Skip to main content

19 de agosto de 2026

Configuración del aprovisionamiento de usuarios y la federación de identidades con Omnissa Identity Service

Omnissa Identity Service permite integrar productos y servicios de Omnissa con proveedores de identidad externos basados en la nube (como Microsoft Entra ID y Okta) para el aprovisionamiento de usuarios y la federación de identidades, lo que permite una gestión centralizada de los usuarios en toda la plataforma Omnissa.

Los usuarios y grupos se aprovisionan mediante el protocolo SCIM 2.0 desde su proveedor de identidad a un directorio centralizado en Omnissa Identity Service. A continuación, Omnissa Identity Service los aprovisiona en los servicios de Omnissa que seleccione, como Workspace ONE UEM y Omnissa Access. Puede configurar la autenticación federada mediante OpenID Connect o SAML 2.0. Una vez configurada, podrá gestionar los usuarios y grupos en el proveedor de identidad, y Omnissa Identity Service mantendrá automáticamente sincronizados los servicios de Omnissa. La configuración del directorio en cada servicio pasa a ser de solo lectura.

Omnissa Identity Service está disponible tanto como servicio en la nube como servicio local. Para las implementaciones locales, se incluye con Omnissa Access 26.07 y versiones posteriores. Para obtener información sobre cómo acceder al servicio de identidad para su tipo de implementación, consulte Introducción a Omnissa Identity Service.

Importante: Este documento contiene instrucciones para configurar Omnissa Identity Service en nuevas implementaciones: nuevas organizaciones en la nube y nuevas instalaciones locales de Omnissa Access 26.07 o versiones posteriores. Para migrar directorios existentes al servicio en la nube de Omnissa Identity Service, consulte Migrar directorios a Omnissa Identity Service (disponibilidad limitada).

Funciones principales

Entre las funciones clave de Omnissa Identity Service se incluyen:

  • Aprovisionamiento de usuarios de SCIM 2.0

    Omnissa Identity Service se basa en el protocolo System for Cross-Domain Identity Management (SCIM) 2.0, un estándar para administrar identidades de usuarios en aplicaciones y servicios basados en la nube. Omnissa Identity Service es compatible con todos los proveedores de identidades de nube basados en SCIM 2.0.

  • Federación de identidades mediante OpenID Connect o SAML 2.0

    Puede configurar la autenticación federada con el proveedor de identidad externo mediante OpenID Connect o SAML 2.0.

  • Administración centralizada de usuarios en todos los productos y servicios de Omnissa

    Con Omnissa Identity Service, se crea un único directorio aprovisionado en la consola de Omnissa Connect. Los usuarios y los grupos se aprovisionan desde el proveedor de identidad a Omnissa Identity Service y, a continuación, se aprovisionan automáticamente desde Omnissa Identity Service a los productos y servicios de Omnissa que seleccione. Actualmente, Omnissa Identity Service es compatible con Omnissa Access, Omnissa Workspace ONE® UEM y Omnissa Horizon Cloud.

    El directorio se administra desde la consola de Omnissa Connect. La configuración del directorio, los usuarios, los grupos de usuarios, los atributos de usuario y el proveedor de identidad en Omnissa Access y Workspace ONE UEM son de solo lectura.

  • Sin requisitos de conector

    No es necesario implementar Omnissa Access Connector ni AirWatch Cloud Connector de forma local para integrar Omnissa Identity Service con los proveedores de identidades en la nube.

Omnissa Identity Service se configura y administra desde la consola de Omnissa Connect.

Nota: En este momento, Omnissa Identity Service no está disponible para clientes de proveedores de servicios administrados (MSP).

Proveedores de identidades compatibles

Omnissa Identity Service admite los siguientes proveedores de identidades basados en la nube:

  • Microsoft Entra ID (anteriormente conocido como Azure Active Directory o Azure AD)
  • Okta
  • Google Workspace
    Nota: Solo se pueden aprovisionar usuarios a Omnissa Identity Service. Google Workspace no admite el aprovisionamiento SCIM de grupos.
  • Cualquier origen de identidad SCIM 2.0 genérico

Importante: No se admite la integración directa con Active Directory.

Productos y servicios compatibles

Puede configurar Omnissa Identity Service para los siguientes productos y servicios:

  • Omnissa Access (en la nube) u Omnissa Access (local) versión 26.07 o posterior
  • Workspace ONE UEM 2212 o versiones posteriores
  • Horizon Cloud

Importante: Omnissa Identity Service solo es compatible con las nuevas organizaciones de Omnissa Connect.

Consideraciones clave

  • Omnissa Identity Service solo está disponible para nuevas organizaciones en Omnissa Connect. Para instalaciones locales, solo está disponible con nuevas instalaciones de Omnissa Access 26.07 o versiones posteriores.

  • La suscripción de Workspace ONE incluye automáticamente Omnissa Identity Service si se incorpora a través de Omnissa Connect. Para instalaciones locales, Omnissa Identity Service se incluye automáticamente en Omnissa Access 26.07.

