Skip to main content

7 de agosto de 2025

Problemas conocidos con la integración de SCIM entre Okta y Omnissa Access

La integración de SCIM entre Okta y Omnissa Access actualmente tiene los siguientes problemas conocidos.

Problema conocido: cuando se insertan grupos de Okta a Workspace ONE mediante el comando Insertar ahora, es posible que se muestre un error.

La descripción del comando Insertar ahora es "Insertar la pertenencia de este grupo en Workspace ONE.

Solución: haga clic en el botón Volver a intentar todos los grupos.

""

Problema conocido: cuando se elimina un usuario en Okta, este se desactiva en Omnissa Access. Si vuelve a crear el usuario con los mismos atributos en Okta, en lugar de crear un nuevo usuario en Omnissa Access, se actualiza el usuario anterior.

Solución: si elimina un usuario de Okta, elimine también el usuario de Omnissa Access mediante la API de SCIM y de Workspace ONE UEM mediante la consola de administración.

Para eliminar el usuario en Omnissa Access, utilice la siguiente API:

DELETE /SAAS/jersey/manager/api/scim/Users/userID
Host: WorkspaceONEAccessTenantFQDN
Authorization: Bearer token

WorkspaceONEAccessTenantFQDN es el nombre de dominio completo del inquilino de Omnissa Access, como example.workspaceoneaccess.com, y userID es el ID de usuario que desea eliminar.

Por ejemplo:

DELETE https://myaccess.example.com/SAAS/jersey/manager/api/scim/Users/123456

Problema conocido: los grupos de usuarios creados a partir de Okta están asociados al dominio del sistema en Omnissa Access, en lugar del dominio real, y no están asociados con el directorio que creó para Okta.

Solución: primero, cree el grupo con el nombre de dominio correcto en Omnissa Access manualmente mediante la API de SCIM y vincule el grupo a la aplicación Workspace ONE en la consola administrativa de Okta.

  1. Abra una nueva pestaña en Postman.

  2. Agregue el encabezado de autorización.

  3. Para el método HTTP, seleccione POST.

  4. Para la URL, escriba:

    https://tenantURL/SAAS/jersey/manager/api/scim/Groups
    

    tenantURL es su URL de Omnissa Access.

  5. En Encabezados, establezca Tipo de contenido en:

    application/json
    
  6. Haga clic en la pestaña Cuerpo.

  7. Para cada grupo que desee crear, utilice lo siguiente como ejemplo y haga clic en Enviar.

    {
    "schemas": [
    "urn:scim:schemas:core:1.0",
    "urn:scim:schemas:extension:workspace:1.0"
    ],
    "displayName": "groupName",
    "urn:scim:schemas:extension:workspace:1.0": {
    "Domain": "domainName",
    }
    }
    

    groupName es el nombre del grupo en Okta. domainName es el mismo dominio que utilizó en Crear un directorio de tipo Otros en Omnissa Access y que estableció en Okta.

    El grupo se crea en Omnissa Access y se asocia con el directorio correcto.

  8. En la consola administrativa de Okta, compruebe que el grupo existe antes de continuar con los siguientes pasos.

  9. En la consola administrativa de Okta, desplácese hasta la aplicación Workspace ONE y haga clic en Insertar grupos.

  10. Haga clic en Actualizar grupos de aplicaciones para asegurarse de que Okta tiene una lista completa de grupos en Omnissa Access.

  11. Seleccione Insertar grupos > Buscar grupos por nombre.

  12. Introduzca el nombre del grupo.

  13. Asegúrese de que se encuentre una coincidencia en Omnissa Access con la opción Vincular grupo.

  14. Haga clic en Guardar.

  15. Compruebe que la vinculación del grupo se haya realizado correctamente.

El grupo ahora se puede sincronizar con Omnissa Access.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…