En tant qu'administrateur d'entreprise pour vos domaines fédérés, vous modifiez la configuration initiale de la fédération via le tableau de bord Fédération d'entreprise dans Omnissa Connect.
Qui peut modifier la configuration ?
- Les administrateurs d'entreprise peuvent modifier la configuration de fédération.
- Les Propriétaires qui détiennent des rôles d'administrateur système dans leur entreprise et ont des connaissances suffisantes sur le service d'annuaire d'entreprise peuvent également modifier la configuration de la fédération.
Mode d'accès
Pour accéder au tableau de bord Fédération d'entreprise, vous devez vous connecter à la gestion de l'organisation dans Omnissa Connect avec votre compte fédéré.
Remarque : Lorsque vous vous connectez au tableau de bord Fédération d'entreprise, utilisez un mode de navigateur standard. Certaines fonctionnalités peuvent ne pas fonctionner correctement en mode incognito.
Modifications disponibles pour la configuration de la fédération
Le tableau de bord Fédération d'entreprise fournit une vue d'ensemble de la configuration actuelle de la fédération de votre entreprise. La configuration actuelle inclut les données répertoriées.
- Les annuaires d'entreprise configurés pour la synchronisation des utilisateurs et des groupes.
- Le nombre d'utilisateurs et de groupes synchronisés
- Le fournisseur d'identité et les domaines d'entreprise configurés pour la fédération.
- La méthode d'identification de l'utilisateur.
En tant qu'administrateur d'entreprise, vous pouvez apporter les modifications suivantes à la configuration de la fédération.
- Ajouter d'autres domaines ou sous-domaines.
- Synchroniser les groupes et les utilisateurs.
- Apporter des modifications à vos paramètres d'annuaire, telles que la fréquence de synchronisation.
- Modifier le nom complet du fournisseur d'identité.
- Régénérez le jeton du fournisseur d'identité pour le provisionnement SCIM.
- Accorde aux Administrateurs d'entreprise l'accès au tableau de bord Fédération d'entreprise dans l'organisation de gestion.
- Activer les organisations membres pour Gouvernance d'identité et administration (IGA).
Attention : Tous les utilisateurs ayant le rôle administrateur d'entreprise peuvent apporter des modifications à la configuration de la fédération. Ces modifications sont effectuées à l'échelle du domaine et ont une incidence sur tous les administrateurs (utilisateurs) ou groupes de toute organisation Omnissa Connect comportant des utilisateurs de domaines fédérés. Par exemple, si un administrateur d'entreprise supprime un groupe précédemment synchronisé, toute organisation utilisant le groupe est touchée.
Puis-je apporter des modifications à la configuration du fournisseur d'identité ?
Non. Une fois votre configuration de fédération activée, vous ne pouvez plus apporter de modifications à la configuration du fournisseur d'identité. Vous ne pouvez pas changer votre fournisseur d'identité ou modifier la méthode d'authentification configurée pour votre fournisseur d'identité. Le tableau de bord Fédération d'entreprise vous permet uniquement de modifier le nom complet de votre fournisseur d'identité déjà configuré.
Pour apporter des modifications aux paramètres du fournisseur d'identité dans la configuration de votre fédération d'entreprise, vous devez déposer un ticket de support.
Apporter des modifications aux groupes et utilisateurs synchronisés
Vous pouvez synchroniser davantage d'utilisateurs et de groupes à partir de votre entreprise pour utiliser leurs comptes fédérés afin d'accéder à Omnissa Connect.
À partir du tableau de bord Fédération d'entreprise dans l'organisation de gestion, vous pouvez :
- Afficher les utilisateurs et les groupes qui sont synchronisés avec votre annuaire Active Directory d'entreprise pour résoudre les problèmes de comptes fédérés.
- Synchroniser des utilisateurs et des groupes supplémentaires pour accéder à Omnissa Connect avec leurs comptes fédérés.
Conditions prérequises
Pour apporter des modifications à la configuration initiale de la fédération, vous devez être connecté à l'organisation de gestion de votre entreprise en tant qu'Administrateur d'entreprise.
Procédures
- Dans la console Omnissa Connect, sélectionnez Gestion des identités > Fédération d'entreprise.
