Después de habilitar Omnissa Identity Service en Omnissa Connect, configure la integración con el proveedor de identidad basado en SCIM 2.0.
-
En el asistente de introducción de Omnissa Identity Service, haga clic en Iniciar en el paso 2, Integrar un proveedor de identidad basado en SCIM 2.0.

-
Haga clic en Configurar en la tarjeta Proveedor de identidad SCIM 2.0.

-
Siga las instrucciones del asistente para configurar la integración con el proveedor de identidad.
Paso 1: Crear un directorio
Como primer paso para configurar el aprovisionamiento de usuarios y la federación de identidades con Omnissa Identity Service, cree un directorio en la consola de Omnissa Connect para los usuarios y los grupos aprovisionados desde el proveedor de identidad.
Precaución: Después de crear un directorio, no puede cambiar la selección del proveedor de identidad. Asegúrese de seleccionar el proveedor de identidad adecuado antes de continuar.
Procedimiento
-
En el paso 1 (Información general) del asistente, introduzca el nombre que desea utilizar para el directorio aprovisionado en Omnissa Identity Service.
El nombre puede tener una longitud máxima de 128 caracteres. Solo se permiten los siguientes caracteres: letras (a-z o equivalentes en otros idiomas), dígitos (0-9), espacio, guion (-) y guion bajo (_).
Importante: No puede cambiar el nombre del directorio después de crearlo.
-
En Nombre del dominio, introduzca el nombre de dominio principal del directorio de origen, incluida la extensión (por ejemplo,
.como.net).Actualmente, Omnissa Identity Service solo admite un dominio. Los usuarios y los grupos aprovisionados se asocian a este dominio en los servicios de Omnissa.
El nombre de dominio puede tener una longitud máxima de 100 caracteres. Solo se permiten los siguientes caracteres: letras (a-z o equivalentes en otros idiomas), dígitos (0-9), espacio, guion (-), guion bajo (_) y punto (.).
Por ejemplo:

-
Haga clic en Guardar y confirme la selección.
Pasos siguientes
Configure el aprovisionamiento de usuarios y grupos.
Paso 2: Configurar el aprovisionamiento de usuarios y grupos
Después de crear un directorio en Omnissa Identity Service, configure el aprovisionamiento de usuarios y grupos. Para iniciar el proceso en Omnissa Identity Service, genere las credenciales de administrador necesarias para el aprovisionamiento y configúrelo en el proveedor de identidad con dichas credenciales.
Nota: Esta información se aplica a cualquier proveedor de identidad basado en SCIM 2.0 que no sea Microsoft Entra ID ni Okta. Para integrar Omnissa Identity Service con Microsoft Entra ID, consulte Integrar Omnissa Identity Service con Microsoft Entra ID. Para integrar Omnissa Identity Service con Okta, consulte Integrar Omnissa Identity Service con Okta.
Nota: Este tema proporciona información de alto nivel sobre la configuración de un proveedor de identidad externo. Las ubicaciones y los pasos exactos para las tareas varían en función del proveedor de identidad. Consulte la documentación del proveedor de identidad para obtener información específica.
Requisitos
Debe tener una cuenta de administrador en el proveedor de identidad con los privilegios necesarios para configurar el aprovisionamiento de usuarios.
Procedimiento
-
Desde la consola de Omnissa Connect, en el paso 2 (Configurar proveedor de identidad) del asistente de Omnissa Identity Service, seleccione el tipo de credenciales necesarias para configurar el aprovisionamiento de usuarios en el proveedor de identidad.
Elija entre las siguientes opciones:
- ID y secreto de cliente
- Token y URL de inquilino Dado que los tokens caducan y deben actualizarse manualmente, es preferible la opción de ID y secreto de cliente. Como práctica recomendada de seguridad, rote el ID y el secreto de cliente cada seis meses.
Al hacer clic en Siguiente, Omnissa Identity Service generará las credenciales.
-
Si seleccionó ID y secreto de cliente, copie los valores de ID de cliente y Secreto de cliente.
Importante: Asegúrese de copiar el secreto antes de hacer clic en Siguiente. Cuando haga clic en Siguiente, el secreto ya no será visible y tendrá que generar uno nuevo. Tenga en cuenta que siempre que se vuelve a generar un secreto, el secreto anterior deja de ser válido y se produce un error en el aprovisionamiento. Asegúrese de copiar y pegar el nuevo secreto en la aplicación del proveedor de identidad.
Por ejemplo:

-
Si seleccionó Token y URL de inquilino, revise y copie los valores generados.
-
Dirección URL del inquilino: el endpoint SCIM 2.0 del inquilino de Omnissa Identity Service. Copie el valor.
-
Vida útil del token: el período de validez del token secreto
Omnissa Identity Service genera el token con una duración predeterminada de 6 meses. Si desea cambiarla, haga clic en la flecha hacia abajo, seleccione otra opción y haga clic en Regenerar para volver a generar el token con el nuevo valor.
Importante: Cada vez que se actualiza la duración del token, el token anterior deja de ser válido y se produce un error en el aprovisionamiento de usuarios y grupos desde el proveedor de identidad. Debe volver a generar un nuevo token, copiarlo y pegarlo en el proveedor de identidad.
-
Token secreto: el token que requiere el proveedor de identidad para aprovisionar usuarios a Omnissa Identity Service. Copie el valor.
Importante: Asegúrese de copiar el token antes de hacer clic en Siguiente. Cuando haga clic en Siguiente, el token ya no será visible y tendrá que generar uno nuevo. Tenga en cuenta que siempre que se vuelve a generar un token, el token anterior deja de ser válido y se produce un error en el aprovisionamiento. Asegúrese de copiar y pegar el nuevo token en el proveedor de identidad.
Por ejemplo:

Cuando el token esté a punto de caducar, aparecerá una notificación de banner en Omnissa Identity Service. Si también desea recibir notificaciones por correo electrónico, asegúrese de haber activado la opción para recibir correos electrónicos. Consulte Cómo habilitar las notificaciones de correo electrónico.
-
-
En el proveedor de identidad, configure el aprovisionamiento de usuarios y grupos en Omnissa Identity Service.
-
Inicie sesión en la consola del proveedor de identidad como administrador.
-
Configure el aprovisionamiento de SCIM 2.0.
Cuando se le solicite, introduzca las credenciales que generó en la consola de Omnissa Connect.
-
Active el aprovisionamiento.
-
Pasos siguientes
Vuelva a la consola de Omnissa Connect para continuar con el asistente de Omnissa Identity Service.
Paso 3: Asignar atributos de usuario de SCIM
Asigne los atributos de usuario para sincronizarlos desde el proveedor de identidad con los servicios de Omnissa. En la consola del proveedor de identidad, agregue los atributos de usuario de SCIM necesarios y asígnelos a los atributos del proveedor de identidad. Como mínimo, sincronice los atributos que requieren Omnissa Identity Service y los servicios de Omnissa integrados.
Omnissa Identity Service y los servicios de Omnissa requieren los siguientes atributos de usuario de SCIM:
- userName
- emails[type eq "work"].value
- name.givenName
- name.familyName
- externalId
- active
Para obtener más información sobre estos atributos y su asignación a los atributos de Omnissa, consulte Asignación de atributos de usuario para Omnissa Identity Service.
Además de los atributos obligatorios, puede sincronizar atributos opcionales y personalizados. Para obtener la lista de atributos opcionales y personalizados compatibles, consulte Asignación de atributos de usuario para Omnissa Identity Service.
Procedimiento
-
En la consola de Omnissa Connect, revise la lista de atributos compatibles con Omnissa Identity Service en el paso 3 (Asignar atributos de usuario de SCIM) del asistente de Omnissa Identity Service.
-
En la consola de administración del proveedor de identidad, desplácese hasta la configuración de aprovisionamiento para Omnissa Identity Service.
-
Desplácese hasta la página de asignación de atributos.
-
Asigne los atributos de usuario de SCIM necesarios a los atributos del proveedor de identidad.
-
Agregue y asigne atributos de usuario de SCIM opcionales y personalizados según sea necesario.
Pasos siguientes
Vuelva a la consola de Omnissa Connect para continuar con el asistente de Omnissa Identity Service.
Paso 4: Seleccionar el protocolo de autenticación
Seleccione el protocolo que se utilizará para la autenticación federada. Omnissa Identity Service admite los protocolos OpenID Connect y SAML.
Precaución: Elija con cuidado. Después de seleccionar el protocolo y configurar la autenticación, no se puede cambiar el tipo de protocolo sin borrar el directorio.
Requisitos para determinados flujos basados en nombre de usuario y contraseña en Workspace ONE UEM (Flujos de concesión de contraseña)
Si tiene previsto utilizar flujos basados en nombre de usuario y contraseña de Workspace ONE UEM que utilicen el protocolo de concesión de contraseña, debe seleccionar OpenID Connect como protocolo de autenticación en Omnissa Identity Service.
También debe activar el ajuste Concesión de contraseña en la página Servicios de directorio de Workspace ONE UEM para conceder permiso para utilizar el protocolo de concesión de contraseña heredado. Consulte Configurar Workspace ONE UEM para Omnissa Identity Service.
Para consultar la lista de flujos a los que se aplican estos requisitos, consulte Compatibilidad con determinados flujos basados en nombre de usuario y contraseña de Workspace ONE UEM.
Procedimiento
-
En el paso 4 (Seleccionar protocolo de autenticación) del asistente, seleccione OpenID Connect o SAML.
-
Si tiene pensado crear usuarios básicos en Workspace ONE UEM, expanda Configurar la autenticación de usuario básica de UEM y habilite la opción Autenticación de usuario básica para UEM.
Consulte Configuración de la autenticación para usuarios básicos de Workspace ONE UEM para obtener más información.
-
Haga clic en Siguiente.
El siguiente paso del asistente aparece con los valores necesarios para configurar el protocolo seleccionado.
Pasos siguientes
Configure Omnissa Identity Service y el proveedor de identidad para la autenticación federada.
Paso 5: Configurar la autenticación (proveedor de identidad SCIM genérico)
Para configurar la autenticación federada con el proveedor de identidad, configure una aplicación de OpenID Connect o SAML en dicho proveedor con los metadatos del proveedor de servicios de Omnissa Identity Service y configure Omnissa Identity Service con los valores de la aplicación.
Nota: Este tema proporciona información de alto nivel sobre la configuración de un proveedor de identidad externo. Los pasos exactos para las tareas varían en función de su proveedor de identidad. Consulte la documentación del proveedor de identidad para obtener información específica.
OpenID Connect
Si seleccionó OpenID Connect como protocolo de autenticación, siga estos pasos.
-
En el paso 5 (Configurar OpenID Connect) del asistente de Omnissa Identity Service, copie el valor de URI de redireccionamiento.
Necesitará este valor en el siguiente paso al crear una aplicación de OpenID Connect en el proveedor de identidad.