  • Actualmente, Omnissa Identity Service es compatible con Omnissa Access (servicio en la nube y versión local 26.07 o posterior), Workspace ONE UEM 2212 o posterior y Horizon Cloud.

    Nota: Para Horizon Cloud, Omnissa Identity Service solo admite Microsoft Entra ID, Okta y Google Workspace como proveedores de identidad externos.

  • Los inquilinos de Workspace ONE UEM, Omnissa Access o Horizon Cloud no deben tener ninguna integración con un origen de directorio ni con un proveedor de identidad.

  • Omnissa Identity Service centraliza la administración de directorios. Después de habilitar Omnissa Identity Service, podrá administrar su directorio solo desde la consola de Omnissa Identity Service. La configuración del proveedor de identidad y los servicios de directorio en los servicios individuales pasan a ser de solo lectura.

  • Solo se puede integrar un único directorio con Omnissa Identity Service.

  • Solo puede configurar un dominio.

  • Debe configurar el aprovisionamiento y la autenticación con el mismo proveedor de identidad. No se admite la integración con varios proveedores de identidad.

  • Omnissa Identity Service no admite usuarios locales ni usuarios de Just-in-Time.

    En el caso del servicio en la nube, todos los usuarios de Omnissa Identity Service son usuarios aprovisionados por su proveedor de identidad externo o administradores de Omnissa Connect. En el caso de las implementaciones locales, los usuarios finales se aprovisionan desde su proveedor de identidades externo y usted puede crear administradores locales en la consola de Omnissa Identity Service.

    Se admiten las cuentas de usuario básicos almacenadas en Workspace ONE UEM. Consulte Configuración de la autenticación para usuarios básicos de Workspace ONE UEM para obtener más información.

  • Omnissa Identity Service no admite la integración directa con Active Directory ni con otros directorios LDAP.

  • Cuando se configura Google Workspace como proveedor de identidad, solo se admite el aprovisionamiento de usuarios. Google Workspace no admite el aprovisionamiento SCIM de grupos.

  • Para configurar Omnissa Identity Service, debe tener roles de administrador en Omnissa Connect para su organización (solo para Omnissa Identity Service en la nube), el servicio Omnissa Access y los servicios que desee integrar con Omnissa Identity Service. Los requisitos específicos de cada rol se especifican en esta documentación.

Nota: En Omnissa Identity Service, después de seleccionar un servicio de Omnissa (como Workspace ONE UEM) para integrarlo con Omnissa Identity Service y guardar la selección, no podrá anular su selección. Si desea realizar cualquier cambio, deberá ponerse en contacto con el servicio de soporte.

Funciones no admitidas

Omnissa Identity Service no admite las siguientes funciones.

Workspace ONE UEM

Cuando se habilita Omnissa Identity Service para un inquilino, no se admiten las siguientes funciones:

  • Integración directa con Active Directory local
  • Crear y gestionar administradores y grupos de administradores a través de los servicios de directorio
    Puede aprovisionar administradores a través de Omnissa Connect.
  • Reemplazar los servicios de directorio para grupos organizativos (OG) secundarios cuando Omnissa Identity Service está configurado para el grupo organizativo principal
  • Aprovisionamiento de Just-in-Time (JIT)
    Los usuarios de inscripción se aprovisionan a través de SCIM a Workspace ONE UEM.
  • Importación por lotes para usuarios de Omnissa Identity Service, para el registro de dispositivos y para actualizar propiedades de usuario

No se admiten los siguientes métodos de inscripción:

Plataforma Flujos no admitidos
iOS Inscripción basada en Hub y en navegador con usuarios básicos mediante nombre de usuario y contraseña
Android Inscripción en Hub (perfil de trabajo) y dispositivos COPE/gestionados por la empresa con usuarios básicos mediante nombre de usuario y contraseña
macOS Inscripción basada en Hub y en navegador con usuarios básicos mediante nombre de usuario y contraseña
Windows Inscripción basada en Hub con usuarios básicos mediante nombre de usuario y contraseña

Dropship en línea
Linux Autenticación SAML en dispositivos sin periféricos

Inscripción con usuarios básicos mediante nombre de usuario y contraseña
XR Todos los flujos
Periféricos Todos los flujos

Omnissa Access

Cuando se habilita Omnissa Identity Service para un inquilino, no se admiten las siguientes funciones:

  • Integración directa con Active Directory local
  • Creación de usuarios locales o usuarios de Just-in-Time (JIT)
    Omnissa Identity Service aprovisiona a todos los usuarios finales desde su proveedor de identidad. Para las implementaciones en la nube, los administradores se aprovisionan a través de Omnissa Connect. En el caso de las implementaciones locales, se pueden crear administradores locales desde la consola de Omnissa Identity Service.
    Nota: Los usuarios locales y los administradores locales hacen referencia a las cuentas de usuario que se crean directamente en Omnissa Access y no se sincronizan desde un origen de directorio.
  • People Search
  • Si integra Omnissa Access con Office 365, no podrá utilizar la autenticación federada con el proveedor de identidad de Microsoft Entra ID. Solo estarán disponibles métodos de autenticación específicos de Omnissa Access, como RSA SecurID, MFA de Hub, SSO móvil y autenticación de certificados. Actualmente no se admite la autenticación de flujo activo de Office 365.

