Dans cet exemple d'étape de la configuration de la fédération basée sur le connecteur pour Omnissa Connect, vous configurez la fédération avec votre fournisseur d'identité d'entreprise et vous configurez les paramètres de fournisseur d'identité sur le locataire Omnissa Access créé pour votre entreprise.
Vous pouvez utiliser n'importe quel fournisseur d'identité tiers conforme à SAML 2.0 pour configurer la fédération d'entreprise avec Omnissa Connect. La configuration est disponible dans le cadre du workflow de fédération en libre-service pour les fournisseurs suivants : Okta, PingIdentity, Microsoft Active Directory Federation Services (ADFS), OneLogin et Microsoft Entra ID.
Pour configurer un autre fournisseur d'identité tiers conforme à SAML 2.0 qui ne fait pas partie de cette liste, sélectionnez Autre.
Pour cet exemple de procédure, l'entreprise ACME utilise Okta.
Procédure
Ouvrez deux instances de navigateur afin de pouvoir travailler dans Omnissa Connect et dans votre fournisseur d'identité.
- Dans Omnissa Connect, dans la section Configurer le fournisseur d'identité de la page Configurer la fédération d'entreprise, cliquez sur Démarrer.
La section Sélectionner votre fournisseur d'identité s'affiche. - Dans Omnissa Connect, depuis la liste des fournisseurs d'identité tiers disponibles, cliquez sur Okta.
- Sélectionnez Suivant.
La section Configurer SAML dans votre fournisseur d'identité se développe. - Dans Omnissa Connect, sélectionnez sur le lien Afficher les métadonnées du fournisseur de services SAML et téléchargez le fichier de métadonnées.
- Si votre fournisseur d'identité prend en charge un format d'URL, vous pouvez également copier l'URL des métadonnées.
- Vous utilisez le fichier de métadonnées ou l'URL pour configurer votre fournisseur d'identité afin d'établir une relation de confiance avec le locataire Omnissa Access.
- Dans Omnissa Connect, copiez l'URL Single Sign-On et le chemin d'accès à l'URI du public.
- Ouvrez la console d'administration du fournisseur d'identité, qui est Okta dans cet exemple.
- Collez l'URL Single Sign-On et le chemin d'accès à l'URI du public que vous avez copiés dans Omnissa Connect.
- Chargez le fichier de métadonnées que vous avez téléchargé depuis Omnissa Connect.
- Copiez l'ID de nom configuré sur votre fournisseur d'identité et conservez-le pour y faire référence ultérieurement.
- Téléchargez le fichier de métadonnées du fournisseur d'identité à charger vers Omnissa Connect.
- Revenez au workflow de fédération en libre-service dans Omnissa Connect, développez la section Configurer SAML dans votre fournisseur d'identité et sélectionnez Suivant.
La section Configurer votre fournisseur d'identité du workflow se développe. - Dans Omnissa Connect, dans la zone de texte Nom complet du fournisseur d'identité, entrez un nom convivial pour votre fournisseur d'identité.
Le système affiche ce nom aux utilisateurs de Omnissa Connect lors de la connexion et de la déconnexion. - Dans Omnissa Connect, dans la zone de texte Métadonnées, entrez l'URL des métadonnées du fournisseur d'identité ou sélectionnez XML et collez le fichier XML de métadonnées du fournisseur d'identité.
- La validation des métadonnées démarre automatiquement.
- À la fin de la validation, une icône de case à cocher verte indique que le fichier a été correctement lu et analysé.
- Si la validation renvoie une erreur, vérifiez l'URL que vous avez entrée.
- Assurez-vous qu'il n'y a pas d'espaces ou de caractères supplémentaires dans le fichier XML de métadonnées du fournisseur d'identité.
- Dans Omnissa Connect, sélectionnez le Format d'ID de nom dans le menu déroulant.
Le format de l'ID du nom est la valeur de la réponse SAML pour identifier l'utilisateur authentifié. - Dans Omnissa Connect, sélectionnez le Format de l'ID du nom et la Valeur de l'ID du nom dans le menu déroulant qui s'applique pour votre fournisseur d'identité.
La méthode d'authentification est automatiquement remplie. - Dans Omnissa Connect, depuis le menu déroulant Contexte SAML, sélectionnez le type d'authentification utilisateur pour le fournisseur d'identité.
- Sélectionnez Suivant.
- La section Attributs utilisateur se développe pour afficher la liste des attributs utilisateur obligatoires et non obligatoires que vous pouvez rechercher dans la réponse SAML de votre fournisseur d'identité.
- (Facultatif) Dans Omnissa Connect, pour ajouter un attribut d'utilisateur personnalisé qui ne figure pas dans la liste, sélectionnez sur Ajouter un attribut d'utilisateur et entrez une valeur correspondant exactement à son nom sur votre fournisseur d'identité.
- Sélectionnez Suivant.
- (Facultatif) Dans Omnissa Connect, si vous avez indiqué que votre configuration avec un fournisseur d'identité prend en charge l'attribut de groupe dans la réponse SAML, la section Attributs de groupe du workflow se développe, dans laquelle vous ajoutez un attribut de groupe et des noms de groupe à appeler dans la demande SAML.
- Dans le menu déroulant, sélectionnez un attribut de groupe et des noms de groupe.
- Dans Omnissa Connect, dans la section Définir la préférence d'identification de l'utilisateur, indiquez comment les utilisateurs de votre entreprise vont s'identifier lors de l'accès à Omnissa Connect sur la page de découverte de Omnissa Connect.
L'identification de l'utilisateur est différente du mode d'authentification de l'utilisateur auprès du fournisseur d'identité d'entreprise. - Sélectionnez Configurer pour terminer l'installation.
Résultats
À cette étape, vous avez ajouté votre fournisseur d'identité à la configuration du locataire Omnissa Access, configuré le locataire Omnissa Access en tant que fournisseur de services sur votre fournisseur d'identité, sélectionné la valeur à utiliser pour identifier l'utilisateur dans la réponse SAML et spécifié la méthode d'authentification à utiliser pour authentifier l'utilisateur auprès du fournisseur d'identité.
Étapes suivantes
Validez la connexion à votre fournisseur d'identité et activez la fédération.
Cette page vous a-t-elle été utile ?