Reportez-vous à cette section pour vous informer sur les problèmes courants que vous pouvez rencontrer lors de la migration.
Le rapport d'annuaire ne vous permet pas de passer à l'étape de migration
Le rapport de comparaison d'annuaire affiche l'état Pas prêt à migrer et ne vous permet pas de continuer s'il a identifié des différences critiques entre le nouvel annuaire d'Identity Service et votre annuaire Workspace ONE UEM ou Omnissa Access existant. Vous devez résoudre ces différences avant de pouvoir poursuivre la migration.
Conditions requises pour la migration :
- L'annuaire Identity Service doit inclure tous les groupes existants dans les annuaires Workspace ONE UEM et Omnissa Access. Vous ne pouvez pas migrer si un seul groupe est manquant.
- Le nombre de différences d'attributs critiques doit être inférieur au seuil. Les attributs critiques sont des attributs qui doivent correspondre entre Identity Service et Workspace ONE UEM ou Omnissa Access.
- Le nombre d'utilisateurs manquants avec des terminaux doit être inférieur au seuil. Les utilisateurs manquants sont des utilisateurs existants dans l'annuaire Workspace ONE UEM ou Omnissa Access, mais manquants dans l'annuaire Identity Service.
- Le nombre d'appartenances manquantes doit être inférieur au seuil. Les appartenances manquantes sont des appartenances existantes dans l'annuaire Workspace ONE UEM ou Omnissa Access, mais manquantes dans l'annuaire Identity Service.
Certains utilisateurs n'apparaissent pas dans le rapport de comparaison d'annuaires.
Les utilisateurs qui ont été provisionnés après le démarrage de l'exécution du rapport n'apparaissent pas dans le rapport. Réexécutez le rapport une fois que les utilisateurs ont été provisionnés.
Échec de la génération du rapport Workspace ONE UEM lorsque le groupe d'applications de provisionnement AirWatch est introuvable dans Workspace ONE UEM
Si un groupe attribué à l'application de provisionnement AirWatch dans Omnissa Access est introuvable dans Workspace ONE UEM (les groupes sont mis en correspondance à laide de lattribut displayName), la génération du rapport Workspace ONE UEM échoue.
Le nom du groupe Omnissa Access est répertorié dans le message d'erreur. Assurez-vous que les groupes sont compatibles entre Omnissa Access et Workspace ONE UEM, puis réessayez d'exécuter le rapport.
Vous ne pouvez pas basculer l'authentification sur Identity Service pendant la phase de migration s'il existe plusieurs applications SAML AirWatch dans Omnissa Access
Lorsque vous intégrez Omnissa Access à Workspace ONE UEM, une application SAML AirWatch est créée dans Omnissa Access. Une seule instance de cette application est autorisée. Supprimez les applications excédentaires sur la page Ressources > Applications Web de la console Omnissa Access.
Examen des échecs de connexion après le basculement de l'authentification sur Identity Service
Si les utilisateurs ne peuvent pas se connecter après avoir basculé l'authentification sur Identity Service pendant la phase de migration, vérifiez les événements d'audit dans la console Omnissa Access.
- Sur la page d'accueil d'Omnissa Connect, cliquez sur la vignette Accès sous Lancer les services pour lancer la console Omnissa Access.
- Pour plus d'informations sur l'affichage des événements d'audit, reportez-vous à la section Générer un rapport d'événement d'audit dans Omnissa Access.
Les nouveaux utilisateurs ne peuvent pas se connecter après le basculement de l'authentification sur Identity Service
Les nouveaux utilisateurs peuvent ne pas être en mesure de se connecter une fois que vous avez basculé l'authentification sur Identity Service pendant la phase de migration.
