La configuration du fournisseur d'identité (IdP) dans le workflow de fédération d'entreprise dans Omnissa Connect comprend l'utilisation des consoles du fournisseur et Omnissa Connect. Cette procédure décrit l'utilisation de Microsoft Entra ID dans le protocole SAML (Security Assertion Markup Language) avec le provisionnement JIT (Just-in-Time).
Le locataire Omnissa Access est provisionné automatiquement pour vous aider dans cette étape. Omnissa Access agit en tant que fournisseur de services, et la fédération en libre-service fournit une couche de présentation pour simplifier la connexion de votre fournisseur d'identité avec votre fournisseur de services.
Workflow général
En général, si vous configurez Microsoft Entra ID, Okta ou un autre fournisseur d'identité, suivez les étapes répertoriées.
- Établissez une relation de confiance entre votre fournisseur d'identité et le fournisseur de services.
- Configurez le mode d'identification des utilisateurs et des groupes pour l'authentification.
- Configurez Single Sign-On (SSO).
Documentation de Microsoft
- Cette rubrique décrit l'utilisation de Microsoft Entra ID comme fournisseur d'identité, mais si vous souhaitez disposer de la dernière documentation de Microsoft Entra ID, reportez-vous au site de documentation de Microsoft Entra ID.
- Si vous souhaitez utiliser des attributs de groupe dans Microsoft Entra ID, reportez-vous à la rubrique Configurer des réclamations de groupe pour une application à l'aide de Microsoft Entra ID pour connaître les étapes actuelles de leur configuration.
- Vous avez besoin d'aide pour trouver votre ID de locataire Microsoft Entra ? Reportez-vous à la section Comment trouver votre ID de locataire Microsoft Entra.
- Consultez la liste complète des attributs à utiliser dans le générateur d'expressions dans Référence pour l'écriture d'expressions pour les mappages d'attributs dans Microsoft Entra ID.
Configurations requises
Vous devez effectuer l'étape Vérifier les domaines avant de pouvoir accéder à la zone Configurer le fournisseur d'identité du widget Configurer la fédération d'entreprise dans Omnissa Connect.
Configuration de SSO SAML avec Microsoft Entra ID
Travaillez à la fois dans la console Omnissa Connect et dans le centre d'administration Microsoft Entra. Il est préférable d'utiliser deux instances de navigateur pour faciliter le copier-coller des valeurs entre les consoles.
-
Ouvrez une instance de navigateur et accédez à votre console Omnissa Connect.
- Accédez à Configurer la fédération d'entreprise > Configurer le fournisseur d'identité et sélectionnez Démarrer.
- Sur l'onglet Sélectionner votre fournisseur d'identité, sélectionnez les paramètres répertoriés, puis sélectionnez Suivant.
- Fournisseur d'identité : Microsoft Entra ID
- Type de provisionnement : basé sur Jit
- Type de protocole d'authentification : SAML
-
Ouvrez une autre instance de navigateur et connectez-vous à votre centre d'administration Microsoft Entra avec des privilèges d'administrateur.
- Dans Microsoft Entra ID, accédez à Identité > Applications > Applications d'entreprise et choisissez d'ajouter une nouvelle application.

- Sélectionnez cette option pour créer votre propre application.

- Entrez un nom dans le champ de texte Quel est le nom de votre application ?, choisissez Intégrer toute autre application que vous ne trouvez pas dans la galerie (hors galerie), puis sélectionnez Créer.

- Sélectionnez l'application que vous venez de créer dans la liste Toutes les applications, puis sélectionnez Attribuer des utilisateurs et des groupes. Suivez les instructions pour attribuer les utilisateurs et les groupes devant avoir accès à Omnissa Connect via SSO.

- Sur la page Vue d'ensemble de l'application, sélectionnez la vignette Configurer Single Sign-On, puis sélectionnez SAML comme méthode.

- Dans Microsoft Entra ID, accédez à Identité > Applications > Applications d'entreprise et choisissez d'ajouter une nouvelle application.
-
Dans Microsoft Entra ID, modifiez la configuration SAML de base. Cette étape vous oblige à copier des valeurs de Omnissa Connect dans Microsoft Entra ID.
- Accédez à l'instance du navigateur Omnissa Connect et sélectionnez l'étape Configurer SAML dans votre fournisseur d'identité.
- Copiez les chaînes Identifiant et URL de réponse.

- Revenez à votre instance de navigateur Microsoft Entra ID et collez les valeurs Identifiant et URL de réponse que vous avez copiées de Omnissa Connect vers Microsoft Entra ID.

