Cette rubrique traite des questions fréquemment posées sur la fédération d'entreprise de domaines d'entreprise avec Omnissa Connect.
Q : Quelle est la différence entre la configuration de fédération basée sur le connecteur et la configuration de fédération sans connecteur (dynamique) ?
R : Dans une configuration de fédération basée sur le connecteur, vous téléchargez le fichier exécutable de Omnissa Access Connector et l'installez sur une machine Windows ayant accès à votre annuaire d'entreprise. Dans une configuration de fédération sans connecteur, cette étape n'est pas requise, car il n'y a pas d'exécutable à installer. Dans une configuration de fédération basée sur le connecteur, les utilisateurs et les groupes sont préprovisionnés, alors que dans une configuration de fédération sans connecteur, les utilisateurs et les groupes sont provisionnés dynamiquement (juste-à-temps).
Q : Puis-je initier la configuration de la fédération à partir de mon fournisseur d'identité ?
R : Non, la configuration initiée par le fournisseur d'identité du client n'est actuellement pas prise en charge avec Omnissa Connect.
Q : Puis-je toujours accéder à Omnissa Connect avec mon compte ID Omnissa (Omnissa Customer Connect) après la configuration de la fédération d'entreprise pour mon domaine d'entreprise ?
R : Si vos domaines sont fédérés, vous pouvez accéder à Omnissa Connect à l'aide de votre compte d'entreprise, mais vous pouvez continuer à accéder à https://customerconnect.omnissa.com avec votre ID Omnissa.
Q : Dois-je toujours créer un compte avec Omnissa si mon compte d'entreprise est fédéré ?
R : En tant qu'utilisateur d'un compte fédéré, vous devez créer un compte Customer Connect (compte Omnissa) uniquement si vous souhaitez envoyer un ticket de support.
Q : Puis-je continuer à utiliser mon compte ID Omnissa pour me connecter au portail Omnissa Connect après la configuration de la fédération pour mon entreprise ?
R : Non. Une fois la fédération d'entreprise définie avec votre fournisseur d'identité d'entreprise, vous devez utiliser vos informations d'identification d'entreprise pour toutes les connexions suivantes à Omnissa Connect.
Q : La liaison de mon compte ID Omnissa à mon compte d'entreprise entraîne-t-elle des modifications à mon compte d'entreprise ?
R : Votre compte d'entreprise n'est pas modifié suite à sa liaison à votre compte ID Omnissa/Customer Connect. La liaison crée un mappage interne qui ne modifie aucun attribut de votre compte d'entreprise.
Q : Puis-je appliquer l'authentification multifacteur (MFA) pour accéder à Omnissa Connect après la configuration de la fédération d'entreprise ?
A : Cela dépend de votre configuration d'entreprise. Si le fournisseur d'identité utilisé par votre entreprise est configuré pour effectuer une authentification multifacteur, la réponse est oui. Vous serez invité à effectuer une authentification multifacteur pour accéder à Omnissa Connect lors de la connexion.
Q : La fédération d'entreprise est-elle liée à une organisation ou à un service particulier dans Omnissa Connect ?
R : Non. La fédération d'entreprise est mise en œuvre à l'échelle du domaine. Tout utilisateur disposant de domaines enregistrés et vérifiés peut accéder à n'importe quelle organisation Omnissa Connect et aux services pour lesquels cette organisation est abonnée.
En outre, si vous vous abonnez à des services supplémentaires auprès de Omnissa, vous continuez à accéder aux nouveaux services avec vos informations d'identification d'entreprise.
Q : Puis-je passer de comptes non fédérés à des comptes fédérés ?
R : Oui. Pour plus d'informations, reportez-vous à la rubrique Comment passer de l'utilisation de comptes non fédérés à des comptes fédérés ? .
Q : Puis-je annuler la fédération d'entreprise après son activation ?
R : Oui. Pour annuler la configuration de la fédération pour vos domaines, déposez un ticket de support dans la console Omnissa Connect. Si le support annule la configuration de la fédération d'entreprise, tous les droits d'accès, utilisateurs et groupes qui ont été ajoutés après la configuration de la fédération peuvent être perdus.
Q : Puis-je modifier mon fournisseur d'identité tiers après avoir configuré la fédération d'entreprise ?
R : Non. Vous devez créer un ticket de support pour modifier le fournisseur d'identité. Accédez à Modification de la configuration de la fédération d'entreprise pour plus d'informations.
Q : Pourquoi les services de mon organisation sont-ils invisibles après la connexion à mon compte d'entreprise ?