Les nouveaux utilisateurs ajoutés lors de la migration sont synchronisés directement à partir d'Active Directory vers Workspace ONE UEM (et Omnissa Access, le cas échéant) et également provisionnés de votre fournisseur d'identité cloud vers Omnissa Identity Service. Le rapprochement des utilisateurs entre les systèmes prend un certain temps. Une fois qu'un nouvel utilisateur est synchronisé avec Workspace ONE UEM ou Omnissa Access, la connexion de l'utilisateur peut prendre jusqu'à une heure.
Les mises à jour de votre fournisseur d'identité ne sont pas reflétées dans Identity Service
Si les modifications que vous apportez à votre fournisseur d'identité cloud, telles que les mises à jour des attributs ou des attributions d'utilisateur et de groupe, ne sont pas reflétées dans Identity Service, vérifiez l'état de provisionnement dans le fournisseur d'identité.
- Vérifiez les journaux de provisionnement dans le fournisseur d'identité. Dans Entra ID, les journaux sont disponibles sur la page Provisionnement de l'application de provisionnement.
- Testez la connexion entre le fournisseur d'identité et Identity Service.
Le provisionnement à partir de votre fournisseur d'identité échoue après la migration avec une erreur « Format non valide d'altExternalId »
Après la migration, le provisionnement à partir de votre fournisseur d'identité tiers vers Identity Service échoue avec l'erreur suivante :
Invalid format of altExternalId. Make sure the format is aligned with the Microsoft standard for ObjectGUID.
Supprimez le mappage urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId du fournisseur d'identité.
Suppression des utilisateurs manquants
Les utilisateurs manquants sont des utilisateurs qui existent dans l'annuaire Workspace ONE UEM ou Omnissa Access, mais pas dans l'annuaire Identity Service. Ces utilisateurs restent inchangés pendant le processus de migration. Nous vous recommandons de supprimer les utilisateurs manquants dans Workspace ONE UEM et Omnissa Access pendant ou après la migration, afin d'éviter d'éventuelles erreurs de provisionnement.
Contactez le support pour demander la documentation de l'API appropriée pour supprimer ces utilisateurs.
Erreurs liées au fournisseur d'identité SAML lors de la migration de l'annuaire Omnissa Access
Des différences dans les paramètres de format d'ID de nom entre la configuration du fournisseur d'identité SAML tiers dans Omnissa Access et Omnissa Identity Service peuvent entraîner des problèmes d'intégration lors de la migration d'annuaire. D'autres paramètres du fournisseur d'identité SAML peuvent également provoquer des erreurs.
Omnissa Identity Service évalue les paramètres d'Omnissa Access avant de démarrer la migration. Les erreurs s'affichent sous forme de messages de bannière sur la page Étape 1 : remplir les conditions préalables des services d'annuaire de l'assistant de migration.
Utilisez ces informations pour résoudre les erreurs avant de commencer la migration.
Erreur : Your identity provider configuration is not supported. Update the IDP IDP_name to send a valid Name ID using a supported format, then try again.
Solution : cette erreur se produit lorsque le fournisseur d'identité SAML dans Omnissa Access est configuré pour utiliser un attribut SAML au lieu d'un élément d'ID de nom. Mettez à jour la configuration pour utiliser un élément d'ID de nom.
-
Dans la console Omnissa Access, accédez au fournisseur d'identité SAML en sélectionnant Intégrations > Fournisseurs d'identité > IDP_name.
-
Dans la section Métadonnées SAML, pour Identifier l'utilisateur à l'aide de, sélectionnez Élément d'ID de nom au lieu d'Attribut SAML et sélectionnez Format de l'ID du nom et Valeur de l'ID du nom.
Par exemple :

