Le type de configuration de fédération dynamique (sans connecteur) implique la configuration de votre fournisseur d'identité tiers pour le provisionnement dynamique d'utilisateurs et de groupes dans Omnissa Connect.
Workflow général
Suivez ces étapes générales pour configurer une fédération dynamique.
- Vérifiez les domaines.
- Configurez le fournisseur d'identité.
- Configurez le fournisseur d'identité en tant qu'authentification basée sur SAML avec le provisionnement dynamique JIT ou SCIM.
- Configurez le fournisseur d'identité en tant qu'authentification basée sur OIDC avec le provisionnement dynamique SCIM.
- Terminez la configuration en validant que les utilisateurs peuvent se connecter, en informant les utilisateurs qu'ils doivent se connecter et en activant la fédération pour l'entreprise.
- Liez votre compte Omnissa.
Ce contenu offre une vue d'ensemble haut niveau des étapes de la configuration de la fédération du workflow dynamique de provisionnement d'administrateur (utilisateur) et de groupe. Certaines étapes sont communes à toutes les configurations de fournisseur d'identité.
Étape 1 : Vérifiez les domaines.
Dans cette étape, vous vérifiez la propriété des domaines que vous souhaitez fédérer. Le processus de vérification implique l'ajout d'enregistrements TXT DNS pour vos domaines. Avant de commencer, vérifiez que vous pouvez modifier les enregistrements DNS de vos domaines d'entreprise.
Les domaines que vous ajoutez à cette étape sont les domaines publics de niveau supérieur que vos employés d'entreprise utilisent pour accéder à Omnissa Connect. Ces domaines ne sont pas vos domaines Active Directory internes.
Remarque : La vérification n'est pas automatique. Après l'envoi des enregistrements TXT, il faut compter jusqu'à 72 heures pour que les modifications prennent effet.
Étape 2 : Configurez le fournisseur d'identité.
Dans cette étape, vous configurez le fournisseur d'identité (IdP). Vous pouvez activer la fédération pour votre entreprise avec n'importe quel fournisseur d'identité tiers basé sur SAML 2.0 ou qui prend en charge OIDC. Le processus de configuration de fédération en libre-service fournit une assistance à la configuration guidée pour les fournisseurs d'identité suivants : Okta, PingIdentity, Microsoft Active Directory Federation Services, OneLogin et Microsoft Entra ID.
Pour configurer votre fournisseur d'identité tiers pour une fédération d'entreprise, vous devez avoir accès à la console du fournisseur d'identité et à l'URL des métadonnées du fournisseur d'identité.
Étape 3 : Validez les utilisateurs et activez la fédération.
Dans ces étapes de la configuration de la fédération, vous devez effectuer une liste d'actions.
Remarques importantes :
- Une fois la fédération d'entreprise activée, les utilisateurs disposant de domaines fédérés ne peuvent accéder à Omnissa Connect qu'en utilisant leurs comptes d'entreprise. Ils ne peuvent plus utiliser d'autres comptes pour se connecter à Omnissa Connect.
- Omnissa Connect n'autorise pas la modification du fournisseur d'identité que vous configurez à cette étape, après l'activation de la fédération. Si vous devez modifier ultérieurement votre fournisseur d'identité, déposez un ticket de support.
- Confirmez que les utilisateurs de votre entreprise peuvent se connecter à Omnissa Connect en utilisant votre fournisseur d'identité d'entreprise.
- Informez les utilisateurs d'entreprise des domaines que vous avez spécifiés qu'ils doivent se connecter à Omnissa Connect à l'aide de leurs informations d'identification d'entreprise.
- Acceptez les modifications et activez la fédération pour votre entreprise.
Quand vous avez terminé la configuration de la fédération, les administrateurs d'entreprise peuvent modifier la configuration initiale dans le tableau de bord Fédération d'entreprise.
Étape 4 : Liez votre compte Omnissa.
Dans la dernière étape du workflow, vous liez votre compte fédéré à votre compte Omnissa. Cette étape est nécessaire pour les rôles suivants :
- Administrateurs d'entreprise, propriétaires qui ont pris part à la configuration de la fédération en libre-service.
- Propriétaires et membres qui ont besoin d'accéder aux informations de facturation.
- Propriétaires et membres qui souhaitent être en mesure de déposer des demandes de support.
Pour plus d'informations sur la liaison de votre compte fédéré à votre compte Omnissa, reportez-vous à la section Comptes fédérés, comptes Omnissa et Comment les lier .
Cette page vous a-t-elle été utile ?