-
En la consola de administración del proveedor de identidad, cree una aplicación de OpenID Connect.
-
Busque la sección URI de redireccionamiento en la aplicación y copie y pegue el valor de URI de redireccionamiento que copió en el asistente de Omnissa Identity Service.
-
Cree un secreto de cliente para la aplicación y cópielo.
Deberá introducir el secreto en el siguiente paso del asistente de Omnissa Identity Service.
-
Vuelva al asistente de Omnissa Identity Service en la consola de Omnissa Connect y complete la configuración en la sección Configurar OpenID Connect.
ID de cliente Copie y pegue el valor de ID de cliente de la aplicación del proveedor de identidad. Secreto de cliente Copie y pegue el secreto de cliente de la aplicación del proveedor de identidad. URL de configuración Copie y pegue la URL de configuración conocida de OpenID Connect de la aplicación del proveedor de identidad. Por ejemplo: https://example.com/.well-known/openid-configuration Atributo de identificador de usuario de OIDC Especifique el atributo de OpenID Connect que se debe asignar al atributo de Workspace ONE para las búsquedas de usuarios. Atributo de identificador de usuario de Workspace ONE Especifique el atributo de Workspace ONE que se debe asignar al atributo de OpenID Connect para las búsquedas de usuarios. -
En el asistente de Omnissa Identity Service, haga clic en Finalizar para terminar de configurar la integración entre Omnissa Identity Service y el proveedor de identidad.
SAML
Si seleccionó SAML como protocolo de autenticación, siga estos pasos:
-
Obtenga los metadatos del proveedor de servicios de la consola de Omnissa Connect.
En el paso 5 (Configurar el inicio de sesión único de SAML) del asistente de Omnissa Identity Service, copie o descargue el archivo de Metadatos del proveedor de servicios SAML.

