Para agregar, editar o eliminar usuarios aprovisionados, realice los cambios en el proveedor de identidad y la aplicación de aprovisionamiento insertará automáticamente las actualizaciones en Omnissa Identity Service. El tiempo que tardan las actualizaciones en aparecer depende del intervalo de aprovisionamiento de la aplicación de aprovisionamiento.
Algunos proveedores de identidades tienen una opción de aprovisionamiento a pedido que permite insertar usuarios de forma inmediata. Por ejemplo, en Microsoft Entra ID puede utilizar la opción Aprovisionar a pedido de la página Aprovisionamiento.
Agregar un nuevo usuario
-
En el proveedor de identidad, cree un nuevo usuario.
-
En el perfil de usuario, agregue valores para todos los atributos de usuario requeridos por Omnissa Identity Service y los servicios de Omnissa.
Para obtener la lista de atributos necesarios, consulte Asignación de atributos de usuario para Omnissa Identity Service.
-
Agregue el usuario a la aplicación de aprovisionamiento que aprovisiona usuarios y grupos a Omnissa Identity Service.
La aplicación de aprovisionamiento insertará el nuevo usuario en Omnissa Identity Service cuando transcurra el intervalo de aprovisionamiento. Si desea insertar el usuario de forma inmediata, utilice la opción de aprovisionamiento a pedido del proveedor de identidad.
Editar un usuario
Para editar un usuario, actualice el perfil de usuario en el proveedor de identidad. La aplicación de aprovisionamiento enviará las actualizaciones a Omnissa Identity Service cuando transcurra el intervalo de aprovisionamiento.
Nota:
- Omnissa Identity Service no admite la actualización del valor de externalId de un usuario después de aprovisionar al usuario. Para actualizar el valor de externalId de un usuario, deberá eliminar y reaprovisionar al usuario desde el proveedor de identidad.
- En Microsoft Entra ID, cuando se elimina un valor de atributo de grupo o usuario que ya se sincronizó con Omnissa Identity Service, el valor no se elimina en Omnissa Identity Service ni en los servicios de Omnissa. Microsoft Entra ID no propaga valores nulos. Como solución alternativa, en lugar de borrar el valor por completo, introduzca un carácter de espacio.
- Si actualiza las asignaciones de atributos en el proveedor de identidad después de que se aprovisionen los usuarios, reinicie el aprovisionamiento. En Microsoft Entra ID, la opción Reiniciar aprovisionamiento aparece en la página Administrar > Aprovisionamiento.
Eliminar un usuario
Para eliminar un usuario, elimine el usuario en el proveedor de identidad. La aplicación de aprovisionamiento enviará las actualizaciones a Omnissa Identity Service cuando transcurra el intervalo de aprovisionamiento.
Dependiendo de cómo gestione el proveedor de identidad los usuarios eliminados, Omnissa Identity Service puede eliminar o desactivar el usuario.
-
Si el proveedor de identidad elimina el usuario de forma inmediata, se eliminará de Omnissa Identity Service y de los servicios de Omnissa.
Nota: Los usuarios que tienen dispositivos asociados se desactivan en Workspace ONE UEM, en lugar de eliminarse. En Omnissa Identity Service, el evento de auditoría Eliminar de dicho usuario siempre tendrá el estado Error para el servicio de UEM. Consulte los detalles del evento de auditoría para comprobar si el usuario se desactivó correctamente en Workspace ONE UEM. Para obtener más información, consulte Cómo gestiona Omnissa Identity Service los errores de eliminación de usuarios.
-
Si el proveedor de identidad suspende la cuenta de usuario durante cierto período de tiempo antes de eliminar el usuario, este se desactivará en Omnissa Identity Service y en los servicios de Omnissa. Transcurrido dicho período, cuando el proveedor de identidad elimine al usuario, este también se eliminará de Omnissa Identity Service y de los servicios de Omnissa.
Importante: Para Microsoft Entra ID, consulte Cómo se eliminan los usuarios de Microsoft Entra ID.