R : Avant la configuration de la fédération d'entreprise pour votre entreprise, vous utilisiez votre compte ID Omnissa/Customer Connect pour vous authentifier auprès de Omnissa Connect. Une fois la fédération activée, vous utilisez votre compte d'entreprise pour vous connecter à Omnissa Connect et vous authentifier directement auprès de votre fournisseur d'identité d'entreprise. Pour accéder aux services que vous utilisiez précédemment en vous connectant à votre compte ID Omnissa/Customer Connect, vous devez lier votre compte d'entreprise à votre ID Omnissa. Ce n'est que lorsque les deux comptes sont liés que les services deviennent visibles et accessibles en fonction de l'accès aux rôles d'organisation et de service dont vous disposez dans l'organisation.
Q : Pourquoi y a-t-il deux comptes dans la Gestion des identités une fois la fédération d'entreprise activée ?
R : Vous avez initialement accédé à Omnissa Connect à l'aide de votre ID Omnissa ou compte Customer Connect. Supposons que vous aviez utilisé joe@acme.com pour créer un ID Omnissa ou un compte Customer Connect et vous connecter à Omnissa Connect à l'aide de ce compte. Après la fédération, vous accédez à Omnissa Connect en utilisant votre compte fédéré et liez votre compte ID Omnissa/compte Customer Connect. L'adresse joe@acme.com initiale est grisée et marquée d'une étiquette ID Omnissa pour indiquer le compte Customer Connect que vous n'utilisez plus, mais il reste visible en tant que « compte fantôme ».
Vous ne pouvez pas modifier des comptes fantômes en termes d'attributions de rôles d'organisation ou de service. Il est préférable de conserver ces entrées pendant au moins quelques mois après la configuration de la fédération, au cas où vous décideriez d'annuler la configuration de la fédération d'entreprise.
Q : Quel type de fournisseurs d'identité tiers est pris en charge ?
R : Les fournisseurs d'identité tiers compatible SAML 2.0 et OIDC sont pris en charge pour la fédération d'entreprise avec Omnissa Connect.
Q : Je n'ai pas de fournisseur d'identité tiers compatible SAML 2.0 et je souhaite m'authentifier directement auprès de mon annuaire Active Directory (AD) d'entreprise. Est-ce pris en charge ?
R : Oui. Vous pouvez utiliser les méthode d'authentification intégrées du connecteur Omnissa Access sur site pour authentifier les utilisateurs directement auprès de votre annuaire AD d'entreprise.
Q : Puis-je utiliser une machine virtuelle Windows créée à l'aide de la technologie Omnissa pour installer le connecteur Omnissa Access sur site ?
R : Oui. Vous pouvez utiliser les technologies Omnissa pour créer une machine virtuelle Windows qui peut être utilisée pour installer le connecteur Windows Omnissa Access.
Q : Omnissa Access Connector doit-il être installé sur site ?
R : Le connecteur Windows Omnissa Access est un composant sur site qui est généralement installé dans l'intranet ou la zone verte d'une entreprise. Cependant, les clients peuvent installer le connecteur sur un cloud, à condition qu'il puisse communiquer avec l'annuaire Active Directory de l'entreprise sur le protocole LDAP ou LDAPS sur les ports 389 ou 636.
Q : Mon entreprise a déjà un locataire Omnissa Access configuré dans le cadre d'autres produits achetés via Omnissa. Puis-je utiliser l'instance de locataire existante au lieu d'en créer une pour la configuration de la fédération en libre-service ?
R : Non, vous ne pouvez utiliser aucun des locataires Omnissa Access existants dont vous disposez. Un locataire Omnissa Access sera créé dans le cadre de la configuration de la fédération en libre-service. Il sera exclusivement utilisé pour Omnissa Connect. L'utilisation du nouveau locataire Omnissa Access pour accéder à Omnissa Connect n'entraîne aucun coût et n'impose pas l'attribution d'une licence.
Il en va de même pour l'utilisation d'un Omnissa Access Connector existant. La configuration de la fédération en nécessite un nouveau.
Q : Mon entreprise dispose déjà d'un Omnissa Access Connector sur site. Puis-je utiliser le connecteur existant au lieu d'en créer un pour la configuration de la fédération en libre-service ?
A : Non. La configuration de la fédération en libre-service nécessite que votre entreprise installe et configure un Omnissa Access Connector dédié qui sera utilisé uniquement pour la fédération avec Omnissa Connect.
Il en va de même pour l'utilisation d'un locataire Omnissa Access existant. La configuration de la fédération en nécessite un nouveau.