-
En la consola administrativa del proveedor de identidad, desplácese hasta la página de configuración del inicio de sesión único.
-
Configure el inicio de sesión único con los valores del asistente de Omnissa Identity Service.
Entre los pasos de configuración típicos se suele incluir uno de los siguientes, en función de la compatibilidad que ofrezca el proveedor de identidad:
-
Busque la opción de metadatos del proveedor de servicios y cargue, o copie y pegue, los metadatos del proveedor de servicios SAML desde el asistente de Omnissa Identity Service.
-
Si el proveedor de identidad no tiene una opción para cargar el archivo de metadatos o si prefiere configurar las opciones de forma individual, copie y pegue los siguientes valores del paso 5 del asistente de Omnissa Identity Service en los campos correspondientes de la consola del proveedor de identidad:
Valor de ID de entidad: por ejemplo, https
://suServicioDeIdentidadFQDN/SAAS/API/1.0/GET/metadata/sp.xml. Valor de URL de inicio de sesión único: por ejemplo, https
://suServicioDeIdentidadFQDN/SAAS/auth/saml/response. Certificado de firma
Certificado de cifrado (en Opciones avanzadas): obligatorio si tiene pensado habilitar el cifrado SAML en el proveedor de identidad.
-
-
Busque y copie los metadatos SAML del proveedor de identidad en la consola de dicho proveedor.
-
En la consola de Omnissa Connect, pegue los metadatos del proveedor de identidad en el cuadro de texto Metadatos del proveedor de identidad del paso 5 (Configurar el inicio de sesión único de SAML) del asistente de Omnissa Identity Service.

-
Configure el resto de las opciones de la sección Configurar el inicio de sesión único de SAML, según corresponda.
-
Protocolo de enlace: seleccione el protocolo de enlace de SAML (HTTP POST o Redireccionamiento HTTP).
-
Formato de ID de nombre: utilice los ajustes de Formato de ID de nombre y Valor de ID de nombre para asignar usuarios entre el proveedor de identidad y Omnissa Identity Service. Para Formato de ID de nombre, especifique el formato de ID de nombre utilizado en la respuesta SAML.
-
Valor de ID de nombre: seleccione el atributo de usuario de Omnissa Identity Service al que desea asignar el valor de ID de nombre recibido en la respuesta SAML.
-
Contexto de SAML: seleccione el contexto de autenticación de SAML. Puede seleccionar uno de los valores que se muestran en el menú desplegable o escribir un valor personalizado. El valor predeterminado es urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified.
El contexto de autenticación indica cómo se autentican los usuarios en el proveedor de identidad. El proveedor de identidad incluye el contexto de autenticación en una aserción a solicitud de un proveedor de servicios o en función de la configuración del proveedor de identidad.
-
Enviar asunto en la solicitud SAML (cuando esté disponible): seleccione esta opción si desea enviar el asunto al proveedor de identidad como una sugerencia de inicio de sesión para mejorar la experiencia de inicio de sesión del usuario, cuando esté disponible.
-
Usar cierre de sesión único de SAML: seleccione esta opción si desea cerrar la sesión del proveedor de identidad de los usuarios después de que cierren los servicios de Omnissa.
-
URL de cierre de sesión único del proveedor de identidad: si el proveedor de identidad no admite el cierre de sesión único SAML, puede usar esta opción para especificar la URL a la que se redirigirá a los usuarios después de cerrar sesión en los servicios de Omnissa. Si utiliza esta opción, seleccione también la casilla de verificación Usar cierre de sesión único de SAML.
Si deja esta opción en blanco, se redireccionará a los usuarios al proveedor de identidad mediante el cierre de sesión único SAML.
-
-
En el asistente, haga clic en Finalizar para terminar de configurar la integración entre Omnissa Identity Service y el proveedor de identidad.
Resultados
Se completa la integración entre Omnissa Identity Service y el proveedor de identidad.
Se crea el directorio en Omnissa Identity Service y se rellenará al aprovisionar usuarios y grupos desde la aplicación de aprovisionamiento en el proveedor de identidad. Los usuarios y los grupos aprovisionados aparecerán automáticamente en los servicios de Omnissa que elija para integrarlos con el proveedor de identidad (por ejemplo, Omnissa Access y Workspace ONE UEM).
No puede editar el directorio en las consolas Omnissa Access, Workspace ONE UEM ni Horizon Cloud. Las páginas del directorio, los usuarios, los grupos de usuarios, los atributos de usuario y el proveedor de identidad son de solo lectura.
Pasos siguientes
En primer lugar, seleccione los servicios de Omnissa a los que desea aprovisionar usuarios y grupos.
Si Workspace ONE UEM es uno de los servicios seleccionados, configure ajustes adicionales en Workspace ONE UEM Console.
A continuación, inserte usuarios y grupos desde el proveedor de identidad. Consulte Aprovisionar usuarios a Workspace ONE.
¿Le resultó útil esta página?