En tant qu'entreprise utilisant Omnissa Connect, vous pouvez fédérer plusieurs domaines d'entreprise. En fédérant vos domaines d'entreprise, vous pouvez activer Single Sign-On sur les services Omnissa pour les utilisateurs de votre entreprise, contrôler l'identité sur tous vos services Omnissa à l'aide de votre fournisseur d'identité et appliquer des stratégies de sécurité et d'accès au niveau de l'entreprise sur tous vos services Omnissa.
Avantages de la fédération
En adoptant un accès fédéré à l'identité pour les administrateurs et les organisations Omnissa Connect dans votre entreprise, vous activez les fonctionnalités suivantes.
- Tous les utilisateurs de votre entreprise accèdent à Omnissa Connect à l'aide de leur compte d'entreprise.
- Les propriétaires peuvent contrôler l'authentification auprès des organisations et des services en attribuant des rôles d'organisation et de service aux groupes synchronisés depuis votre annuaire d'entreprise.
- Votre équipe de sécurité peut configurer et appliquer des stratégies de sécurité et d'accès au niveau de l'entreprise pour Omnissa Connect, notamment l'authentification multifacteur (MFA).
Méthodes de configuration de fédération prises en charge
En tant que Propriétaire d'un domaine non fédéré, vous lancez la configuration complète de votre domaine d'entreprise. Une fois la configuration terminée, la fédération d'entreprise devient disponible pour tous les utilisateurs de votre domaine d'entreprise et s'applique à tous les services de toutes les organisations.
Attention : Votre entreprise doit posséder les domaines que vous souhaitez fédérer pour accéder à Omnissa Connect et vous devez vérifier la propriété lors de la première étape de la configuration. Vous ne pouvez pas fédérer les domaines qui appartiennent à un fournisseur de services.
| Configuration de la fédération | Méthode d'authentification | Provisionnement d'administrateurs et de groupes |
|---|---|---|
| Configuration de l'authentification dynamique (sans connecteur) | - Fournisseur d'identité SAML 2.0 - Fournisseur d'identité OIDC | - Provisionnement dynamique JIT - Provisionnement dynamique SCIM |
| Configuration de l'authentification basée sur le connecteur | Méthodes d'authentification du fournisseur d'identité SAML 2.0 ou du Omnissa Access Connector | Préprovisionnement : synchronisation des administrateurs et des groupes à partir de votre Active Directory |
Configuration de l'authentification dynamique (sans connecteur)
Lorsque la fédération d'entreprise pour votre domaine d'entreprise est configurée pour utiliser votre fournisseur d'identité tiers, les administrateurs qui accèdent à Omnissa Connect à partir du domaine fédéré sont redirigés vers l'écran de connexion du fournisseur d'identité de votre entreprise.
Les administrateurs s'authentifient directement auprès de leur fournisseur d'identité via SAML ou OIDC (provisionnement SCIM uniquement). Vous pouvez provisionner des administrateurs et des groupes avec JIT ou SCIM.
Configuration de l'authentification basée sur le connecteur
Dans cette configuration de fédération, une instance sur site de Omnissa Access Connector synchronise les administrateurs et les groupes de votre annuaire Active Directory avec une instance dédiée d'un locataire Omnissa Access. Seuls les groupes et les administrateurs synchronisés peuvent se connecter à Omnissa Connect avec leurs identifiants d'entreprise. L'authentification peut être configurée pour utiliser un fournisseur d'identité basé sur SAML 2.0 ou les méthodes d'authentification d'Omnissa Access Connector.
Une fois la configuration terminée, la fédération d'entreprise devient disponible pour tous les administrateurs de votre domaine d'entreprise et s'applique à tous les services de toutes les organisations.
Quelle est la différence entre l'authentification fédérée et non fédérée ?
- Non fédérée : si le domaine de votre entreprise n'est pas fédéré, votre accès à Omnissa Connect est authentifié via votre compte Omnissa.
- Pour plus d'informations sur la configuration de l'identité avec des stratégies d'authentification et OAuth 2.0, reportez-vous aux rubriques de Gestion de l'identité.
- Fédérée : si le domaine de votre entreprise est fédéré, votre accès à Omnissa Connect est authentifié via votre compte d'entreprise.
- Un locataire Omnissa Access hébergé est utilisé comme un Broker d'identité pour configurer la fédération avec votre fournisseur d'identité. Le locataire hébergé est configuré pour la validation avec votre fournisseur d'identité d'entreprise et Active Directory.
- Gérez l'accès des administrateurs et des groupes à Omnissa Connect en configurant Omnissa Access Connector pour synchroniser les administrateurs et les groupes à partir de votre annuaire Active Directory d'entreprise.
- Seul un sous-ensemble d'attributs de profil d'utilisateur requis, tels que le nom d'utilisateur, le prénom, le nom de famille et l'adresse e-mail, est configuré pour être synchronisé. Vous pouvez ajouter d'autres attributs ultérieurement.
