Skip to main content

17 juillet 2026

Configurer le fournisseur d'identité Microsoft Entra ID

La configuration du fournisseur d'identité (IdP) dans le workflow de fédération d'entreprise dans Omnissa Connect comprend l'utilisation des consoles du fournisseur et Omnissa Connect. Cette procédure décrit l'utilisation de Microsoft Entra ID dans le protocole SAML (Security Assertion Markup Language) avec le provisionnement JIT (Just-in-Time).

Le locataire Omnissa Access est provisionné automatiquement pour vous aider dans cette étape. Omnissa Access agit en tant que fournisseur de services, et la fédération en libre-service fournit une couche de présentation pour simplifier la connexion de votre fournisseur d'identité avec votre fournisseur de services.

Workflow général

En général, si vous configurez Microsoft Entra ID, Okta ou un autre fournisseur d'identité, suivez les étapes répertoriées.

  1. Établissez une relation de confiance entre votre fournisseur d'identité et le fournisseur de services.
  2. Configurez le mode d'identification des utilisateurs et des groupes pour l'authentification.
  3. Configurez Single Sign-On (SSO).

Documentation de Microsoft

Configurations requises

Vous devez effectuer l'étape Vérifier les domaines avant de pouvoir accéder à la zone Configurer le fournisseur d'identité du widget Configurer la fédération d'entreprise dans Omnissa Connect.

Configuration de SSO SAML avec Microsoft Entra ID

Travaillez à la fois dans la console Omnissa Connect et dans le centre d'administration Microsoft Entra. Il est préférable d'utiliser deux instances de navigateur pour faciliter le copier-coller des valeurs entre les consoles.

  1. Ouvrez une instance de navigateur et accédez à votre console Omnissa Connect.

    1. Accédez à Configurer la fédération d'entreprise > Configurer le fournisseur d'identité et sélectionnez Démarrer.
    2. Sur l'onglet Sélectionner votre fournisseur d'identité, sélectionnez les paramètres répertoriés, puis sélectionnez Suivant.
      • Fournisseur d'identité : Microsoft Entra ID
      • Type de provisionnement : basé sur Jit
      • Type de protocole d'authentification : SAML
  2. Ouvrez une autre instance de navigateur et connectez-vous à votre centre d'administration Microsoft Entra avec des privilèges d'administrateur.

    1. Dans Microsoft Entra ID, accédez à Identité > Applications > Applications d'entreprise et choisissez d'ajouter une nouvelle application.
      Capture d'écran de la page Applications d'entreprise dans Entra avec + Nouvelle application.
    2. Sélectionnez cette option pour créer votre propre application.
      Image de l'option de menu Créer votre propre application.
    3. Entrez un nom dans le champ de texte Quel est le nom de votre application ?, choisissez Intégrer toute autre application que vous ne trouvez pas dans la galerie (hors galerie), puis sélectionnez Créer.
      Image de la saisie d'un nom pour l'application, de la sélection de l'option de menu appropriée pour intégrer une autre application et du bouton Créer.
    4. Sélectionnez l'application que vous venez de créer dans la liste Toutes les applications, puis sélectionnez Attribuer des utilisateurs et des groupes. Suivez les instructions pour attribuer les utilisateurs et les groupes devant avoir accès à Omnissa Connect via SSO.
      Image de la vignette Attribuer des utilisateurs et des groupes.
    5. Sur la page Vue d'ensemble de l'application, sélectionnez la vignette Configurer Single Sign-On, puis sélectionnez SAML comme méthode.
      Image de la vignette SSO dans Entra ID.
  3. Dans Microsoft Entra ID, modifiez la configuration SAML de base. Cette étape vous oblige à copier des valeurs de Omnissa Connect dans Microsoft Entra ID.

    1. Accédez à l'instance du navigateur Omnissa Connect et sélectionnez l'étape Configurer SAML dans votre fournisseur d'identité.
    2. Copiez les chaînes Identifiant et URL de réponse.
      Capture d'écran de l'étape Configurer SAML dans votre fournisseur d'identité sur laquelle vous pouvez trouver les valeurs d'identifiant et d'URL de réponse.
    3. Revenez à votre instance de navigateur Microsoft Entra ID et collez les valeurs Identifiant et URL de réponse que vous avez copiées de Omnissa Connect vers Microsoft Entra ID.
      Image de Microsoft Entra ID dans laquelle vous entrez les valeurs copiées.
    4. Ignorez les étapes facultatives, enregistrez vos paramètres et fermez le widget Configuration SAML de base, mais ne fermez pas l'instance de navigateur de Microsoft Entra ID. Laissez la session de navigateur du centre d'administration Microsoft Entra ouverte, car vous allez modifier ensuite Attributs et réclamations.
  4. Dans Omnissa Connect, accédez à la section Attributs utilisateur qui suit l'étape Omnissa Connect où vous venez de copier les valeurs dans l'étape Configurer SAML dans votre fournisseur d'identité. Les informations d'attribut utilisateur sont utiles pour l'accès lors de la modification des attributs et des réclamations dans Microsoft Entra ID.

