La configuration du fournisseur d'identité (IdP) dans le workflow de fédération d'entreprise dans Omnissa Connect comprend l'utilisation des consoles du fournisseur et Omnissa Connect. Cette procédure décrit l'utilisation de Okta dans le protocole SAML (Security Assertion Markup Language) avec le provisionnement JIT (Just-in-Time).
Le locataire Omnissa Access est provisionné automatiquement pour vous aider dans cette étape. Omnissa Access agit en tant que fournisseur de services, et la fédération en libre-service fournit une couche de présentation pour simplifier la connexion de votre fournisseur d'identité avec votre fournisseur de services.
Workflow général
En général, si vous configurez Microsoft Entra ID, Okta ou un autre fournisseur d'identité, suivez les étapes répertoriées.
- Établissez une relation de confiance entre votre fournisseur d'identité et le fournisseur de services.
- Configurez le mode d'identification des administrateurs et des groupes pour l'authentification.
- Configurez Single Sign-On (SSO).
Documentation Okta
- Cette rubrique décrit l'utilisation de Okta comme fournisseur d'identité, mais si vous souhaitez disposer de la dernière documentation de Okta, reportez-vous au site de documentation de Okta.
- Pour plus d'informations sur les expressions utilisées dans les mappages d'attributs Okta, reportez-vous à la rubrique Présentation du langage d'expression Okta.
Configurations requises
Vous devez effectuer l'étape Vérifier les domaines avant de pouvoir accéder à la zone Configurer le fournisseur d'identité du widget Configurer la fédération d'entreprise dans Omnissa Connect.
Configuration de SSO SAML avec Okta
Travaillez à la fois dans la console Omnissa Connect et dans Okta. Il est préférable d'utiliser deux instances de navigateur pour faciliter le copier-coller des valeurs entre les consoles.
- Ouvrez une instance de navigateur et accédez à votre console Omnissa Connect.
- Accédez à Configurer la fédération d'entreprise > Configurer le fournisseur d'identité et sélectionnez Démarrer.
- Dans Omnissa Connect, sur l'onglet Sélectionner votre fournisseur d'identité, sélectionnez les paramètres répertoriés, puis sélectionnez Suivant.
- Fournisseur d'identité : Okta
- Type de provisionnement : basé sur JIT
- Type de protocole d'authentification : SAML

- Accédez à Configurer la fédération d'entreprise > Configurer le fournisseur d'identité et sélectionnez Démarrer.
- Dans une autre instance de navigateur, connectez-vous à votre console d'administration Okta avec des autorisations d'administrateur et sélectionnez l'organisation Okta appropriée.
- Dans Okta, accédez au menu Applications et sélectionnez Créer une intégration d'application.

- Dans le widget Créer une intégration d'application, sélectionnez SAML 2.0, puis sélectionnez Suivant.

- Dans la zone Paramètres généraux du widget Créer une intégration SAML, entrez un Nom d'application et d'autres détails si nécessaire, puis sélectionnez Suivant.

- Dans Okta, accédez au menu Applications et sélectionnez Créer une intégration d'application.
- Dans Omnissa Connect, dans l’onglet Configurer SAML dans votre fournisseur d’identité, copiez et notez les paramètres répertoriés.
- Copiez les valeurs URL Single Sign-On et URI du public (ID d'entité SP).
- Notez les entrées pour le Format de l’ID du nom et le Nom d’utilisateur de l’application. Lorsque vous définissez les Instructions d’attributs dans Okta, les valeurs de Format de l’ID du nom et Nom d’utilisateur de l’application doivent correspondre aux valeurs de Connect.

- Accédez à votre instance d'Okta et collez les valeurs Omnissa Connect copiées dans la zone Paramètres SAML > Général, en laissant les autres champs d'Okta tels quels.

- Dans Okta, dans la section Instructions d'attribut, ajoutez les attributs utilisateur requis qui correspondent à ceux de Omnissa Connect..
- Assurez-vous que le Format du nom n’est pas spécifié (à l’exception de l’entrée userName) pour qu’il corresponde aux valeurs d’attribut dans Connect.
- Mettez à jour userName au Format du nom > Nom d’utilisateur Okta pour qu’il corresponde à la valeur d’attribut dans Connect.
- Sélectionnez l'option Ajouter des instructions d'attribut de groupe si vous prévoyez de provisionner des appartenances à un groupe.
- (Facultatif) Prévisualisez le XML utilisé dans les assertions SAML pour vous assurer que tout est correct, puis sélectionnez Suivant pour continuer.

- Accédez à votre instance de Omnissa Connect, à l'étape Configurer votre fournisseur d'identité, et entrez un nom pour le fournisseur à afficher dans Omnissa Connect.
- Sélectionnez URL comme méthode de partage pour l'option de menu Métadonnées.

- Sélectionnez URL comme méthode de partage pour l'option de menu Métadonnées.
- Dans Okta, accédez à l'onglet Attributions de votre application Omnissa et attribuez des utilisateurs et des groupes à l'application afin qu'ils puissent se connecter via SSO à Omnissa Connect.

- Dans Okta, accédez à l'onglet Authentification de votre application et copiez l'URL des métadonnées.
- Revenez à Omnissa Connect, toujours à l'étape Configurer votre fournisseur d'identité, et collez l'URL de métadonnées Okta copiée dans le champ de texte URL des métadonnées.
- Sélectionnez le Format de l'ID du nom. Le Format de l'ID du nom est la valeur de la réponse SAML pour identifier l'utilisateur authentifié.
- Sélectionnez la Valeur de l'ID du nom.
- Dans Omnissa Connect, dans l'étape Définir la préférence d'identification de l'utilisateur, indiquez comment les utilisateurs de votre entreprise vont s'identifier lors de l'accès à Omnissa Connect sur la page de découverte de Omnissa Connect.
- L'identification de l'utilisateur est différente du mode d'authentification de l'utilisateur auprès du fournisseur d'identité d'entreprise.
- Suivez les exemples affichés à l'écran pour choisir le bon.
- Tenez compte du fait que pour toutes les options, la valeur choisie doit se terminer par
@<DomainName.com>oùdomainNameest celle que vous avez enregistrée lors de l'étape de vérification.
- Dans Omnissa Connect, sélectionnez Configurer pour terminer le processus de fédération en libre-service.
Étapes suivantes
À cette étape, vous avez configuré Okta comme fournisseur d'identité, sélectionné les réclamations d'utilisateurs et de groupes SAML, et sélectionné la valeur à utiliser pour l'identification de l'utilisateur. Passez à la validation et l'activation de votre configuration.
Cette page vous a-t-elle été utile ?