Q : Dois-je ouvrir des ports de pare-feu pour Omnissa Access Connector afin d'établir une relation de confiance avec l'instance du service Omnissa Access ?
R : Le Omnissa Access Connector communique sur le canal HTTPS/443 sortant vers l'instance du service Omnissa Access qui agit en tant que broker d'identité. Si le pare-feu bloque l'accès à des domaines externes, certains domaines Omnissa doivent se voir attribuer l'accès.
Q : Quelles données sont synchronisées par le connecteur Omnissa Access sur site ?
R : Le connecteur Omnissa Access sur site est utilisé pour la synchronisation des utilisateurs et des groupes dans l'instance du service Omnissa Access (broker d'identité) à votre fournisseur d'identité. Seuls les noms uniques d'utilisateur et de groupe configurés lors de la configuration en libre-service sont synchronisés, pas l'intégralité de votre annuaire AD. Seul un ensemble d'attributs requis est synchronisé : prénom, nom de famille, e-mail, nom d'utilisateur et domaine. Si votre entreprise utilise le nom principal de l'utilisateur (UPN) pour authentifier les utilisateurs, cet attribut doit également avoir une valeur pour la synchronisation.
Important : Les mots de passe utilisateur ne sont jamais synchronisés.
Q : Dans quelles régions l'instance du service Omnissa Access (broker d'identité) est-elle hébergée ?
R : L'instance du service Omnissa Access est hébergée sur AWS dans la région des États-Unis.
Q : Des utilisateurs de différents domaines que je possède (par exemple, acme.com, ext.acme.com, company.com) peuvent-ils s'authentifier auprès de mon fournisseur d'identité ?
R : Oui. Si vous pouvez vérifier tous les domaines publics que vous possédez, les utilisateurs de ces domaines peuvent s'authentifier auprès de Omnissa Connect avec leurs informations d'identification d'entreprise. Les utilisateurs de tous ces domaines doivent d'abord être synchronisés dans l'instance du service Omnissa Access (broker d'identité).
Q : Comment vérifier les domaines privés lors de la configuration de la fédération en libre-service ?
A : Cette option n'est pas disponible dans le workflow de fédération en libre-service actuel. Pour vérifier les domaines privés, vous devez déclencher une demande de support et l'équipe du support vérifiera vos domaines privés en votre nom.
Q : Puis-je ajouter des services à l'organisation de gestion ?
R : Non. Vous ne pouvez et ne devez pas ajouter de services à l'organisation de gestion ? Vous accédez au tableau de bord Fédération d'entreprise dans l'organisation de gestion dans le seul but d'effectuer des opérations qui ont une incidence sur tous les services et toutes les organisations d'un domaine donné.
Q : Existe-t-il un compte d'urgence que je peux utiliser pour accéder à Omnissa Connect si je ne peux pas me connecter avec mes informations d'identification d'entreprise ?
R : Vous pouvez ajouter un ID Omnissa/compte Customer Connect à votre organisation avec un domaine qui n'est pas fédéré. Par exemple, si le domaine acme.com est fédéré, n'importe quel ID Omnissa/compte Customer Connect disposant d'un domaine non-acme.com peut être utilisé pour se connecter à Omnissa Connect. L'utilisateur disposant de l'ID Omnissa/du compte Customer Connect doit être ajouté à l'organisation en tant qu'utilisateur Propriétaire ou Membre.
Q : Les attributs synchronisés à partir de mon annuaire Active Directory d'entreprise sont-ils chiffrés lorsqu'ils sont conservés sur une instance du service Omnissa Access et sur Omnissa Connect sur AWS ?
R : Non. Les attributs utilisateur prénom, nom de famille, e-mail, nom d'utilisateur, domaine et UPN ne sont pas chiffrés lorsqu'ils sont conservés par Omnissa Connect sur AWS.
Q : Quel est l'impact sur les utilisateurs accédant à la console Omnissa Connect si le serveur de connecteur est hors service ? Puis-je configurer le connecteur en mode HA ?
R : Si votre entreprise utilise l'authentification de fournisseur d'identité tiers et non les méthodes d'authentification basées sur le connecteur, toutes les authentifications des utilisateurs sont effectuées directement auprès de votre fournisseur d'identité. Dans ce cas, si le connecteur est en panne, la connexion de l'utilisateur ne sera pas affectée pour les utilisateurs déjà synchronisés. Étant donné que le connecteur est utilisé uniquement pour la synchronisation des utilisateurs et des groupes, le connecteur en mode HA peut ne pas être nécessaire.
Cette page vous a-t-elle été utile ?