Consultez un exemple de téléchargement et d'installation d'Omnissa Access Connector sur site afin de pouvoir l'utiliser pour la configuration de fédération basée sur le connecteur dans Omnissa Connect.
Workflow général
Le Omnissa Access Connector que vous installez dans cette tâche est utilisé pour synchroniser en continu des groupes et des utilisateurs à partir de votre annuaire Active Directory d'entreprise avec le locataire Omnissa Access. L'instance du locataire Omnissa Access est créée et configurée dans le cadre du workflow de fédération en libre-service. Elle agit comme un broker d'identité (fournisseur de services) pour votre fournisseur d'identité et n'est pas impliquée dans l'authentification d'utilisateur réelle.
Remarque : Par défaut, Omnissa Access Connector synchronise les groupes et les utilisateurs récemment ajoutés à partir de votre annuaire Active Directory d'entreprise une fois par semaine. Après fédération, la fréquence de synchronisation peut être modifiée ou la synchronisation peut être effectuée manuellement.
Dans cette tâche, vous configurez un mot de passe qui est utilisé pour chiffrer le contenu du fichier de configuration que vous téléchargez avec le programme d'installation d'Omnissa Access Connector. Lorsque vous exécutez le programme d'installation, vous êtes invité à entrer l'emplacement du fichier de configuration téléchargé et le mot de passe pour déchiffrer le contenu du fichier et obtenir les détails de connexion du locataire Omnissa Access. Le connecteur utilise ces détails pour établir une communication sécurisée avec l'instance de Omnissa Access.
Pour effectuer cette étape, vous devez quitter le workflow de fédération en libre-service et terminer l'installation et la configuration d'Omnissa Access Connector sur une machine Windows sur site.
Kerberos requis ou non
Non requis : Si votre entreprise utilise un fournisseur d'identité tiers pour l'authentification utilisateur, la configuration de la fédération vous oblige à créer une installation par défaut d'Omnissa Access Connector avec le service d'authentification utilisateur et le service de synchronisation d'annuaire. Pour ce type de configuration, vous n'avez pas besoin d'installer le service d'authentification Kerberos.
Requis : Si votre entreprise n'utilise pas de fournisseur d'identité basé sur SAML 2.0 pour l'authentification utilisateur, vous pouvez utiliser les méthodes d'authentification prises en charge par Omnissa Access Connector. Vous pouvez installer le service d'authentification Kerberos et l'utiliser pour l'authentification utilisateur basée sur le cloud. Pour obtenir des informations détaillées sur l'installation, reportez-vous à la section Installation d'Omnissa Access Connector.
- En interne, le connecteur établit une connexion intranet avec votre annuaire Active Directory d'entreprise.
Remarque : Si vous utilisez des stratégies de sécurité pour contrôler l'accès à la machine hébergeant votre annuaire Active Directory d'entreprise, assurez-vous d'inclure la machine sur laquelle vous installez Omnissa Access Connector dans la liste d'autorisations de votre hôte AD. - En externe, le connecteur établit une connexion sortante sécurisée à une instance hébergée d'un locataire Omnissa Access créé pour votre entreprise dans le cadre du processus de fédération en libre-service.
- L'instance hébergée du locataire Omnissa Access agit comme un broker d'identité (fournisseur de services) pour votre fournisseur d'identité SAML 2.0 tiers. Il n'est pas impliqué dans l'authentification utilisateur proprement dite.
- Si la méthode d'authentification basée sur Omnissa Access est utilisée, le locataire Omnissa Access authentifie les utilisateurs directement par rapport à votre annuaire Active Directory d'entreprise via le connecteur sur site.
Important : le locataire Omnissa Access ou Omnissa Access Connector ne conserve pas les informations d'identification de l'utilisateur.
Conditions prérequises
- Vous devez disposer de domaines vérifiés.
- Vérifiez que vous avez accès à une machine sur laquelle MS Windows Server 2008 ou version ultérieure est installé.
- Vérifiez que vous pouvez accéder à votre annuaire Active Directory d'entreprise depuis la machine Windows hôte.
- La machine Windows hôte doit avoir une adresse IP statique et un FQDN pouvant être résolu par DNS.
- Le connecteur doit avoir un accès réseau à Active Directory sur les ports 389/636.
- Vérifiez que votre pare-feu d'entreprise est configuré pour établir une connexion sortante entre le Omnissa Access Connector et le port 443 pour permettre l'interaction avec le service de locataire Omnissa Access hébergé.
- Si vous avez déjà le fichier d'installation de Omnissa Access Connector, vérifiez que vous disposez de la dernière version.
Attention : le fichier de configuration contient des informations sensibles telles que l'URL du locataire, l'ID du locataire, l'ID client et le secret client pour chacun des services d'entreprise, ainsi que le hachage de mot de passe. Il est essentiel de ne pas partager le fichier ou de l'exposer publiquement.