Si, tras eliminar o desactivar un usuario en el proveedor de identidad, necesita eliminarlo o desactivarlo en los servicios de Omnissa de forma inmediata, puede hacerlo desde la página del directorio de Omnissa Identity Service.
-
Acceda a Omnissa Identity Service.
- Nube: Inicie sesión en la consola de Omnissa Connect, seleccione Administración de identidades > Administración de usuarios finales en el panel izquierdo y, a continuación, haga clic en Iniciar administración de usuarios finales.
- Local: Inicie sesión en la consola de Omnissa Access, seleccione Integraciones > Identity Service y, a continuación, haga clic en Configurar el aprovisionamiento de SCIM.
Omnissa Identity Service se abrirá en una nueva pestaña del navegador.
-
Haga clic en Ver en la tarjeta del directorio aprovisionado.
-
Seleccione la pestaña Usuarios.
-
Seleccione el usuario que desea eliminar o desactivar y haga clic en Eliminar o Desactivar.
Importante: Asegúrese de eliminar o desactivar también el usuario en el proveedor de identidad para que no se vuelva a aprovisionar en Omnissa Identity Service.
Cómo gestiona Omnissa Identity Service los errores de eliminación de usuarios
En algunos casos, cuando los usuarios se eliminan en el proveedor de identidad, no se pueden eliminar en los servicios de Omnissa. Por ejemplo, si los usuarios tienen dispositivos asociados en Workspace ONE UEM, no se pueden eliminar de Workspace ONE UEM.
Cuando Omnissa Identity Service no puede eliminar a un usuario, intentará desactivarlo.
Para comprobar si el usuario se desactivó correctamente, compruebe los eventos de auditoría de Omnissa Identity Service.
-
Acceda a Omnissa Identity Service.
- Nube: Inicie sesión en la consola de Omnissa Connect, seleccione Administración de identidades > Administración de usuarios finales en el panel izquierdo y, a continuación, haga clic en Iniciar administración de usuarios finales.
- Local: Inicie sesión en la consola de Omnissa Access, seleccione Integraciones > Identity Service y, a continuación, haga clic en Configurar el aprovisionamiento de SCIM.
Omnissa Identity Service se abrirá en una nueva pestaña del navegador.
-
Seleccione la pestaña Eventos del directorio.
-
Utilice la función de búsqueda y los filtros para encontrar el evento de auditoría
Deletedel usuario correspondiente al servicio que desea comprobar.Nota: El evento de auditoría tendrá el estado
Fail. -
Haga clic en Ver detalles en la columna Mensaje.
-
Busque la entrada
“values”: {“userMarkedAsInactive”}.El valor
“true”indica que el usuario se desactivó correctamente.El valor
“false”indica que el usuario no se pudo desactivar. -
También puede consultar la entrada
"failureMessage"para comprobar el motivo por el que no se pudo eliminar el usuario.
Cómo se eliminan los usuarios de Microsoft Entra ID
Cuando se elimina un usuario en Microsoft Entra ID, la cuenta permanece en estado suspendido durante 30 días. Durante ese período de 30 días, la cuenta de usuario y todas sus propiedades se pueden restaurar. Los usuarios suspendidos se desactivan en los servicios de Omnissa, incluidos Workspace ONE UEM y Omnissa Access.
En Microsoft Entra ID, los nombres de usuario de los usuarios suspendidos se modifican, y esos cambios también se reflejan en los servicios de Omnissa.
En Workspace ONE UEM, el ajuste Acción predeterminada para usuarios inactivos determina cómo se gestionan las cuentas de usuario inactivas. Puede seleccionar una de las siguientes opciones para los usuarios inactivos:
- Restringir la inscripción de dispositivos adicionales
- Realizar una eliminación empresarial de los dispositivos inscritos actualmente

Cuando transcurran 30 días en estado suspendido en Microsoft Entra ID, Omnissa Identity Service intentará eliminar el usuario.
- Si un dispositivo sigue asociado al usuario, Workspace ONE UEM mostrará el siguiente error de API:
Device is associated with the user. - Si se realizó una eliminación empresarial de los dispositivos del usuario, este se eliminará.
¿Le resultó útil esta página?