Skip to main content

18 de junio de 2026

Atributos requeridos para la migración a Omnissa Identity Service

Al migrar su directorio a Omnissa Identity Service, debe sincronizar los atributos de usuario y grupo necesarios desde su Active Directory local a su proveedor de identidad en la nube y, a continuación, asignarlos a los atributos SCIM para Omnissa Identity Service. Estos atributos son necesarios para que Omnissa Identity Service identifique y administre correctamente a los usuarios y grupos.

Atributos requeridos para Microsoft Entra ID

Si Microsoft Entra ID es su proveedor de identidad, asegúrese de que los siguientes atributos se sincronicen de Active Directory a Entra ID y se asignen correctamente en la aplicación de aprovisionamiento para Omnissa Identity Service.

Atributos de usuario requeridos (Entra ID)

Active DirectoryEntra IDSCIM
(Omnissa Identity Service)
Servicios de Omnissa
sAMAccountName, si se utiliza sAMAccountName como nombre de usuarioonPremisesSamAccountNameuserName

Nota: También es posible asignar userName al atributo userPrincipalName de Entra ID. Consulte "Consideraciones críticas" en la sección Introducción a la migración.
userName
objectIdexternalIdexternalId
mailmailemails[type eq "work"].valueemail
FirstNamegivenNamename.givenNamefirstName
LastNamesurnamename.familyNamelastName
sourceAnchorimmutableIdurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:adSourceAnchorsourceAnchor
distinguishedName, si se utiliza como identificador único y común

(Consulte "Consideraciones críticas" en la sección Introducción a la migración)
onPremisesDistinguishedNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedNamedistinguishedName
objectGUID, si se utiliza objectGUID como externalIdimmutableId o <ad.objectGUID> (asignación del atributo personalizado objectGUID de Active Directory)urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId

Nota: Esta asignación solo es necesaria para la migración. Le recomendamos que la elimine una vez completada la migración.
altExternalId
Switch([IsSoftDeleted], "False", "True", "True", "False")active
Nota: Este atributo se establece implícitamente. No es necesario que lo agregue manualmente.
active
Cualquier atributo adicional necesario para las funciones configuradas

Nota:

  • Si va a migrar varios dominios, debe agregar la asignación del atributo de dominio tanto para usuarios como para grupos en la aplicación de aprovisionamiento.
  • Puede eliminar la asignación del atributo SCIM urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId de la aplicación de aprovisionamiento una vez completada la migración.

Atributos de grupo requeridos (Entra ID)

Active DirectoryEntra IDSCIM
(Omnissa Identity Service)
Servicios de Omnissa
displayNamedisplayNamedisplayNamedisplayName
objectIdexternalIdexternalId
distinguishedName, si se utiliza como identificador único y común

(Consulte "Consideraciones críticas" en la sección Introducción a la migración)
onPremisesDistinguishedNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:Group:distinguishedNamedistinguishedName

Cómo asignar atributos adicionales en Entra ID

Algunos atributos, como distinguishedName, objectGUID y sAMAccountName, no están disponibles directamente en la interfaz de usuario de Entra ID. Utilice el siguiente método para agregarlos:

  1. En el Centro de administración de Microsoft Entra, desplácese hasta la aplicación de aprovisionamiento que creó para aprovisionar usuarios a Omnissa Identity Service.

  2. Seleccione Administrar > Aprovisionamiento.

  3. En la página Aprovisionamiento, en la sección Asignaciones, haga clic en Aprovisionar usuarios de Microsoft Entra ID para los usuarios o en Aprovisionar grupos de Microsoft Entra ID para los grupos.

  4. Edite la URL en la barra de inicio.

    • Agregue el parámetro de consulta:
      Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true

      Asegúrese de colocar el parámetro de la consulta antes del fragmento de URL #.

