Puede habilitar el acceso a la API para Omnissa Identity Service después de configurar la integración inicial con el proveedor de identidad desde la consola de Omnissa Connect. Utilice las API para administrar usuarios y grupos, la federación de identidades y las operaciones de administración mediante programación.
Para habilitar el acceso a la API, debe crear un cliente OAuth 2.0 para Omnissa Identity Service en Omnissa Connect.
En primer lugar, para obtener un token de administrador para el acceso inicial, cree un cliente de OAuth 2.0 temporal desde la página de Omnissa Identity Service en la consola de Omnissa Connect. A continuación, utilice las credenciales de cliente para llamar a las REST API para crear otro cliente de OAuth 2.0 con privilegios limitados, que seguirá usando con las API de Omnissa Identity Service. Después de crear el segundo cliente, elimine el cliente temporal.
Requisitos
- Debe tener los siguientes roles:
- Administrador de organización y propietario de organización en Omnissa Connect (solo para el servicio en la nube de Omnissa Identity Service)
- Rol de superadministrador en el servicio Omnissa Access
- Administrador en los servicios que integre con Omnissa Identity Service. Para Workspace ONE UEM, se requiere el rol Administrador de consola o un rol personalizado equivalente.
- En la página Administración de identidades > Administración de usuarios finales de la consola de Omnissa Connect, habilitó Omnissa Identity Service, configuró la integración con el proveedor de identidad externo y seleccionó los productos y servicios de Omnissa que se usarán con el proveedor de identidad.
Procedimiento
-
Cree un cliente de OAuth 2.0 temporal en la consola de Omnissa Connect.
-
Acceda a Omnissa Identity Service.
- Nube: Inicie sesión en la consola de Omnissa Connect, seleccione Administración de identidades > Administración de usuarios finales en el panel izquierdo y, a continuación, haga clic en Iniciar administración de usuarios finales.
- Local: Inicie sesión en la consola de Omnissa Access, seleccione Integraciones > Identity Service y, a continuación, haga clic en Configurar el aprovisionamiento de SCIM.
Omnissa Identity Service se abrirá en una nueva pestaña del navegador.
-
Haga clic en el botón Credenciales de API.
-
En la página Credenciales de API, haga clic en Agregar cliente.
Se genera un cliente de OAuth 2.0 denominado
api-bootstrap-client. -
Copie los valores de ID de cliente y Secreto compartido.
Importante: Asegúrese de copiar el secreto antes de salir de la página; de lo contrario, tendrá que volver a generarlo. Para volver a generar el secreto, haga clic en el botón Volver a generar. Tenga en cuenta que, al volver a generar el secreto, el secreto anterior se invalida inmediatamente.

-
-
Obtenga un token de acceso con los valores de ID de cliente y Secreto compartido del cliente temporal.
Consulte el Paso 2: Obtener token de acceso para el cliente de OAuth 2.0 en la sección Introducción a las REST API de Omnissa Identity Service de la Omnissa Identity Service API Reference.
-
Utilice las REST API para crear otro cliente de OAuth 2.0, con el conjunto de reglas
IDP_AND_DIRECTORY_ADMIN.Consulte el Paso 3: Crear un cliente de OAuth 2.0 con el proveedor de identidad y el conjunto de reglas de administración del directorio en la sección Introducción a las REST API de Omnissa Identity Service de la Omnissa Identity Service API Reference.
-
En la consola de Omnissa Connect, elimine el cliente OAuth 2.0 temporal denominado
api-bootstrap-client.-
Acceda a Omnissa Identity Service.
- Nube: Inicie sesión en la consola de Omnissa Connect, seleccione Administración de identidades > Administración de usuarios finales en el panel izquierdo y, a continuación, haga clic en Iniciar administración de usuarios finales.
- Local: Inicie sesión en la consola de Omnissa Access, seleccione Integraciones > Identity Service y, a continuación, haga clic en Configurar el aprovisionamiento de SCIM.
Omnissa Identity Service se abrirá en una nueva pestaña del navegador.
-
Haga clic en el botón Credenciales de API.
-
En la página Credenciales de API, haga clic en Eliminar para eliminar el cliente
api-bootstrap-client.
-
Pasos siguientes
Utilice las REST API de Omnissa Identity Service para administrar usuarios y grupos, la federación de identidades y las operaciones de administración. Para llamar a las API, obtenga un token de acceso del segundo cliente de OAuth 2.0 que creó.
Para obtener información sobre el uso de las REST API de Omnissa Identity Service, consulte la Referencia de API.
¿Le resultó útil esta página?