La configuration de la fédération d'entreprise pour la méthode basée sur le connecteur dans Omnissa Connect implique une instance sur site d'Omnissa Access Connector qui synchronise les utilisateurs et les groupes entre votre Active Directory et une instance dédiée d'un locataire Omnissa Access. Affichez l'aperçu de haut niveau des étapes du workflow de configuration de la fédération.
Étape 1 : vérifier les domaines
Dans cette étape, vous vérifiez la propriété des domaines que vous souhaitez fédérer. Le processus de vérification implique l'ajout d'enregistrements TXT DNS pour vos domaines. Avant de commencer, vérifiez que vous pouvez modifier les enregistrements DNS de vos domaines d'entreprise.
Les domaines que vous ajoutez à cette étape sont les domaines publics de niveau supérieur que vos employés d'entreprise utilisent pour accéder à Omnissa Connect. Ces domaines ne sont pas des domaines Active Directory internes. Vous pouvez ajouter des utilisateurs et des groupes à partir de domaines Active Directory internes lorsque vous synchronisez des utilisateurs et des groupes. Les domaines Active Directory internes que vous ajoutez pour la synchronisation ne sont pas visibles en externe pour l'accès depuis Omnissa Connect.
Remarque : La vérification n'est pas automatique. Après l'envoi des enregistrements TXT, il faut compter jusqu'à 72 heures pour que les modifications prennent effet.
Étape 2 : installer Omnissa Access Connector
Dans cette étape, vous téléchargez le fichier exécutable d'Omnissa Access Connector et l'installez sur une machine Windows ayant accès à votre annuaire d'entreprise.
Remarque : Du fait que votre entreprise n'utilise pas de fournisseur d'identité basé sur SAML 2.0, les méthodes d'authentification prises en charge par Omnissa Access Connector peuvent être utilisées pour authentifier les utilisateurs. Ceci est configuré lorsque vous configurez le fournisseur d'identité.
Le Omnissa Access Connector est un composant sur site de Omnissa Access qui s'intègre à votre infrastructure sur site, telle qu'Active Directory, RADIUS et RSA SecurID. Dans la configuration de la fédération, le connecteur est utilisé pour synchroniser en continu les utilisateurs et les groupes configurés par l'administrateur d'entreprise avec un locataire Omnissa Access hébergé créé pour l'entité d'entreprise dans le cadre de la fédération d'entreprise.
Étape 3 : synchroniser les groupes et les utilisateurs
Dans cette étape, vous vous liez à l'annuaire Active Directory de votre entreprise. Si nécessaire, chargez des certificats de sécurité pour la communication SSL/TLS entre Omnissa Access Connector et Active Directory. Vous recherchez ensuite dans votre annuaire d'entreprise des utilisateurs et des groupes pour les synchroniser avec le locataire Omnissa Access. La synchronisation de groupes et d'utilisateurs supplémentaires peut se poursuivre une fois la configuration de la fédération terminée.
Étape 4 : configurer le fournisseur d'identité
Important : Vous ne pouvez pas modifier le fournisseur d'identité que vous configurez à cette étape, une fois que la configuration de la fédération est activée. Si vous devez modifier ultérieurement votre fournisseur d'identité, déposez un ticket de support.
Dans cette étape, vous configurez Omnissa Access Connector pour qu'il serve de fournisseur d'identité et vous activez l'authentification utilisateur directe auprès de votre annuaire Active Directory. Vous activez la méthode d'authentification Kerberos pour des interactions sécurisées entre les navigateurs des utilisateurs et le service Omnissa Access.
Pour obtenir des informations détaillées sur l'authentification Kerberos, reportez-vous à la section Configuration de l'authentification Kerberos dans Omnissa Access.
Étape 5 : Valider et activer
Dans cette dernière étape de la configuration de la fédération, vous devez effectuer une liste d'actions.
Important : Une fois la fédération d'entreprise activée, les utilisateurs disposant de domaines fédérés ne peuvent accéder à Omnissa Connect qu'en utilisant leurs comptes d'entreprise. Ils ne peuvent plus utiliser leurs comptes pour se connecter à Omnissa Connect.
- Confirmez que les utilisateurs de votre entreprise peuvent se connecter à Omnissa Connect en utilisant votre fournisseur d'identité d'entreprise.
- Informez les utilisateurs d'entreprise des domaines que vous avez spécifiés qu'ils doivent se connecter à Omnissa Connect à l'aide de leurs informations d'identification d'entreprise.
- Acceptez les modifications et activez la fédération pour votre entreprise.
Une fois la configuration de la fédération terminée, le workflow en libre-service n'est plus disponible pour les modifications. Les administrateurs d'entreprise peuvent modifier la configuration initiale dans le tableau de bord Fédération d'entreprise.
Étape 6 : Lier votre compte Omnissa.
Dans la dernière étape du workflow, vous liez votre compte fédéré à votre compte Omnissa. Cette étape est nécessaire pour les rôles suivants :
- Administrateur et propriétaires d'entreprise qui ont pris part à la configuration de la fédération en libre-service.
- Propriétaires et membres qui ont besoin d'accéder aux informations de facturation.
- Propriétaires et membres qui souhaitent être en mesure de déposer des demandes de support.
Pour plus d'informations sur la liaison de votre compte fédéré à votre compte Omnissa, reportez-vous à la section Comptes fédérés, comptes Omnissa et Comment les lier .
Cette page vous a-t-elle été utile ?