    • La URL anterior debe ser:
      https://aad.portal.azure.com/#view/Microsoft_AAD_Connect_Provisioning/…

    • La nueva URL debe ser:
      https://aad.portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#view/Microsoft_AAD_Connect_Provisioning/…

  5. Desplácese hasta la nueva URL.

  6. En la parte inferior de la página, seleccione la casilla de verificación Mostrar opciones avanzadas y, a continuación, haga clic en Editar lista de atributos de Microsoft Entra ID.

    ""

  7. En la página Editar lista de atributos, agregue una nueva fila a la tabla con Nombre establecido en el nuevo atributo.

    • Para el atributo distinguishedName de Active Directory, utilice onPremisesDistinguishedName.
    • Para el atributo objectGUID de Active Directory, utilice immutableId.
    • Para el atributo sAMAccountName de Active Directory, utilice onPremisesSamAccountName.

    Nota: Estas son las asignaciones típicas para estos atributos, pero pueden ser diferentes en su entorno. Puede utilizar el generador de expresiones para verificar las asignaciones utilizadas en su entorno.

  8. Haga clic en Guardar.

Después de agregar el atributo, este estará disponible en la columna Atributo de origen cuando se agregue o edite una asignación.

Atributos requeridos para Okta

Si Okta es su proveedor de identidad, asegúrese de que los siguientes atributos se sincronicen de Active Directory a Okta y se asignen correctamente en la aplicación de aprovisionamiento para Omnissa Identity Service.

Atributos de usuario requeridos (Okta)

Active DirectoryOktaSCIM
(Omnissa Identity Service)
Servicios de Omnissa
sAMAccountName, si se utiliza sAMAccountName como nombre de usuario<ad.sAMAccountName> (asignación del atributo personalizado sAMAccountName de Active Directory)userName

Nota: También es posible asignar el nombre de usuario al identificador de inicio de sesión de Okta. Consulte "Consideraciones críticas" en la sección Introducción a la migración.
userName
mailuser.emailemailemail
emailType(user.email != null && user.email != '') ? 'work' : ''email
FirstNameuser.firstNamename.givenNamefirstName
LastNameuser.lastNamename.familyNamelastName
sourceAnchorsourceAnchorurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:adSourceAnchorsourceAnchor
externalIdexternalId
Nota: Este atributo se establece implícitamente. No es necesario que lo agregue manualmente.
externalId
objectGUID, si se utiliza objectGUID como externalId<ad.objectGUID> (asignación del atributo personalizado objectGUID de Active Directory)urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId

Nota: Esta asignación solo es necesaria para la migración. Le recomendamos que la elimine una vez completada la migración.
altExternalId
activeactive
Nota: Este atributo se establece implícitamente. No es necesario que lo agregue manualmente.
active
distinguishedName, si se utiliza como identificador único y común

(Consulte "Consideraciones críticas" en la sección Introducción a la migración)
distinguishedNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedNamedistinguishedName

Atributos requeridos para proveedores de identidad genéricos SCIM 2.0

Si utiliza un proveedor de identidad genérico compatible con SCIM 2.0, asegúrese de que los siguientes atributos se sincronicen de Active Directory a su proveedor de identidad y se asignen correctamente en la aplicación de aprovisionamiento para Omnissa Identity Service.

Atributos de usuario requeridos (IDP genéricos SCIM 2.0)

Active DirectorySCIM
(Omnissa Identity Service)
Servicios de Omnissa
sAMAccountName, si se utiliza sAMAccountName como nombre de usuariouserName

Nota: También es posible asignar el nombre de usuario al identificador de usuario en la nube. Consulte "Consideraciones críticas" en la sección Introducción a la migración.
userName
mailemails[type eq "work"].valueemail
FirstNamename.givenNamefirstName
LastNamename.familyNamelastName
externalIdexternalId
objectGUID, si se utiliza objectGUID como externalIdurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId

Nota: Esta asignación solo es necesaria para la migración. Le recomendamos que la elimine una vez completada la migración.
altExternalId
distinguishedName, si se utiliza como identificador único y común

(Consulte "Consideraciones críticas" en la sección Introducción a la migración)
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedNamedistinguishedName
activeactive

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…