Skip to main content

18 de junio de 2026

Paso 4: Migrar a Omnissa Identity Service

La última tarea del proceso de migración consiste en migrar los servicios de directorio de Workspace ONE UEM (y Omnissa Access, si corresponde) a Omnissa Identity Service. Esta tarea se realiza por etapas y se puede revertir desde algunas de las primeras etapas. Sin embargo, el paso final de la migración del aprovisionamiento de usuarios es irreversible, por lo que solo debe continuar cuando esté listo para completar la migración.

Las etapas de la migración incluyen:

  • Preparar Workspace ONE UEM (y Omnissa Access, si corresponde)

    Las asignaciones de ID de usuario de Omnissa Identity Service se envían a Workspace ONE UEM y Omnissa Access.

  • Cambiar la autenticación de Workspace ONE UEM (y Omnissa Access, si corresponde) a Identity Service

    Los usuarios federados son autenticados por su proveedor de identidad a través de Identity Service, en lugar de ser autenticados por Workspace ONE UEM y Omnissa Access. Además, si habilitó la opción Autenticación de usuario básica para UEM, los usuarios básicos de Workspace ONE UEM serán autenticados por Workspace ONE UEM.

    Se aplican las directivas de acceso configuradas en Omnissa Access.

    Ahora compruebe el flujo de autenticación de usuario. En esta fase no hay cambios en el aprovisionamiento, y los usuarios siguen aprovisionándose desde Active Directory a Workspace ONE UEM y Omnissa Access.

    Nota: Si el formato del nombre de usuario no coincide entre Workspace ONE UEM y Omnissa Identity Service, el flujo Dispositivos > Preparación móvil > Agregar dispositivo provisional no funcionará durante la fase de autenticación de cambio del proceso de migración.

    Importante: Debe comunicar cualquier cambio en la experiencia de autenticación a los usuarios finales antes de realizar este paso.

  • Migrar el aprovisionamiento de usuarios de Active Directory a Identity Service.

    Este paso completa el proceso de migración. Los usuarios se aprovisionan desde su proveedor de identidad en la nube a Workspace ONE UEM (y Omnissa Access, si corresponde) a través de Identity Service. Ya no se sincronizan desde Active Directory. Si utilizaba la aplicación de aprovisionamiento de AirWatch, los usuarios ya no se aprovisionarán desde la aplicación y la aplicación se eliminará de Omnissa Access.

    Asegúrese de realizar este paso solo después de validar que los usuarios finales pueden iniciar sesión después de que se haya cambiado la autenticación en el paso anterior.

    Precaución: Este paso es irreversible. No podrá volver a utilizar los servicios de directorio de Workspace ONE UEM u Omnissa Access después de realizar este paso. Los atributos de usuario en Workspace ONE UEM y Omnissa Access se sobrescribirán con los valores de Omnissa Identity Service.

Procedimiento

  1. En el panel izquierdo de la consola de Omnissa Connect, seleccione Administración de identidades > Administración de usuarios finales.

  2. Haga clic en Iniciar administración de usuarios finales.

    Omnissa Identity Service se abrirá en una nueva pestaña del navegador.

  3. En la pestaña Omnissa Identity Service, en el panel Pasos de configuración situado a la derecha, vaya al paso Comparar los datos del directorio.

  4. En la página Comparar datos del directorio, haga clic en Continuar con la migración.

  5. Revise las diferencias entre directorios que aparecen en la ventana emergente y, si las diferencias son aceptables, haga clic en Continuar con la migración.

    Si desea intentar resolver las diferencias, haga clic en Cancelar para volver a la página Comparar datos del directorio.

  6. Haga clic en Migrar.

  7. En la página Migrar a Identity Service, haga clic en Preparar UEM o Preparar UEM y Access.

    Espere hasta que aparezca el mensaje de confirmación UEM preparado o UEM y Access preparados antes de continuar.

    **Nota:** Puede revertir este paso para volver a la página Comparar datos del directorio. Normalmente, se revertiría si desea cambiar las asignaciones de atributos en su proveedor de identidad o realizar otros cambios que afecten a los atributos de usuario o grupo en Identity Service.
    
  8. Haga clic en Cambiar autenticación y confirme su selección.

    Espere hasta que aparezca el mensaje de confirmación Autenticación cambiada antes de continuar con la prueba.

    Después de cambiar la autenticación, los usuarios se autentican a través de Identity Service en lugar de Workspace ONE UEM u Omnissa Access. Los usuarios federados se redirigen a su proveedor de identidad para la autenticación. Si ha habilitado la opción Autenticación de usuario básica para UEM, los usuarios básicos de Workspace ONE UEM se autentican mediante Workspace ONE UEM.

    Se aplican las directivas de acceso configuradas en Omnissa Access.

  9. Compruebe que los usuarios pueden iniciar sesión correctamente.

    Compruebe que, cuando los usuarios inician sesión, se les redirige a su proveedor de identidad para autenticarse y que pueden iniciar sesión correctamente. Todos los usuarios que aparecen como usuarios existentes en el informe (usuarios que existen tanto en Workspace ONE UEM u Omnissa Access como en Identity Service) deberían poder iniciar sesión.

