Skip to main content

19 de agosto de 2026

Solucionar problemas de Omnissa Identity Service

Para solucionar los errores de aprovisionamiento y autenticación de un directorio aprovisionado desde el proveedor de identidad para Omnissa Identity Service, revise los registros y los eventos de auditoría del proveedor de identidad, Omnissa Identity Service y los servicios de Omnissa (como Omnissa Access, Workspace ONE UEM y Horizon Cloud).

Revisar los registros de aprovisionamiento del proveedor de identidad

En el caso de los errores de aprovisionamiento, primero revise los registros de aprovisionamiento en el proveedor de identidad para comprobar si se produjeron al aprovisionar usuarios o grupos a Omnissa Identity Service y resuélvalos.

Microsoft Entra ID

En la consola administrativa de Microsoft Entra, puede encontrar estos registros en la página Aprovisionamiento de la aplicación de aprovisionamiento.

Seleccione Administrar - Aprovisionamiento y haga clic en el vínculo Ver registros de aprovisionamiento.

En la página Registros de aprovisionamiento, haga clic en un usuario para ver los detalles.

En el panel Detalles del registro de aprovisionamiento se muestran detalles sobre el usuario.

Google Workspace

Para buscar registros de aprovisionamiento para Google Workspace, consulte Supervisar el aprovisionamiento automatizado de usuarios en la documentación de Google Workspace.

Revisar los registros de aprovisionamiento de Omnissa Identity Service

Revise los registros de aprovisionamiento en Omnissa Identity Service para ver si se produjeron errores al aprovisionar usuarios desde Omnissa Identity Service a servicios como Omnissa Access y Workspace ONE UEM.

  1. Acceda a Omnissa Identity Service.

    • Nube: Inicie sesión en la consola de Omnissa Connect, seleccione Administración de identidades > Administración de usuarios finales en el panel izquierdo y, a continuación, haga clic en Iniciar administración de usuarios finales.
    • Local: Inicie sesión en la consola de Omnissa Access, seleccione Integraciones > Identity Service y, a continuación, haga clic en Configurar el aprovisionamiento de SCIM.

    Omnissa Identity Service se abrirá en una nueva pestaña del navegador.

  2. Haga clic en Ver en la tarjeta del directorio.

  3. Seleccione la pestaña Estado para ver el estado de aprovisionamiento y los errores.

Para obtener más información, consulte Ver el estado de aprovisionamiento y los errores en Omnissa Identity Service.

La pestaña Estado muestra los errores en tiempo real. Para ver los datos históricos, puede revisar los eventos de auditoría en la pestaña Eventos. Para obtener más información, consulte Ver eventos de auditoría en Omnissa Identity Service.

Revisar registros de Workspace ONE UEM

Utilice los siguientes recursos de solución de problemas con Workspace ONE UEM:

  • Registros de aprovisionamiento y de configuración inicial en la siguiente carpeta:

    C:\AirWatch\Logs\AW_Core_Api

  • Con los errores de configuración, siga estos pasos:

    • Utilice la siguiente API GET para la configuración:

      Workspace_ONE_UEM_URL/api/system/provisioning/config/locationgroupuuid

    • Compruebe los errores en los registros principales de la API.

  • Con los problemas de aprovisionamiento, compruebe los registros principales de la API y busque errores o excepciones en las API de SCIM.

Revisar los eventos de auditoría de Omnissa Access

Revise los eventos de auditoría de Omnissa Access para comprobar si existen errores de autenticación.

  1. En la consola de Omnissa Access, seleccione Supervisar > Informes.

  2. Seleccione Eventos de auditoría en el menú desplegable.

  3. Especifique un usuario, seleccione el tipo de evento, especifique un período de tiempo y haga clic en Mostrar.

    Para comprobar errores de autenticación, consulte los eventos LOGIN y LOGIN_ERROR.

Problemas comunes

Entra ID

  • Los usuarios no pueden autenticarse cuando Microsoft Entra ID está configurado como el proveedor de identidad externo mediante OpenID Connect

    Compruebe que copió los valores correctos de la aplicación de OpenID Connect en Microsoft Entra ID en el paso 5 (Configurar OpenID Connect) del asistente de Omnissa Identity Service. En particular, compruebe los valores Secreto de cliente e ID (de cliente) de la aplicación. Consulte el Paso 5: Configurar la autenticación.