  5. Accédez à votre instance de Microsoft Entra ID et modifiez Attributs et réclamations.

    1. Réclamation requise
      • Pour l'identifiant d'utilisateur unique (ID de nom), la valeur user.userprincipalname fonctionne tant que vous avez sélectionné UPN (nom principal de l'utilisateur) dans Omnissa Connect.
      • Si vous sélectionnez E-mail dans Omnissa Connect, vous devez remplacer la valeur de l'Identifiant d'utilisateur unique par user.mail.
    2. Réclamations supplémentaires
      • Supprimez les valeurs d'espace de noms d'attribut attribuées par Entra ID.
      • Ajoutez ou modifiez les réclamations supplémentaires préremplies afin que le système les reconnaisse.
      • Ces chaînes sont sensibles à la casse.
        • Nom : email, attribut source : user.mail
        • Nom : firstName, attribut source : user.givenname
        • Nom : lastName, attribut source : user.surname
        • Nom : userName, attribut source : user.userprincipalname
        • Nom : userPrincipalName, attribut source : user.userprincipalname
      • Vous pouvez éventuellement ajouter le nom domain et le mapper au domaine applicable.
        Image des réclamations supplémentaires que vous devez modifier afin que le système les reconnaisse.
  6. De retour dans votre console Omnissa Connect, à l'étape Attributs utilisateur, sélectionnez Suivant pour accéder à l'étape Attribut de groupe.

    1. (Facultatif) Configurez la section Attribut de groupe si vous prévoyez de provisionner des appartenances à un groupe.
      • Assurez-vous que les attributs de groupe dans Omnissa Connect et Microsoft Entra ID correspondent.
      • Certaines options de menu de Microsoft Entra ID sont les options suivantes.
        • Si vous avez plusieurs administrateurs, vous pouvez utiliser des groupes pour attribuer des rôles plutôt que d'attribuer des rôles un administrateur à la fois. Par exemple, vous pouvez avoir un groupe de sécurité comprenant de nombreux administrateurs et tous ces administrateurs peuvent avoir les mêmes rôles.
        • Pour l'option Quels groupes associés à l'utilisateur doivent être renvoyés dans la réclamation ?, sélectionnez le groupe applicable. Par exemple, sélectionnez Groupes de sécurité.
        • Pour l'option Attribut source, sélectionnez ID de groupe.
        • Pour les Options avancées > Personnaliser le nom de la réclamation de groupe, vous pouvez cocher cette case.
        • Pour l'option Nom, vous pouvez entrer un nom qui correspond à celui entré dans Omnissa Connect. N'entrez pas de nom standard, car le système ne le reconnaît pas.
  7. Dans Omnissa Connect, configurez l'étape Configurer votre fournisseur d'identité.

    1. Entrez un nom dans le champ de texte Nom complet du fournisseur d'identité.
    2. Pour la méthode de partage Métadonnées, choisissez URL, car Entra ID prend cette méthode en charge.
      Image de la 5e étape du processus de fédération de Omnissa Connect dans laquelle vous entrez le nom du fournisseur d'identité et sélectionnez la méthode de partage.
  8. Accédez à votre instance Microsoft Entra ID, accédez à l'application Omnissa que vous avez ajoutée, sélectionnez Gérer > Single Sign-On, puis copiez l'URL dans la zone Certificats SAML > URL des métadonnées de la fédération d'application .
    Capture d'écran de l'URL dans Microsoft Entra ID à copier-coller dans Omnissa Connect.

  9. Revenez à votre instance de Omnissa Connect et effectuez l'étape Configurer votre fournisseur d'identité.

    1. Collez l'URL des métadonnées de fédération d'applications copiée dans le champ Métadonnées.
      Capture d'écran de l'étape Omnissa Connect dans laquelle vous collez l'URL des métadonnées de fédération d'applications copiée.
      • La validation des métadonnées démarre automatiquement.
      • À la fin de la validation, une icône de case à cocher verte indique que le fichier a été correctement lu et analysé.
      • Si la validation renvoie une erreur, vérifiez que l'URL que vous avez entrée est correcte.
    2. Sélectionnez le Format de l'ID du nom.
      • Le Format de l'ID du nom est la valeur de la réponse SAML pour identifier l'utilisateur authentifié.
      • Le format de l'ID du nom doit correspondre au format nameID que vous avez choisi pour la Réclamation requise dans Entra ID pour votre application SAML.
    3. Sélectionnez la Valeur de l'ID du nom.
  10. Dans Omnissa Connect, dans l'étape Définir la préférence d'identification de l'utilisateur, indiquez comment les utilisateurs de votre entreprise vont s'identifier lors de l'accès à Omnissa Connect sur la page de découverte de Omnissa Connect.

    • L'identification de l'utilisateur est différente du mode d'authentification de l'utilisateur auprès du fournisseur d'identité d'entreprise.
    • Suivez les exemples affichés à l'écran pour choisir le bon.
    • Tenez compte du fait que pour toutes les options, la valeur choisie doit se terminer par @<DomainName.com>domainName est celle que vous avez enregistrée lors de l'étape de vérification.
      Image du noms de domaine qui doit correspondre au domaine enregistré lors de la vérification.
  11. Dans Omnissa Connect, sélectionnez Configurer pour terminer le processus de fédération en libre-service.

Étapes suivantes

À cette étape, vous avez configuré Microsoft Entra ID comme fournisseur d'identité, sélectionné les réclamations d'utilisateurs et de groupes SAML, et sélectionné la valeur à utiliser pour l'identification de l'utilisateur. Passez à la validation et l'activation de votre configuration.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…