sección Metadatos SAML, en Política de identificador de nombre en la solicitud SAML, desmarque la opción Usar la asignación de formato de ID de nombre para el sujeto.

-
Compruebe que el valor de Política de identificador de nombre en la solicitud SAML sea correcto.
-
Guarde los cambios.
-
Actualice la configuración de su proveedor de identidades en la nube para que se ajuste a los cambios.
Error: Your identity provider IDP_name is sending an unsupported SAML authentication context. Update your IDP to use the unspecified AuthNContext class, then try again.
Solución: este error se produce cuando el contexto SAML del método de autenticación establecido para el IDP SAML en Omnissa Access no es compatible con Omnissa Identity Service. Omnissa Identity Service solo admite el siguiente contexto SAML: urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified.
Actualice el contexto SAML para todos los métodos de autenticación configurados para el IDP SAML en Omnissa Access.
-
En la consola de Omnissa Access, acceda al IDP SAML seleccionando Integraciones > Proveedores de identidad > Nombre_del_proveedor_de_identidad.
-
En la sección Métodos de autenticación, seleccione el siguiente contexto SAML para todos los métodos de autenticación: urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified.
Por ejemplo:

-
Guarde los cambios.
-
Actualice la configuración de su proveedor de identidades en la nube para que se ajuste a los cambios.
Error: The Name ID Format sent by your identity provider IDP_name is not supported. Update your IDP to use a Name ID Format supported by Omnissa Identity Service.
Solución: este error se produce si el formato de ID de nombre establecido para el IDP SAML en Omnissa Access no es compatible con Omnissa Identity Service. Omnissa Identity Service admite los siguientes formatos:

Actualice el formato de ID de nombre en Omnissa Access a un valor compatible con Omnissa Identity Service.
-
En la consola de Omnissa Access, acceda al IDP SAML seleccionando Integraciones > Proveedores de identidad > Nombre_del_proveedor_de_identidad.
-
En la sección Metadatos SAML, para Asignación de formato de ID de nombre a partir de respuesta SAML, seleccione un valor que sea compatible con Omnissa Identity Service:
Por ejemplo:

-
Seleccione el Valor de ID de nombre.
-
Guarde los cambios.
-
Actualice la configuración de su proveedor de identidades en la nube para que se ajuste a los cambios.
Error: The Name ID Value sent by your identity provider IDP_name is not supported. Update your IDP to use a Name ID Value supported by Omnissa Identity Service.
Solución: este error se produce si el valor de ID de nombre establecido para el IDP SAML en Omnissa Access no es compatible con Omnissa Identity Service. Omnissa Identity Service admite los siguientes valores: userName, userPrincipalName, emails.
Actualice el valor de ID de nombre para el IDP SAML en Omnissa Access a un valor compatible con Omnissa Identity Service.
-
En la consola de Omnissa Access, acceda al IDP SAML seleccionando Integraciones > Proveedores de identidad > Nombre_del_proveedor_de_identidad.
-
En la sección Metadatos SAML, para Asignación de formato de ID de nombre a partir de respuesta SAML, seleccione un valor de ID de nombre que sea compatible con Omnissa Identity Service.
Por ejemplo:

-
Guarde los cambios.
-
Actualice la configuración de su proveedor de identidades en la nube para que se ajuste a los cambios.
¿Le resultó útil esta página?