Skip to main content

13 de abril de 2026

Configurar Okta como proveedor de identidades para Workspace ONE

En esta sección se describe el proceso de configuración de Okta como el proveedor de identidades para Workspace ONE. Esta configuración puede utilizarse para proporcionar un acceso directo a aplicaciones virtualizadas, entregar autenticación multifactor extensible de Okta a las aplicaciones de Workspace ONE y proporcionar una experiencia de inicio de sesión coherente y familiar para usuarios y administradores.

Esta configuración se realiza en Omnissa Access, el componente de identidad de Workspace ONE.

Agregar la aplicación SAML de Workspace ONE en Okta

Agregue y configure la aplicación SAML de Workspace ONE en la consola administrativa de Okta.

Requisitos

Si utiliza el panel de control de desarrollador de Okta, cambie primero a la interfaz de usuario clásica. Si ve una indicación <> Desarrollador en la parte superior izquierda, haga clic en ella y seleccione Interfaz de usuario clásica para cambiar a la interfaz de usuario clásica. Utilice la interfaz de usuario clásica para todas las tareas de este documento.

Procedimiento

  1. Inicie sesión en la organización Okta y vaya a la interfaz de usuario administrador.

  2. Vaya a Aplicaciones > Aplicaciones.

  3. Haga clic en Examinar el catálogo de aplicaciones.

  4. Busque Workspace ONE.

    Se mostrará la página de información de la aplicación Workspace ONE.

  5. Haga clic en Agregar.

    La página de la aplicación Workspace ONE contiene información general sobre la aplicación e incluye un botón Agregar.

  6. En la página Agregar de Workspace ONE, en Configuración general, introduzca la URL del inquilino de Omnissa Access en el cuadro de texto URL base.

    Por ejemplo: https://example.workspaceoneaccess.com

    La página tiene valores de ejemplo.

  7. Haga clic en Listo.

  8. Seleccione la pestaña Iniciar sesión.

  9. En la sección Configuración, en SAML 2.0, haga clic con el botón secundario en el vínculo Metadatos del proveedor de identidad y cópielo.

    ""

    Necesita esta información para la siguiente tarea, para crear un proveedor de identidad en Omnissa Access.

  10. Seleccione la pestaña Asignaciones y asigne la aplicación a los usuarios o grupos que necesitan acceder a Omnissa Access.

    Puede asignar la aplicación a unos pocos usuarios al principio, para probar la integración.

    ""

Crear un nuevo proveedor de identidad SAML en Omnissa Access

Cree un nuevo proveedor de identidad SAML en la consola de Omnissa Access para la integración de Okta.

Procedimiento

  1. Inicie sesión en la consola de Omnissa Access como administrador del sistema.

  2. Seleccione Integraciones > Proveedores de identidades.

  3. Haga clic en Agregar proveedor de identidades y seleccione Crear IDP de SAML.

    Crear IdP SAML en Omnissa Access

  4. En la página Nuevo proveedor de identidades, introduzca la siguiente información.

    OpciónDescripción
    Nombre del proveedor de identidadIntroduzca un nombre para el nuevo proveedor de identidades; por ejemplo, Okta SAML IdP.
    Protocolo de enlaceSeleccione HTTP Post.
    Nota: Este campo aparece después de introducir la URL de metadatos en la sección Metadatos SAML y hacer clic en Procesar metadatos del IDP.
    Metadatos SAML
    1. En el cuadro de texto Metadatos del proveedor de identidades, introduzca la URL de metadatos que se copió desde Okta. Por ejemplo: https://yourOktaTenant/app/appId/sso/saml/metadata
    2. Haga clic en Procesar metadatos del IdP.
    3. En la sección Identificar al usuario mediante, seleccione Elemento NameID.
    4. En la sección Asignación de formato de ID de nombre a partir de respuesta SAML, haga clic en el icono + y, a continuación, seleccione los siguientes valores:
      Formato de ID de nombre: urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
      Valor de ID de nombre: userPrincipalName
      Nota: Seleccione el atributo de usuario con el que coincidirá el valor de nombre de usuario de la aplicación definido en Okta.
    5. En la sección Política de identificador de nombre en la solicitud SAML, seleccione el mismo valor que seleccionó para Formato de ID de nombre en el paso anterior: urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
    6. Deje la casilla de verificación Enviar asunto en solicitud SAML (si está disponible) sin seleccionar.
    UsuariosSeleccione los directorios que desea autenticar con este proveedor de identidades.
    RedSeleccione las redes a las que puede acceder este proveedor de identidades.
    Métodos de autenticaciónIntroduzca la siguiente información:
    Métodos de autenticación: introduzca un nombre para el método de autenticación de Okta, como Okta Auth Method.
    Contexto de SAML: urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport

    Por ejemplo:

    La imagen muestra el formulario Nuevo proveedor de identidades completado con los valores mencionados anteriormente.

  5. Haga clic en Agregar.

Agregar método de autenticación de Okta a directivas de acceso de Omnissa Access

Después de configurar Okta como proveedor de identidades SAML en Omnissa Access, agregue el método de autenticación de Okta recién creado a las directivas de acceso en Omnissa Access. Actualice la directiva de acceso predeterminada y otras directivas según sea necesario.

Debe agregar el método de autenticación de Okta a la directiva de acceso predeterminada para que Okta se use como proveedor de inicio de sesión para el catálogo de Workspace ONE. La directiva de acceso predeterminada controla el inicio de sesión en el catálogo y las aplicaciones configuradas en Omnissa Access que no tengan ya otra definición de directiva.

Procedimiento

  1. En la consola de Omnissa Access, seleccione Recursos > Directivas.

  2. Haga clic en Editar política predeterminada.

  3. En el asistente Editar política, haga clic en Configuración.

  4. Haga clic en la regla de directiva para los navegadores web.

    1. Establezca la autenticación de Okta como método de autenticación.

      Si el rango de redes de un usuario es: TODOS LOS RANGOS
      y el usuario accede al contenido desde: Navegador web
      Realice esta acción: Autenticar con
      y el usuario podrá autenticarse con: Método de autenticación de Okta

      Nota: Para el Método de autenticación de Okta, Seleccione el método de autenticación que ha creado para el IDP en Crear un nuevo proveedor de identidad SAML en Omnissa Access.

    2. Haga clic en Guardar.

  5. Edite otras directivas, según sea necesario, para agregar el método de autenticación de Okta.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…