Skip to main content

16 de julio de 2026

Agregar aplicaciones de OpenID Connect a Omnissa Access

Puede agregar aplicaciones que utilizan el protocolo de autenticación OpenID Connect (OIDC) al catálogo de Omnissa Access y administrarlas como cualquier otra aplicación en el catálogo. Puede aplicar una directiva de acceso a cada aplicación para especificar cómo los usuarios se autentican en función de criterios, como el tipo de intervalo y dispositivo de red. Después de agregar la aplicación, la asigna a los usuarios y grupos.

Para agregar una aplicación de OpenID Connect, especifique la dirección URL de destino de la aplicación, su URL de redireccionamiento, el ID de cliente, el tipo de cliente y el secreto del cliente (opcional, según el tipo de cliente).

Al agregar una aplicación de OpenID Connect al catálogo, se crea automáticamente un cliente de OAuth 2.0 en Omnissa Access para la aplicación. El cliente se crea con la información de la configuración especificada al agregar la aplicación, que incluye la dirección URL de destino, la dirección URL de redireccionamiento, el ID de cliente, el tipo de cliente y el secreto del cliente (opcional, según el tipo de cliente).

El tipo de cliente determina si el cliente OAuth 2.0 es público o confidencial. Para obtener más información sobre los tipos de clientes, consulte Agregar clientes de acceso de usuario OAuth 2.0 a Omnissa Access. Proof Key for Code Exchange (PKCE), una extensión del protocolo OAuth 2.0 que mejora la seguridad del flujo de código de autorización, es obligatorio en el caso de los clientes públicos y opcional en el caso de los clientes confidenciales. Tenga en cuenta que Omnissa Access solo admite el método de desafío de código S256 para PKCE.

Todos los demás parámetros utilizan los valores predeterminados. Estos incluyen:

  • Tipo de concesión: authorization_code, refresh_token

  • Ámbito: admin, openid, usuario

  • Mostrar concesión de usuario: false

  • Tiempo de vida (TTL) de token de acceso: 3 horas

  • Actualizar tiempo de vida de token (TTL): habilitado y establecido en 90 días

  • Tiempo de vida (TTL) inactivo de token de actualización: 4 días

Puede ver el cliente de OAuth 2.0 para la aplicación en la página Configuración > Administración de OAuth 2.0. En la pestaña Clientes busque y haga clic en el identificador de cliente para ver la información de configuración.

Precaución: No elimine al cliente de OAuth 2.0 asociado a la aplicación. De lo contrario, la aplicación ya no estará disponible para los usuarios.

Cuando se elimine la aplicación del catálogo, también se eliminará el cliente de OAuth 2.0.

Flujo de autenticación cuando se accede a aplicaciones de Omnissa

Cuando un usuario hace clic en la aplicación en Omnissa, el flujo de autenticación es el siguiente:

  1. El usuario hace clic en la aplicación en Omnissa.
  2. Omnissa Access redirecciona al usuario a la URL de destino.
  3. La aplicación redirecciona al usuario a Omnissa Access con una solicitud de autorización.
  4. Omnissa Access autentica al usuario en función de la directiva de autenticación que se especificó para la aplicación.
  5. Omnissa Access comprueba si el usuario tiene autorización en la aplicación.
  6. Omnissa Access envía el código de autorización a la URL de redireccionamiento.
  7. Utilizando el código de autorización, la aplicación solicita el token de acceso.
  8. Omnissa Access envía el token de ID, el token de acceso y el token de actualización a la aplicación.

Flujo de autenticación cuando se accede a la aplicación directamente desde el proveedor de servicios

Cuando un usuario accede a la aplicación directamente desde el proveedor de servicios, el flujo de autenticación es el siguiente:

  1. El usuario hace clic en la aplicación.
  2. Se redirecciona al usuario a Omnissa Access para la autenticación.
  3. Omnissa Access autentica al usuario en función de la directiva de autenticación que se especificó para la aplicación.
  4. Omnissa Access comprueba si el usuario tiene autorización en la aplicación.
  5. Omnissa Access envía un token de ID al proveedor de servicios.

Endpoints disponibles para aplicaciones OIDC

Para conocer los endpoints disponibles para las aplicaciones de OIDC, consulte la sección de OIDC en la Referencia de la API de Omnissa Access. También puede recuperar la configuración del proveedor de OpenID a través del URI conocido /acs/.well-known/openid-configuration, que publica metadatos que describen los endpoints disponibles de OIDC y OAuth 2.0.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…