  • La eliminación de un usuario en Microsoft Entra ID no elimina al usuario de Omnissa Identity Service

    Cuando se elimina un usuario en Microsoft Entra ID, la cuenta se suspende durante un período de tiempo específico antes de eliminarse. El usuario estará desactivado en Omnissa Identity Service para ese período de tiempo. El nombre del usuario eliminado también se modifica en Microsoft Entra ID, y los cambios se reflejan en Omnissa Identity Service. Consulte Cómo se eliminan los usuarios de Microsoft Entra ID para obtener más información.

  • Al eliminar los valores de atributos de grupo y usuario en Microsoft Entra ID, no se eliminan los valores de Omnissa Identity Service

    En Microsoft Entra ID, cuando se elimina un valor de atributo de grupo o usuario que ya se sincronizó con Omnissa Identity Service, el valor no se elimina en Omnissa Identity Service ni en los servicios de Omnissa integrados. Microsoft Entra ID no propaga valores nulos.

    Como solución alternativa, en lugar de borrar el valor por completo, introduzca un carácter de espacio.

  • La eliminación de una asignación de atributos en Microsoft Entra ID u Okta no elimina el atributo de los usuarios en Omnissa Identity Service

    Cuando se elimina una asignación de atributos de la aplicación de aprovisionamiento en Microsoft Entra ID u Okta, los cambios no se propagan a Omnissa Identity Service. El atributo no se elimina para los usuarios en Omnissa Identity Service y los servicios de Omnissa integrados.

  • En algunos casos, es posible que sea necesario reiniciar el aprovisionamiento

    Si realiza cambios en Omnissa Identity Service a los grupos aprovisionados desde Microsoft Entra ID (por ejemplo, si elimina un usuario o un grupo) y desea restaurar los datos, es posible que deba reiniciar el aprovisionamiento en el Centro de administración de Microsoft Entra. Consulte Problemas conocidos de aprovisionamiento en Microsoft Entra ID en la documentación de Microsoft para obtener más información.

Okta

  • No se admiten asignaciones de atributos de grupo

    Cuando Omnissa Identity Service se integra con Okta, no se pueden especificar asignaciones de atributos de grupo en Okta para realizar la sincronización con Omnissa Identity Service. Solo puede asignar atributos de usuario.

  • La eliminación de una asignación de atributos en Microsoft Entra ID u Okta no elimina el atributo de los usuarios en Omnissa Identity Service

    Cuando se elimina una asignación de atributos de la aplicación de aprovisionamiento en Microsoft Entra ID u Okta, los cambios no se propagan a Omnissa Identity Service. El atributo no se elimina para los usuarios en Omnissa Identity Service y los servicios de Omnissa integrados.

Otros problemas

  • login_hint no se envía

    Cuando se integra un proveedor de identidad externo con Omnissa Identity Service mediante el protocolo OpenID Connect, la función login_hint no funciona. Si el usuario de confianza envía login_hint, Omnissa Identity Service no pasa la función al proveedor de identidad.

  • No recibe notificaciones de caducidad de token

    Cuando el token de Omnissa Identity Service está a punto de caducar o ha caducado, debe recibir notificaciones como banner en la consola de Omnissa Connect y por correo electrónico. Si no recibe ninguna notificación, compruebe que Omnissa Identity Service esté integrado con Workspace ONE Intelligence.

    1. Inicie sesión en Omnissa Connect.
    2. Seleccione Integraciones > Orígenes de datos.
    3. Busque la tarjeta Omnissa Access.
      Nota: Omnissa Identity Service se encuentra en una ubicación conjunta con el servicio Omnissa Access.
    4. Asegúrese de que la tarjeta de Omnissa Access muestre el estado Autorizado.
    5. Si la tarjeta de Omnissa Access no muestra el estado Autorizado, haga clic en Configurar en la tarjeta.
    6. Haga clic en Comenzar.
    7. Haga clic en Conectar con Omnissa Access.
    8. Haga clic en Finalizar.

    Si puede ver la notificación de banner, pero no recibe notificaciones por correo electrónico, compruebe que haya aceptado recibir notificaciones por correo electrónico. Consulte Cómo habilitar las notificaciones de correo electrónico.

  • Desea cambiar el proveedor de identidad externo después de crear un directorio

    Después de habilitar Omnissa Identity Service, seleccionar el proveedor de identidad SCIM 2.0 externos y crear un directorio, no se puede cambiar la selección del proveedor de identidad. Para cambiar el proveedor de identidad, debe desactivar Omnissa Identity Service y volver a habilitarlo.

    Para desactivar Omnissa Identity Service, siga las instrucciones incluidas en Desactivar Omnissa Identity Service.

