Skip to main content

13 de abril de 2026

Casos prácticos principales

Al integrar AD FS con Omnissa Access, puede implementar varios casos prácticos beneficiosos. Algunos de los casos prácticos son: Inicio de sesión en Workspace ONE Intelligent Hub mediante AD FS, Catálogo unificado de aplicaciones y Confianza en dispositivos móviles.

En las siguientes secciones se describen los principales casos prácticos compatibles con la integración de AD FS, incluidos los procedimientos de configuración específicos necesarios para implementar cada caso práctico. Para aprovechar las ventajas de los tres casos prácticos, realice una configuración de extremo a extremo que incluya todos los procedimientos de integración descritos en esta guía.

Caso práctico 1: Inicio de sesión en Workspace ONE Intelligent Hub mediante AD FS

Puede configurar la aplicación y el portal de Workspace ONE Intelligent Hub para utilizar AD FS como proveedor de identidad de confianza. Esta configuración permite a los usuarios finales iniciar sesión en la aplicación y el portal de Workspace ONE Intelligent Hub con sus credenciales de Active Directory. Este caso práctico también se aplica a los clientes de Horizon® que utilizan el portal de Hub para ejecutar escritorios y aplicaciones de Horizon, pero que no han implementado aún Workspace ONE UEM para administrar dispositivos.

Para implementar este caso práctico, realice los procedimientos descritos en Integrar AD FS como proveedor de identidad federado para Omnissa Access.

Caso práctico 2: Catálogo centralizado de aplicaciones

Puede configurar el catálogo de aplicaciones de Hub para publicar aplicaciones federadas a través de AD FS. Estas aplicaciones aparecen junto con otros recursos configurados, como los escritorios y las aplicaciones virtuales de Horizon y Citrix, así como las aplicaciones Workspace ONE UEM nativas. Los usuarios finales pueden dirigirse a un solo portal para detectar, ejecutar o descargar sus aplicaciones empresariales desde cualquier dispositivo con una experiencia de usuario coherente.

Para implementar este caso práctico, realice todos los procedimientos descritos en los siguientes temas:

  1. Crear una relación de confianza con el proveedor de notificaciones de Omnissa Access en AD FS
  2. Configurar AD FS como proveedor de servicios para Omnissa Access
  3. Probar la autenticación de Omnissa Access
  4. Integrar aplicaciones federadas de AD FS con Workspace ONE Intelligent Hub

Caso práctico 3: Confianza en dispositivos móviles

La integración de AD FS con Workspace ONE Intelligent Hub permite a los administradores establecer la confianza de los dispositivos móviles evaluando la posición de los dispositivos antes de permitir el acceso de los usuarios finales a aplicaciones confidenciales. La posición del dispositivo puede hacer referencia al estado de seguridad del dispositivo móvil, por ejemplo, si está administrado y cumple los requisitos de TI de su organización. Las directivas de posición del dispositivo se establecen en Workspace ONE UEM y se evalúan cada vez que un usuario inicia sesión en una aplicación protegida.

Por ejemplo, un flujo de confianza del dispositivo mediante Office 365 sigue esta secuencia:

  1. El usuario móvil intenta acceder al inquilino de Office 365.
  2. Office 365 redirecciona a AD FS como proveedor de identidad federado.
  3. AD FS procesa la solicitud entrante y enruta al usuario a Omnissa Access como proveedor de notificaciones de confianza.
  4. Como componente de identidad de la plataforma Workspace ONE, Omnissa Access reta al usuario para la autenticación en función de las directivas de posición del dispositivo y de acceso del usuario.
  5. Omnissa Access realiza los pasos de autenticación en función de la posición del dispositivo:
    1. Si el dispositivo está administrado y cumple los requisitos informáticos, Omnissa Access autentica al usuario.
    2. Si el dispositivo no está administrado pero cumple con los requisitos de informáticos, Omnissa Access registra el dispositivo y autentica al usuario.
    3. Si el dispositivo no cumple los requisitos de TI, Omnissa Access impide que el usuario acceda a la aplicación Office 365.
  6. Una vez que la autenticación se realiza correctamente con Omnissa Access, se redirecciona al usuario de nuevo a AD FS.
  7. AD FS emite la aserción SAML para Office 365 y concede al usuario acceso a la aplicación.

Flujo de confianza del dispositivo

Diagrama del flujo de trabajo de confianza en dispositivos

Para implementar este caso práctico, realice todos los procedimientos descritos en los siguientes temas:

  1. Crear una relación de confianza con el proveedor de notificaciones de Omnissa Access en AD FS
  2. Configurar AD FS como proveedor de servicios para Omnissa Access
  3. Probar la autenticación de Omnissa Access
  4. Redireccionar a usuarios móviles a Omnissa Access para su autenticación

Nota: Como alternativa, puede configurar Office 365 para autenticarse directamente con el servicio Omnissa Access, sin utilizar AD FS como intermediario. Para obtener información sobre cómo configurar este caso práctico alternativo, consulte la guía Integración de Omnissa Access con Office 365.

Configuración de un extremo a otro que comprende todos los casos prácticos

Para configurar la integración completa de Workspace ONE Intelligent Hub y AD FS para que cubra todos los casos prácticos, realice todos los procedimientos descritos en los siguientes temas:

  1. Integrar AD FS como proveedor de identidad federado para Omnissa Access
  2. Integrar Omnissa Access como proveedor de identidad federado para AD FS
  3. Configurar el proveedor de notificaciones para la relación de confianza de parte de confianza de Omnissa Access

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…