    Nota: Es posible que algunos usuarios que aparecen como nuevos usuarios en el informe también puedan iniciar sesión. Los usuarios que falten no podrán iniciar sesión. Si un nuevo usuario se sincronizó con Workspace ONE UEM u Omnissa Access desde Active Directory después de generar el informe y si Identity Service pudo emparejar al usuario en el directorio de Identity Service, el usuario debería poder iniciar sesión. Identity Service intenta emparejar a los nuevos usuarios periódicamente. Este procedimiento puede tardar hasta una hora.

  10. Después de completar la prueba del flujo de autenticación:

    • Si la autenticación falló, investigue los errores.

      Una forma de investigar los errores es revisar los eventos de auditoría en la consola de Omnissa Access. En la página de inicio de Omnissa Connect, haga clic en el mosaico Access en Iniciar servicios para acceder a la consola. Consulte Generar un informe de eventos de auditoría en Omnissa Access para obtener información sobre cómo ver los eventos de auditoría.

      Si parece que los errores se deben a una asignación incorrecta entre su proveedor de identidad y Omnissa Identity Service, puede revertir la autenticación, cambiar las asignaciones de atributos de usuario y volver a realizar la comparación de directorios. Para ello, haga clic en Revertir autenticación y confirme su selección. Esto le llevará de nuevo al paso Preparar UEM (o Preparar UEM y Access). Haga clic en Revertir preparación y, a continuación, en Ir a informes para volver a la página Comparar datos de directorios. Desde esa página, puede seguir investigando los fallos, revisando el informe o ejecutando un nuevo informe para comparar los directorios de Identity Service y Workspace ONE UEM u Omnissa Access.

      Después de revertir la autenticación, los usuarios se autentican de nuevo a través de Workspace ONE UEM u Omnissa Access.

    • Si la autenticación se realizó correctamente y está en disposición de continuar, marque la casilla Confirmo que los usuarios finales pueden iniciar sesión a través de Identity Service y, a continuación, haga clic en Siguiente.

  11. Cuando esté en disposición de completar la migración a Identity Service, haga clic en Migrar aprovisionamiento en el Paso 3: Migrar aprovisionamiento de usuarios.

    Precaución: Este paso es irreversible. Después de hacer clic en Migrar aprovisionamiento, el proceso de migración habrá finalizado y no podrá revertir a una etapa anterior.

    Este paso puede tardar algún tiempo en completarse. Puede salir de la página y volver más tarde para comprobar el progreso.

    Durante la migración, los usuarios que tengan atributos diferentes en el directorio de Workspace ONE UEM u Omnissa Access y en el directorio de Identity Service se actualizarán en Workspace ONE UEM u Omnissa Access para que coincidan con los valores de Identity Service. Los nuevos usuarios, que solo existen en el directorio de Identity Service, se crearán en Workspace ONE UEM u Omnissa Access. Los usuarios que faltan, que solo existen en el directorio de Workspace ONE UEM u Omnissa Access, se dejarán tal cual. Le recomendamos que elimine los usuarios que faltan en Workspace ONE UEM y Omnissa Access. Póngase en contacto con el servicio de soporte para solicitar la documentación de la API correspondiente para eliminar a los usuarios que faltan. Consulte también la sección "Fase de migración de Omnissa Identity Service" en la documentación de Workspace ONE UEM.

    Identity Service intentará hacer coincidir todos los usuarios, grupos y pertenencias una vez durante esta etapa.

    Una vez completada la migración, los usuarios se aprovisionarán desde su proveedor de identidad a Workspace ONE UEM u Omnissa Access a través de Identity Service. Ya no se sincronizan desde Active Directory.

Su servicio de directorio Workspace ONE UEM (y Omnissa Access, si corresponde) ya estará migrado a Omnissa Identity Service. A partir de ahora, administrará el directorio desde Omnissa Identity Service, al que se accede desde Administración de identidades > Administración de usuarios finales en Omnissa Connect, y no desde la consola de Workspace ONE UEM u Omnissa Access.

Pasos siguientes

  • Elimine la asignación de urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId del proveedor de identidad.

  • (Aplicable al migrar tanto los directorios de Workspace ONE UEM como los de Omnissa Access) Dado que los nombres de los grupos de Omnissa Access cambiaron durante la migración, asegúrese de actualizar todas las configuraciones de aplicaciones SAML, aplicaciones WS-Fed y conectores SCIM en Omnissa Access que utilicen nombres de grupos. Debe actualizar las configuraciones manualmente para utilizar el formato nombre_grupo en lugar de nombre_grupo@dominio.

  • (Aplicable al migrar tanto los directorios de Workspace ONE UEM como los de Omnissa Access) Si actualizó algún atributo durante el proceso de migración, asegúrese de actualizar todas las configuraciones de aplicaciones SAML, aplicaciones WS-Fed y conectores SCIM en Omnissa Access que utilicen dichos atributos.

  • (Aplicable al migrar un directorio de Workspace ONE UEM y un directorio de Omnissa Access con la aplicación de aprovisionamiento de AirWatch configurada) Elimina el cliente OAuth 2.0 asociado al directorio original (de tipo Otro) en Omnissa Access. Además, en su proveedor de identidad, desactive el aprovisionamiento en la aplicación que se utilizaba para aprovisionar usuarios y grupos en este directorio.

    Precaución: Tenga cuidado de no eliminar la nueva aplicación de aprovisionamiento que ha creado para Omnissa Identity Service.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…