-
Enregistrez vos modifications.
-
Mettez à jour la configuration dans votre fournisseur d'identité cloud pour qu'elle corresponde aux modifications.
Erreur : We could not determine the Name ID Format and Name ID Value from your identity provider configuration for IDP_name. Please update these fields, then try again.
Solution : Omnissa Access prend en charge plusieurs mappages au format d'ID de nom, tandis qu'Omnissa Identity Service n'en prend qu'un seul en charge. Si le fournisseur d'identité SAML dans Omnissa Access dispose de plusieurs mappages, Omnissa Identity Service tente de déterminer le bon mappage à utiliser. Cette erreur se produit lorsqu'il n'y parvient pas.
Mettez à jour le fournisseur d'identité SAML dans Omnissa Access de façon à n'utiliser qu'un seul mappage du format d'ID de nom.
-
Dans la console Omnissa Access, accédez au fournisseur d'identité SAML en sélectionnant Intégrations > Fournisseurs d'identité > IDP_name.
-
Dans la section Métadonnées SAML, pour Mappage du format d'ID de nom issu de la réponse SAML, supprimez tous les mappages sauf un et vérifiez qu'il est correctement mappé.
Par exemple :

-
Enregistrez vos modifications.
-
Mettez à jour la configuration dans votre fournisseur d'identité cloud pour qu'elle corresponde aux modifications.
Erreur : Your identity provider IDP_name is configured to use the “Send Subject with Mapping” feature, which is not supported by Omnissa Identity Service. Update your IDP configuration to disable this feature, then try again.
Solution : cette erreur se produit si l'option Envoyer le sujet dans la demande SAML (si disponible) > Utiliser le mappage du format d'ID de nom pour le sujet est sélectionnée dans le fournisseur d'identité SAML dans Omnissa Access. Omnissa Identity Service ne prend pas en charge l'option Utiliser le mappage du format d'ID de nom pour le sujet.
Mettez à jour le fournisseur d'identité SAML dans Omnissa Access pour désélectionner l'option.
-
Dans la console Omnissa Access, accédez au fournisseur d'identité SAML en sélectionnant Intégrations > Fournisseurs d'identité > IDP_name.
-
Dans la section Métadonnées SAML, sous Stratégie d'ID de nom dans la demande SAML, désélectionnez l'option Utiliser le mappage du format d'ID de nom pour le sujet.

-
Assurez-vous que la valeur Stratégie d'ID de nom dans la demande SAML est correcte.
-
Enregistrez vos modifications.
-
Mettez à jour la configuration dans votre fournisseur d'identité cloud pour qu'elle corresponde aux modifications.
Erreur : Your identity provider IDP_name is sending an unsupported SAML authentication context. Update your IDP to use the unspecified AuthNContext class, then try again.
Solution : cette erreur se produit lorsque la méthode d'authentification Contexte SAML définie dans le fournisseur d'identité SAML dans Omnissa Access n'est pas prise en charge par Omnissa Identity Service. Omnissa Identity Service prend uniquement en charge le contexte SAML suivant : urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified.
Mettez à jour le contexte SAML pour toutes les méthodes d'authentification configurées dans le fournisseur d'identité SAML dans Omnissa Access.
-
Dans la console Omnissa Access, accédez au fournisseur d'identité SAML en sélectionnant Intégrations > Fournisseurs d'identité > IDP_name.
-
Dans la section Méthodes d'authentification, sélectionnez le contexte SAML suivant pour toutes les méthodes d'authentification : urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified.
Par exemple :

-
Enregistrez vos modifications.
-
Mettez à jour la configuration dans votre fournisseur d'identité cloud pour qu'elle corresponde aux modifications.
Erreur : The Name ID Format sent by your identity provider IDP_name is not supported. Update your IDP to use a Name ID Format supported by Omnissa Identity Service.
Solution : cette erreur se produit lorsque le format d'ID de nom défini dans le fournisseur d'identité SAML dans Omnissa Access n'est pas prise en charge par Omnissa Identity Service. Omnissa Identity Service prend en charge les formats suivants :

Mettez à jour le format d'ID de nom dans Omnissa Access en sélectionnant une valeur prise en charge par Omnissa Identity Service.
-
Dans la console Omnissa Access, accédez au fournisseur d'identité SAML en sélectionnant Intégrations > Fournisseurs d'identité > IDP_name.
-
Dans la section Métadonnées SAML, pour Mappage du format d'ID de nom issu de la réponse SAML, sélectionnez une valeur prise en charge par Omnissa Identity Service :
Par exemple :

-
Sélectionnez la valeur d'ID de nom.
-
Enregistrez vos modifications.
-
Mettez à jour la configuration dans votre fournisseur d'identité cloud pour qu'elle corresponde aux modifications.
Erreur : The Name ID Value sent by your identity provider IDP_name is not supported. Update your IDP to use a Name ID Value supported by Omnissa Identity Service.
Solution : cette erreur se produit lorsque la valeur d'ID de nom définie dans le fournisseur d'identité SAML dans Omnissa Access n'est pas prise en charge par Omnissa Identity Service. Omnissa Identity Service prend en charge les valeurs suivantes : userName, userPrincipalName et emails.
Mettez à jour la valeur d'ID de nom dans le fournisseur d'identité SAML dans Omnissa Access en sélectionnant une valeur prise en charge par Omnissa Identity Service.
-
Dans la console Omnissa Access, accédez au fournisseur d'identité SAML en sélectionnant Intégrations > Fournisseurs d'identité > IDP_name.
-
Dans la section Métadonnées SAML, pour Mappage du format d'ID de nom issu de la réponse SAML, sélectionnez une valeur de l'ID du nom prise en charge par Omnissa Identity Service.
Par exemple :

-
Enregistrez vos modifications.
-
Mettez à jour la configuration dans votre fournisseur d'identité cloud pour qu'elle corresponde aux modifications.
Cette page vous a-t-elle été utile ?