  • Después de habilitar Omnissa Identity Service, desea desactivarlo

    Es posible que deba desactivar Omnissa Identity Service en los siguientes casos:

    • Activó Omnissa Identity Service para probarlo y ahora desea desactivarlo.
    • Omnissa Identity Service no admite sus casos prácticos específicos.
    • Desea sincronizar usuarios y grupos directamente desde Active Directory, que solo se admite cuando se configura el directorio en Workspace ONE UEM, Omnissa Access o Horizon Cloud en lugar de Omnissa Connect.

    Para desactivar Omnissa Identity Service, siga las instrucciones incluidas en Desactivar Omnissa Identity Service. Después de desactivar el servicio, puede configurar los servicios de directorio y la federación de identidades directamente en Workspace ONE UEM, Omnissa Access y Horizon Cloud.

  • Se produce un error cuando se intenta habilitar Omnissa Identity Service después de desactivarlo

    Si elimina el directorio y desactiva Omnissa Identity Service, es posible que reciba un error cuando intente habilitarlo de nuevo.

    El directorio tarda algún tiempo en eliminarse. Vaya a la consola de Omnissa Access y confirme que el directorio se eliminó antes de intentar habilitar Omnissa Identity Service de nuevo.

Problemas con el formato de los números de teléfono en Workspace ONE UEM

Al realizar el aprovisionamiento de usuarios en Workspace ONE UEM a través de Omnissa Identity Service, es posible que se produzcan errores de aprovisionamiento relacionados con el atributo del número de teléfono, como los siguientes:

  • [400] {"detail":"Please provide a valid phoneNumber of type 'work'.","schemas":["urn:ietf:params:scim:api:messages:2.0:Error"],"scimType":"InvalidSyntax","status":"400"}

  • [400] {"detail":"1: The value for 'Value' can not have more than 20 characters. ","schemas":["urn:ietf:params:scim:api:messages:2.0:Error"],"status":"400"}

Estos errores se producen si el número de teléfono no cumple con los requisitos de formato o longitud de Workspace ONE UEM. Los requisitos de Workspace ONE UEM para los números de teléfono son los siguientes:

  • Longitud mínima: los números de teléfono deben tener al menos 10 caracteres.
  • Longitud máxima: los números de teléfono no pueden superar los 20 caracteres.
  • Restricciones de caracteres: no se permiten caracteres alfabéticos.

Para resolver estos problemas, puede utilizar expresiones en su proveedor de identidad para convertir el atributo del número de teléfono a un formato aceptado por Workspace ONE UEM. Consulte la siguiente sección para obtener más información.

Usar expresiones para solucionar problemas de asignación de atributos

Si se producen errores de aprovisionamiento relacionados con los atributos, puede utilizar una expresión de asignación de atributos en su proveedor de identidad para volver a formatear el atributo antes de que se aprovisione en Omnissa Identity Service. Los generadores de expresiones de proveedores de identidad como Entra ID y Okta le permiten transformar los valores de los atributos durante la fase de aprovisionamiento.

Puede utilizar los generadores de expresiones para solucionar problemas como:

  • Formato o longitud del número de teléfono incorrectos durante el aprovisionamiento en Workspace ONE UEM
  • Caracteres no admitidos en cualquier valor de atributo

Ejemplo: Configurar una asignación de expresión en Microsoft Entra ID

Este ejemplo muestra cómo configurar una expresión para convertir los valores del atributo de número de teléfono (atributo SCIM phoneNumbers[type eq "work"].value) a un formato compatible con Workspace ONE UEM.

  1. En su aplicación de aprovisionamiento en Entra ID, seleccione Administrar > Aprovisionamiento.
  2. En Asignaciones, haga clic en Aprovisionar usuarios de Microsoft Entra ID.
  3. En la tabla Asignaciones de atributos, haga clic en el botón Editar para el atributo phoneNumbers[type eq "work"].value.
  4. En la página Editar asignación de atributos:
    1. Cambie Tipo de asignación a Expresión.

    2. En el cuadro de texto Expresión, introduzca la siguiente expresión:

      Replace([telephoneNumber], , "[^0-9\\+\\-\\s\\.#\\*]+", , "", , )

    3. Haga clic en Aceptar y, a continuación, en Guardar.

Los caracteres no permitidos por la expresión se eliminarán de los números de teléfono durante el proceso de activación.

Otros ejemplos

Del mismo modo, puede acortar los números de teléfono a 20 caracteres utilizando la siguiente expresión:

IIF([telephoneNumber] > 20, Left([telephoneNumber], 20), [telephoneNumber])

O, para sustituir el carácter & en un atributo como "department", utilice la siguiente expresión:

Replace([department], , "[&]", , "and", , )

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…