- Ignorez les étapes facultatives, enregistrez vos paramètres et fermez le widget Configuration SAML de base, mais ne fermez pas l'instance de navigateur de Microsoft Entra ID. Laissez la session de navigateur du centre d'administration Microsoft Entra ouverte, car vous allez modifier ensuite Attributs et réclamations.
-
Dans Omnissa Connect, accédez à la section Attributs utilisateur qui suit l'étape Omnissa Connect où vous venez de copier les valeurs dans l'étape Configurer SAML dans votre fournisseur d'identité. Les informations d'attribut utilisateur sont utiles pour l'accès lors de la modification des attributs et des réclamations dans Microsoft Entra ID.
-
Accédez à votre instance de Microsoft Entra ID et modifiez Attributs et réclamations.
- Réclamation requise
- Pour l'identifiant d'utilisateur unique (ID de nom), la valeur
user.userprincipalnamefonctionne tant que vous avez sélectionné UPN (nom principal de l'utilisateur) dans Omnissa Connect. - Si vous sélectionnez E-mail dans Omnissa Connect, vous devez remplacer la valeur de l'Identifiant d'utilisateur unique par
user.mail.
- Pour l'identifiant d'utilisateur unique (ID de nom), la valeur
- Réclamations supplémentaires
- Supprimez les valeurs d'espace de noms d'attribut attribuées par Entra ID.
- Ajoutez ou modifiez les réclamations supplémentaires préremplies afin que le système les reconnaisse.
- Ces chaînes sont sensibles à la casse.
- Nom :
email, attribut source :user.mail - Nom :
firstName, attribut source :user.givenname - Nom :
lastName, attribut source :user.surname - Nom :
userName, attribut source :user.userprincipalname - Nom :
userPrincipalName, attribut source :user.userprincipalname
- Nom :
- Vous pouvez éventuellement ajouter le nom
domainet le mapper au domaine applicable.
- Réclamation requise
-
De retour dans votre console Omnissa Connect, à l'étape Attributs utilisateur, sélectionnez Suivant pour accéder à l'étape Attribut de groupe.
- (Facultatif) Configurez la section Attribut de groupe si vous prévoyez de provisionner des appartenances à un groupe.
- Assurez-vous que les attributs de groupe dans Omnissa Connect et Microsoft Entra ID correspondent.
- Certaines options de menu de Microsoft Entra ID sont les options suivantes.
- Si vous avez plusieurs administrateurs, vous pouvez utiliser des groupes pour attribuer des rôles plutôt que d'attribuer des rôles un administrateur à la fois. Par exemple, vous pouvez avoir un groupe de sécurité comprenant de nombreux administrateurs et tous ces administrateurs peuvent avoir les mêmes rôles.
- Pour l'option Quels groupes associés à l'utilisateur doivent être renvoyés dans la réclamation ?, sélectionnez le groupe applicable. Par exemple, sélectionnez Groupes de sécurité.
- Pour l'option Attribut source, sélectionnez ID de groupe.
- Pour les Options avancées > Personnaliser le nom de la réclamation de groupe, vous pouvez cocher cette case.
- Pour l'option Nom, vous pouvez entrer un nom qui correspond à celui entré dans Omnissa Connect. N'entrez pas de nom standard, car le système ne le reconnaît pas.
- (Facultatif) Configurez la section Attribut de groupe si vous prévoyez de provisionner des appartenances à un groupe.
-
Dans Omnissa Connect, configurez l'étape Configurer votre fournisseur d'identité.
- Entrez un nom dans le champ de texte Nom complet du fournisseur d'identité.
- Pour la méthode de partage Métadonnées, choisissez URL, car Entra ID prend cette méthode en charge.

-
Accédez à votre instance Microsoft Entra ID, accédez à l'application Omnissa que vous avez ajoutée, sélectionnez Gérer > Single Sign-On, puis copiez l'URL dans la zone Certificats SAML > URL des métadonnées de la fédération d'application .

-
Revenez à votre instance de Omnissa Connect et effectuez l'étape Configurer votre fournisseur d'identité.
- Collez l'URL des métadonnées de fédération d'applications copiée dans le champ Métadonnées.
- La validation des métadonnées démarre automatiquement.
- À la fin de la validation, une icône de case à cocher verte indique que le fichier a été correctement lu et analysé.
- Si la validation renvoie une erreur, vérifiez que l'URL que vous avez entrée est correcte.
- Sélectionnez le Format de l'ID du nom.
- Le Format de l'ID du nom est la valeur de la réponse SAML pour identifier l'utilisateur authentifié.
- Le format de l'ID du nom doit correspondre au format
nameIDque vous avez choisi pour la Réclamation requise dans Entra ID pour votre application SAML.
- Sélectionnez la Valeur de l'ID du nom.
- Collez l'URL des métadonnées de fédération d'applications copiée dans le champ Métadonnées.
-
Dans Omnissa Connect, dans l'étape Définir la préférence d'identification de l'utilisateur, indiquez comment les utilisateurs de votre entreprise vont s'identifier lors de l'accès à Omnissa Connect sur la page de découverte de Omnissa Connect.
- L'identification de l'utilisateur est différente du mode d'authentification de l'utilisateur auprès du fournisseur d'identité d'entreprise.
- Suivez les exemples affichés à l'écran pour choisir le bon.
- Tenez compte du fait que pour toutes les options, la valeur choisie doit se terminer par
@<DomainName.com>oùdomainNameest celle que vous avez enregistrée lors de l'étape de vérification.
-
Dans Omnissa Connect, sélectionnez Configurer pour terminer le processus de fédération en libre-service.
Étapes suivantes
À cette étape, vous avez configuré Microsoft Entra ID comme fournisseur d'identité, sélectionné les réclamations d'utilisateurs et de groupes SAML, et sélectionné la valeur à utiliser pour l'identification de l'utilisateur. Passez à la validation et l'activation de votre configuration.
Cette page vous a-t-elle été utile ?