Le tableau de bord Fédération d'entreprise s'affiche. - Effectuez l'une des opérations suivantes :
| à | Procédez comme suit : |
|---|---|
| Afficher les utilisateurs et les groupes. | 1. Dans la section Utilisateurs et groupes synchronisés du tableau de bord Fédération d'entreprise, sélectionnez la vignette Utilisateurs ou Groupes. La liste des utilisateurs ou des groupes synchronisés s'affiche. 2. Affichez, recherchez ou filtrez les entrées de liste. |
| Synchroniser davantage d'utilisateurs à partir de votre annuaire Active Directory avec le Omnissa Access Connector. | 1. Dans la section Annuaires du tableau de bord Fédération d'entreprise, sélectionnez l'annuaire pour lequel vous souhaitez synchroniser davantage d'utilisateurs. 2. Dans la section Paramètres de synchronisation > Utilisateurs et groupes > Utilisateurs, cliquez sur Modifier. 3. Sélectionnez Ajouter. 4. Entrez le modèle de nom unique de l'utilisateur. 5. Cliquez sur Enregistrer. 6. Sélectionnez Synchroniser maintenant comme annuaire. Le nombre total d'utilisateurs est actualisé. |
| Synchroniser davantage de groupes à partir de votre annuaire Active Directory avec le Omnissa Access Connector. | 1. Dans la section Annuaires du tableau de bord Fédération d'entreprise, sélectionnez l'annuaire pour lequel vous souhaitez synchroniser davantage de groupes. 2. Dans la section Paramètres de synchronisation > Utilisateurs et groupes > Groupes, cliquez sur Modifier. 3. Pour ajouter d'autres groupes à un nom unique de groupe existant, cliquez sur l'icône Modifier, sélectionnez des groupes supplémentaires dans la liste qui s'affiche, puis cliquez sur Enregistrer. 4. Pour ajouter d'autres groupes à partir d'un nouveau non unique de groupe, cliquez sur Ajouter. 5. Entrez le modèle de nom unique de groupe. 6. Cliquez sur le lien Sélectionner des groupes qui s'affiche à côté de la nouvelle entrée. 7. Dans la liste des groupes qui s'ouvre, sélectionnez les groupes que vous souhaitez synchroniser. 8. Cliquez sur Enregistrer. 9. Dans la section Annuaire de la page, cliquez sur Synchroniser maintenant. Le nombre total d'utilisateurs et de groupes est actualisé. |
Modifier les paramètres de votre annuaire
Vous pouvez modifier votre configuration Active Directory initiale ou ajouter un nouvel annuaire pour synchroniser des groupes et des utilisateurs.
À partir du tableau de bord Fédération d'entreprise dans l'organisation de gestion, vous pouvez :
- Vous assurer que les groupes et les utilisateurs de votre annuaire Active Directory sont synchronisés régulièrement pour la fédération avec Omnissa Connect en configurant la fréquence de synchronisation souhaitée.
- Réduire le risque d'erreurs lors des synchronisations d'annuaires en définissant des mesures de sécurité qui limitent le nombre de modifications pouvant être apportées aux utilisateurs et aux groupes. Par défaut, il n'y a pas de mesures de sécurité pré-définies pour votre configuration de fédération.
- Modifier le mappage des attributs de vos services d'annuaire aux attributs configurés pour se synchroniser avec le locataire Omnissa Access hébergé.
- Ajouter plusieurs annuaires pour la synchronisation de groupes et d'utilisateurs avec vos domaines fédérés.
Conditions prérequises
Pour apporter des modifications à la configuration initiale de la fédération, vous devez être connecté à l'organisation de gestion de votre entreprise en tant qu'Administrateur d'entreprise.
Procédures
- Dans la console Omnissa Connect, sélectionnez Gestion des identités > Fédération d'entreprise.
Le tableau de bord Fédération d'entreprise s'affiche. - Effectuez l'une des opérations suivantes :
| à | Procédez comme suit : |
|---|---|
| Ajouter un nouvel annuaire. | 1. Dans la section Annuaires du tableau de bord Fédération d'entreprise, sélectionnez Ajouter un annuaire. 2. Suivez les invites du workflow Ajouter un annuaire qui s'ouvre. Les étapes d'ajout d'un nouvel annuaire à votre configuration d'entreprise sont les mêmes que celles que vous avez suivies lors de la configuration initiale. Une fois le workflow terminé, le nouvel annuaire synchronisé figure dans la section Annuaires du tableau de bord. |
| Modifier la fréquence de synchronisation d'un annuaire. | 1. Dans la section Annuaires du tableau de bord Fédération d'entreprise, sélectionnez le titre de l'annuaire pour lequel vous souhaitez modifier la fréquence de synchronisation. 2. Dans la section Paramètres de synchronisation, cliquez sur l'onglet Fréquence de synchronisation. 3. Cliquez sur Modifier. 4. Sélectionner un élément de menu dans le menu déroulant Fréquence de synchronisation. 5. Le cas échéant, sélectionnez Jour et Heure. 6. Cliquez sur Enregistrer. |