- Remarque : Les mots de passe utilisateur ne sont jamais synchronisés ni mis en cache.
Comment révoquer la fédération de domaines d'entreprise ?
Si vous décidez d'annuler la configuration de la fédération ou d'annuler la fédération pour l'un des domaines d'entreprise fédérés que vous avez initialement configurés, vous devez soumettre un ticket de support.
Portée de la configuration d'une fédération d'entreprise
La configuration d'une fédération d'entreprise pour votre domaine d'entreprise est un processus en libre-service qui implique plusieurs étapes, utilisateurs et rôles. Voici qui et quoi sont impliqués dans la fédération de votre domaine d'entreprise avec Omnissa Connect.
Propriétaire
Les propriétaires de domaines non fédérés peuvent lancer la configuration de la fédération à partir de Omnissa Connect. Tout Propriétaire peut lancer le processus de fédération en libre-service et attribuer l'exécution de la configuration à un ou plusieurs utilisateurs Administrateur d'entreprise.
Les Propriétaires qui détiennent des rôles d'administrateur système dans leur entreprise et ont des connaissances suffisantes sur le service d'annuaire d'entreprise et la configuration d'un fournisseur d'identité peuvent agir en tant qu'Administrateurs d'entreprise pour la configuration de la fédération.
Administrateur d'entreprise
L'administrateur d'entreprise est un administrateur système faisant partie de l'équipe de sécurité centrale de votre entreprise, et gère les services d'annuaire et les fournisseurs d'identité.
En tant que personne désignée pour configurer la fédération d'entreprise de votre domaine d'entreprise, l'administrateur d'entreprise exécute les étapes de configuration et de validation du processus de configuration en libre-service. La configuration de la fédération d'entreprise peut impliquer des représentants de différentes équipes de sécurité. L'administrateur d'entreprise désigné peut inviter d'autres administrateurs pour l'aider dans la configuration.
Tableau de bord Fédération d'entreprise
Lorsqu'un Propriétaire lance le workflow de fédération en libre-service pour son domaine d'entreprise en invitant un ou plusieurs Administrateurs d'entreprise, une organisation de fédération spéciale est créée. Cette organisation permet d'accéder au tableau de bord Fédération d'entreprise.
L'objectif de ce tableau de bord est de configurer la fédération d'entreprise pour le domaine de l'entreprise et de modifier la configuration initiale. Toute personne impliquée dans le processus de fédération en libre-service reçoit une notification par e-mail avec un lien permettant d'accéder au tableau de bord Fédération d'entreprise de l'organisation de gestion.
Liaison de comptes d'entreprise à des comptes Omnissa
De nombreux services Omnissa tels que la création de demandes de support ou l'affichage et la gestion des abonnements nécessitent des comptes basés sur l'ID Omnissa. Cependant, les comptes fédérés ne fournissent pas l'accès à ces services. Vous devez donc lier votre compte fédéré au compte Omnissa.
La liaison du compte fédéré au compte Omnissa pour les administrateurs existants de Omnissa Connect s'effectue automatiquement si l'e-mail fédéré a été utilisé pour créer le compte Omnissa. Si le compte Omnissa utilise un compte de messagerie différent du compte de messagerie fédéré, les administrateurs doivent lier leurs comptes d'entreprise à leurs comptes Omnissa afin d'accéder aux services de leur organisation.
Les nouveaux administrateurs disposant de comptes fédérés doivent créer un compte Omnissa uniquement s'ils doivent déposer des tickets de support.
Basculement de comptes non fédérés vers la fédération d'entreprise
Vous pouvez passer de l'utilisation de comptes non fédérés à la fédération d'entreprise en suivant la procédure décrite dans la section Comment passer de comptes non fédérés à des comptes fédérés ?
Locataire Omnissa Access
La configuration de la gestion des identités fédérées nécessite que vous configuriez et gériez un locataire Omnissa Access. Le locataire est créé dans le cadre du processus de fédération en libre-service. Le locataire Omnissa Access agit comme un broker d'identité (fournisseur de services) pour votre fournisseur d'identité et n'est pas impliqué dans l'authentification d'utilisateur réelle.
Workflow de configuration de la fédération en libre-service
La configuration de la fédération en libre-service implique plusieurs étapes qui peuvent être exécutées à diverses reprises par différents administrateurs d'entreprise. Le workflow regagne l'emplacement qu'il occupait au moment de sa dernière sortie. Les Administrateurs d'entreprise impliqués dans la configuration doivent détenir des comptes Omnissa Connect liés à leurs comptes d'entreprise. Toutes les étapes de la configuration de la fédération sont effectuées via le workflow de configuration de la fédération d'entreprise accessible depuis l'organisation de gestion spéciale. Le système crée automatiquement l'organisation de gestion lorsqu'un processus de fédération d'entreprise est démarré.
Cette page vous a-t-elle été utile ?