Horizon Cloud

Si Omnissa Identity Service está configurado como proveedor de identidad para Horizon Cloud, no se admitirán las siguientes funciones:

  • Proveedores de identidad SCIM 2.0 genéricos como el proveedor de identidad externo integrado con Omnissa Identity Service
    Solo se admiten Microsoft Entra ID, Okta y Google Workspace como proveedores de identidad externos.
  • Protocolo SAML para autenticación
    Solo se admite OpenID Connect.
  • Aplicar la configuración de Intelligent Hub
    Puede habilitar Intelligent Hub, pero actualmente no se admite la opción Aplicar Intelligent Hub, que obliga a los usuarios a acceder a sus aplicaciones a través de Intelligent Hub.

Omnissa Workspace ONE® Hub Services

Cuando se habilita Omnissa Identity Service para un inquilino, no se admiten las siguientes funciones:

  • Configuraciones de la pestaña Personas
  • Configuraciones de incorporación de nueva contratación, incluidas las plantillas de incorporación
  • La experiencia Digital Badge y Volver al trabajo
  • Integración con Horizon Cloud Service on Microsoft Azure con Universal Broker

Omnissa Workspace ONE® Intelligent Hub

Si se habilita Omnissa Identity Service, las siguientes funciones no estarán disponibles para los usuarios en la aplicación Workspace ONE Intelligent Hub o el navegador web:

  • Pestaña de personas
  • La experiencia Digital Badge y Volver al trabajo
  • Incorporación de nueva contratación
  • Opción de cambio de contraseña para usuarios de Omnissa Access (que no sean usuarios de Okta)
  • Aplicaciones y escritorios de Horizon Cloud Service on Microsoft Azure con Universal Broker

Compatibilidad con determinados flujos basados en nombre de usuario y contraseña de Workspace ONE UEM (Flujos de concesión de contraseña)

Los flujos de Workspace ONE UEM que dependen del protocolo concesión de contraseñas solo son compatibles con los usuarios aprovisionados por Omnissa Identity Service si ha completado las siguientes acciones:

  • Seleccionar OpenID Connect como protocolo de autenticación en Omnissa Identity Service para la integración con su proveedor de identidad.
  • Activar el ajuste Concesión de contraseña en la página Servicios de directorio de Workspace ONE UEM para conceder permiso para utilizar el protocolo Concesión de contraseña heredado.

De lo contrario, estos flujos solo se admitirán para usuarios básicos. Los usuarios básicos son usuarios que se crean directamente en Workspace ONE UEM y no se sincronizan desde un origen de directorio.

Nota: Los flujos de concesión de contraseñas no se admiten cuando Google Workspace está configurado como proveedor de identidad, ya que no admite OIDC.

Los flujos basados en la concesión de contraseñas incluyen:

Plataforma Flujos
iOS
  • Asignar dispositivos de inscripción provisional de usuario único o de varios usuarios a Omnissa Identity Service y usuarios básicos
  • Inscripción de DEP con la autenticación desactivada para Omnissa Identity Service y usuarios básicos
  • Inscripción de DEP con la autenticación activada y la inscripción personalizada desactivada para usuarios básicos y Omnissa Identity Service
  • Inscripciones de Hub y navegador para usuarios básicos con autenticación de token
Android Asignar dispositivos de inscripción provisional a Omnissa Identity Service y usuarios básicos
macOS
  • Inscripciones de Hub y navegador para usuarios básicos con autenticación de token
  • Asignar dispositivos de inscripción provisional a Omnissa Identity Service y usuarios básicos
  • Inscripción de DEP con la autenticación desactivada para Omnissa Identity Service y usuarios básicos
  • Inscripción de DEP con la autenticación activada y la inscripción personalizada desactivada para usuarios básicos y Omnissa Identity Service
Windows
  • Inscripción silenciosa
  • Inscripción mediante PPKG para usuarios básicos
Linux
  • Inscripción mediante autenticación de token
  • Asignar dispositivos de inscripción provisional a Omnissa Identity Service y usuarios básicos

Seleccione el protocolo de autenticación al integrar el proveedor de identidad basado en la nube con Omnissa Identity Service. Consulte Integrar Omnissa Identity Service con Microsoft Entra ID, Integrar Omnissa Identity Service con Okta o Integrar Omnissa Identity Service con un proveedor de identidad genérico. Para obtener más información sobre cómo configurar el ajuste Concesión de contraseña, consulte Configurar Workspace ONE UEM para Omnissa Identity Service.

Importante: Aunque el documento Prácticas recomendadas de seguridad de OAuth 2.0 no recomienda el protocolo de concesión de contraseñas, Omnissa Identity Service lo utiliza para admitir ciertos flujos de autenticación heredados que dependen solo de la autenticación basada en contraseñas. Su uso se limita estrictamente a esos flujos.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…