| Ajouter ou modifier les protections de synchronisation d'un annuaire. | 1. Dans la section Annuaires du tableau de bord Fédération d'entreprise, sélectionnez la vignette de l'annuaire pour lequel vous souhaitez ajouter des sécurités. 2. Dans la section Paramètres de synchronisation, cliquez sur l'onglet Sécurités. 3. Cliquez sur Modifier. 4. À l'aide des menus déroulants, définissez les limites d'échec de synchronisation préférées. Chaque ligne de menus déroulants correspond à un paramètre de sécurité. 5. Pour créer des sécurités supplémentaires, cliquez sur Ajouter. 6. Lorsque vous êtes prêt, sélectionnez Enregistrer. Les sécurités que vous avez définies s'affichent sous la liste d'entrées dans l'onglet Sécurités de l'annuaire. Vous pouvez modifier ou supprimer des sécurités en cliquant sur Modifier. |
| Ajuster les attributs mappés d'un annuaire. | 1. Dans la section Annuaires du tableau de bord Fédération d'entreprise, sélectionnez la vignette de l'annuaire pour lequel vous souhaitez modifier le mappage des attributs. 2. Dans la section Paramètres de synchronisation, sélectionnez l'onglet Attributs mappés. Vous voyez deux listes de noms d'attributs. Les attributs répertoriés dans la colonne Nom d'attribut sont mappés aux attributs de votre annuaire Active Directory affichés dans la colonne Nom d'attribut dans Active Directory. 3. Pour modifier le mappage d'un attribut, cliquez sur Modifier. 4. Utilisez la flèche du menu déroulant dans la colonne de droite pour sélectionner un mappage d'attribut différent de votre annuaire Active Directory. Remarque : Vous ne pouvez pas modifier le mappage d'attributs userName.5. Cliquez sur Enregistrer. |
Ajouter de nouveaux domaines pour la fédération d'entreprise
Vous pouvez ajouter de nouveaux domaines ou sous-domaines à votre configuration initiale de la fédération d'entreprise depuis le tableau de bord Fédération d'entreprise.
Restriction
Une restriction s'applique à l'ajout de domaines à une configuration de fédération directe. Si vous utilisez Username@Domain comme préférence d'identification pour la connexion des utilisateurs, vous n'êtes pas autorisé à ajouter d'autres domaines ou sous-domaines à la configuration de fédération existante.
Chaque domaine ou sous-domaine que vous ajoutez à votre configuration de la fédération d'entreprise existante doit transmettre la vérification de la propriété de domaine et la vérification de la connexion d'utilisateur à l'aide de votre fournisseur d'identité d'entreprise.
Important : Une fois que vous avez ajouté un domaine ou un sous-domaine à la configuration de la fédération, il ne peut plus être modifié ni supprimé. Si vous devez apporter une modification, vous devez déposer un ticket de support.
Conditions prérequises
Pour apporter des modifications à la configuration initiale de la fédération, vous devez être connecté à l'organisation de gestion de votre entreprise en tant qu'Administrateur d'entreprise.
Procédure
- Dans la console Omnissa Connect, sélectionnez Gestion des identités > Fédération d'entreprise.
- Dans la section Domaines du tableau de bord Fédération d'entreprise, cliquez sur Ajouter des domaines ou Ajouter des sous-domaines.
- Terminez les étapes du workflow qui s'ouvre.
Les étapes d'ajout d'un domaine ou d'un sous-domaine à votre configuration de la fédération actuelle sont identiques aux étapes que vous avez suivies pour la configuration initiale de la fédération.
Régénérer un jeton de provisionnement SCIM
Vous pouvez régénérer votre jeton de provisionnement SCIM à partir du tableau de bord Fédération d'entreprise.
Conditions prérequises
Pour apporter des modifications à la configuration de la fédération, vous devez être connecté à l'organisation de gestion de votre entreprise en tant qu'Administrateur d'entreprise.
Procédure
- Dans la console Omnissa Connect, sélectionnez Gestion des identités > Fédération d'entreprise.
- Dans la section Fournisseurs d'identité du tableau de bord Fédération d'entreprise, sélectionnez le fournisseur d'identité qui a besoin d'un jeton régénéré.
- Sur la page Fournisseurs d'identité, accédez à la section URL et jeton secret du locataire et sélectionnez Modifier.
- Pour l'option de menu Jeton secret, sélectionnez Régénérer.
- Confirmez votre sélection en sélectionnant à nouveau Régénérer.
- Utilisez l'icône de copie pour récupérer le jeton secret régénéré afin de pouvoir l'ajouter au fournisseur d'identité.
- Accédez à votre fournisseur d'identité et naviguez jusqu'à l'application de provisionnement qui provisionne les utilisateurs et les groupes pour Omnissa.
- Collez le jeton secret dans la section Informations d'identification de l'application de provisionnement.
Cette page vous a-t-elle été utile ?