Important :
- Le mot de passe que vous générez à cette étape est stocké dans le fichier de configuration que vous téléchargez avec le programme d'installation de Omnissa Access Connector. Vous devez fournir ce mot de passe lors de l'installation du connecteur pour confirmer que l'utilisateur qui a créé le fichier de configuration est bien celui qui installe le connecteur. Assurez-vous que le mot de passe que vous créez est stocké et accessible en toute sécurité.
- Si l'état de la connexion ne passe pas à Installation réussie de Connector, vous pouvez créer un ticket auprès du support.
Remarques :
- Vous avez besoin d'un compte Omnissa pour télécharger le fichier d'installation de Omnissa Access Connector. Ignorez cette étape pour toutes les autres versions de Omnissa Access Connector.
- Si votre configuration d'hôte de serveur Windows utilise un proxy normal ou authentifié, vous devez sélectionner l'élément de menu Installation personnalisée. Si vous décidez de passer d'une installation de connecteur par défaut non-proxy à une installation personnalisée de proxy, vous pouvez exécuter à nouveau le fichier d'installation et apporter les modifications nécessaires.
Procédure
- Dans Omnissa Connect, dans la section Installer Omnissa Access Connector, sélectionnez Démarrer.
La section Définir le mot de passe de Connector se développe. - Sélectionnez l'une des options de génération d'un mot de passe et enregistrez ce dernier.
- Sélectionnez Suivant.
La section Télécharger le programme d'installation et la configuration se développe. - Téléchargez le programme d'installation de Omnissa Access Connector.
- Si vous devez exécuter le programme d'installation sur une machine différente de celle à partir de laquelle vous accédez au workflow de fédération en libre-service, copiez le lien vers le programme d'installation de Omnissa Access Connector.
- Vous pouvez ensuite ouvrir le lien dans une fenêtre de navigateur sur votre machine Windows cible.
- Vérifiez la version du programme d'installation de Omnissa Access Connector que vous avez téléchargée.
- Si vous avez téléchargé la version 21.08.0.0 ou une version ultérieure, vous devez désélectionner le service Application virtuelle.
- Cette action est soulignée plus loin dans cette procédure.
- Téléchargez le fichier de configuration chiffré.
- Sur votre serveur Windows, ouvrez l'emplacement du fichier du programme d'installation.
- Exécutez le programme d'installation de Omnissa Access Connector en tant qu'administrateur.
- Sur la page d'Accueil, sélectionnez Suivant.
- Lisez et acceptez le contrat de licence, puis cliquez sur Suivant.
- Sélectionnez Service de synchronisation d'annuaire et Service d'authentification d'utilisateur pour l'installation.
- Si la version de Connector est 21.08.0.0 ou une version ultérieure, désélectionnez le service Application virtuelle.
- Sélectionnez Suivant.
- Par défaut, les services sont installés dans C:\Program Files.
- Pour modifier le dossier d'installation, cliquez sur Modifier et sélectionnez le dossier.
- Sur la page Spécifier le fichier de configuration :
- Sélectionnez le fichier de configuration que vous avez téléchargé à l'étape Installer Omnissa Access Connector > Télécharger le programme d'installation et les fichiers de configuration du workflow de fédération en libre-service.
- Entrez le mot de passe que vous avez créé pour le fichier de configuration.
- Sélectionnez Suivant.
- Pour cet exemple, sélectionnez l'élément du menu Installation par défaut et cliquez de nouveau sur Suivant.
- Sur la page Prêt à installer le programme, vérifiez vos sélections, puis cliquez sur Installer.
L'installation prend quelques minutes. - Une fois l'installation réussie, vérifiez que les services que vous avez installés s'exécutent sur le serveur Windows.
- Les services suivants doivent être en cours d'exécution sur le serveur Windows.
- Service de synchronisation d'annuaire
- Service d'authentification utilisateur
- Après l'installation, les services d'entreprise que vous avez installés sont enregistrés dans le locataire Omnissa Access.
- Les services suivants doivent être en cours d'exécution sur le serveur Windows.
- Ouvrez Omnissa Connect et connectez-vous à l'organisation de gestion ACME.
- Accédez à Installer Omnissa Access Connector > Exécuter le programme d'installation et la configuration, puis cliquez sur Vérifier la connexion.
L'état de la connexion devient Connecteur installé. - Sélectionnez Continuer.
Résultats
La page d'accueil du workflow de la fédération en libre-service s'affiche.
Étapes suivantes
L'étape suivante de la configuration de la fédération en libre-service consiste à synchroniser des groupes et des utilisateurs entre votre annuaire Active Directory d'entreprise et le locataire Omnissa Access.
Cette page vous a-t-elle été utile ?