Omnissa Identity Service intègre les produits et services Omnissa à des fournisseurs d'identité tiers basés sur le cloud, tels que Microsoft Entra ID et Okta, pour le provisionnement des utilisateurs et la fédération des identités, permettant ainsi une gestion centralisée des utilisateurs sur l'ensemble de la plate-forme Omnissa.
Les utilisateurs et les groupes sont provisionnés à l'aide du protocole SCIM 2.0 de votre fournisseur d'identité vers un annuaire centralisé dans Omnissa Identity Service. Omnissa Identity Service les provisionne ensuite aux services Omnissa que vous sélectionnez, tels que Workspace ONE UEM et Omnissa Access. Vous pouvez configurer l'authentification fédérée à l'aide d'OpenID Connect ou de SAML 2.0. Une fois configuré, gérez les utilisateurs et les groupes dans le fournisseur d'identité et Omnissa Identity Service maintient automatiquement les services Omnissa synchronisés. Les paramètres d'annuaire des services individuels passent en lecture seule.
Omnissa Identity Service est disponible comme service cloud et service sur site. Pour les déploiements sur site, il est intégré à Omnissa Access 26.07 et versions ultérieures. Pour plus d'informations sur l'accès à Identity Service pour votre type de déploiement, reportez-vous à la section Prise en main d'Omnissa Identity Service.
Important : ce document fournit des instructions sur la configuration d'Omnissa Identity Service pour les nouveaux déploiements : nouvelles organisations pour le cloud et nouvelles installations d'Omnissa Access 26.07 ou version ultérieure sur site. Pour migrer des annuaires existants vers le service cloud Omnissa Identity Service, reportez-vous à la section Migration d'annuaires vers Omnissa Identity Service (disponibilité illimitée).
Fonctionnalités principales
Les fonctionnalités clés d'Omnissa Identity Service sont les suivantes :
-
Provisionnement des utilisateurs SCIM 2.0
Omnissa Identity Service est basé sur le protocole SCIM (System for Cross-domain Identity Management) 2.0, qui constitue une norme de gestion des identités des utilisateurs dans les applications et les services cloud. Omnissa Identity Service prend en charge n'importe quel fournisseur d'identité cloud basé sur SCIM 2.0.
-
Fédération des identités à l'aide d'OpenID Connect ou de SAML 2.0
Vous pouvez configurer l'authentification fédérée avec votre fournisseur d'identité tiers à l'aide d'OpenID Connect ou de SAML 2.0.
-
Gestion centralisée des utilisateurs à travers l'ensemble des produits et services Omnissa
Avec Omnissa Identity Service, vous créez un annuaire provisionné unique dans la console Omnissa Connect. Les utilisateurs et les groupes sont provisionnés depuis votre fournisseur d'identité vers Omnissa Identity Service, puis automatiquement provisionnés depuis Omnissa Identity Service vers les produits et services Omnissa que vous avez sélectionnés. Omnissa Identity Service prend actuellement en charge Omnissa Access, Omnissa Workspace ONE® UEM et Omnissa Horizon Cloud.
Vous pouvez gérer l'annuaire à partir de la console Omnissa Connect. L'annuaire, les utilisateurs, les groupes d'utilisateurs, les attributs des utilisateurs et les paramètres du fournisseur d'identité dans Omnissa Access et Workspace ONE UEM sont en lecture seule.
-
Aucun connecteur requis
Il est inutile de déployer Omnissa Access Connector ou AirWatch Cloud Connector sur site pour intégrer Omnissa Identity Service à des fournisseurs d'identité cloud.
Configurez et gérez Omnissa Identity Service depuis la console Omnissa Connect.
Remarque : Omnissa Identity Service n'est pas disponible actuellement pour les clients Fournisseurs de services gérés.
Fournisseurs d'identité pris en charge
Omnissa Identity Service prend en charge les fournisseurs d'identité Cloud suivants :
- Microsoft Entra ID (anciennement Azure Active Directory ou Azure AD)
- Okta
- Google Workspace
Remarque : vous ne pouvez provisionner des utilisateurs que dans Omnissa Identity Service. Google Workspace ne prend pas en charge le provisionnement SCIM des groupes. - Toute source d'identité SCIM 2.0 générique
Important : l'intégration directe à Active Directory n'est pas prise en charge.
Produits et services pris en charge
Vous pouvez configurer Omnissa Identity Service pour les produits et services suivants :
- Omnissa Access Cloud ou Omnissa Access sur site 26.07 ou version ultérieure
- Workspace ONE UEM 2212 ou version ultérieure
- Horizon Cloud
Important : Omnissa Identity Service est pris en charge uniquement pour les nouvelles organisations Omnissa Connect.
Éléments clés à prendre en compte
-
Omnissa Identity Service est uniquement disponible pour les nouvelles organisations dans Omnissa Connect. Pour les environnements sur site, il est uniquement disponible pour les nouvelles installations d'Omnissa Access 26.07 ou version ultérieure.
-
Votre abonnement à Workspace ONE comprend automatiquement Omnissa Identity Service si vous effectuez l'ntégration via Omnissa Connect. Pour les environnements sur site, Omnissa Access 26.07 et versions ultérieures incluent automatiquement Omnissa Identity Service.
-
Omnissa Identity Service prend actuellement en charge Omnissa Access (service cloud et version sur site 26.07 ou version ultérieure), Workspace ONE UEM 2212 ou version ultérieure, ainsi qu'Horizon Cloud.
Remarque : pour Horizon Cloud, Omnissa Identity Service prend actuellement en charge uniquement Microsoft Entra ID, Okta et Google Workspace comme fournisseurs d'identité tiers.
-
Vos locataires Workspace ONE UEM, Omnissa Access ou Horizon Cloud Service ne doivent pas comporter d'intégration existante avec une source d'annuaire ou un fournisseur d'identité.
-
Omnissa Identity Service centralise la gestion des annuaires. Après avoir activé Omnissa Identity Service, vous pouvez gérer votre annuaire uniquement à partir de la console Omnissa Identity Service. Les paramètres des services d'annuaire et des fournisseurs d'identité dans les services individuels passent en lecture seule.
-
Vous ne pouvez intégrer qu'un seul annuaire à Omnissa Identity Service.
-
Vous ne pouvez configurer qu'un seul domaine.
-
Vous devez configurer le provisionnement et l'authentification avec le même fournisseur d'identité. L'intégration à plusieurs fournisseurs d'identité n'est pas prise en charge.
-
Omnissa Identity Service ne prend pas en charge les utilisateurs locaux ou les utilisateurs juste-à-temps.
Pour le service cloud, tous les utilisateurs d'Omnissa Identity Service sont des utilisateurs provisionnés à partir de votre fournisseur d'identité tiers ou des administrateurs d'Omnissa Connect. Pour les déploiements sur site, les utilisateurs finaux sont provisionnés à partir de votre fournisseur d'identité tiers et vous pouvez créer des administrateurs locaux dans la console Omnissa Identity Service.
Les comptes d'utilisateurs de base stockés dans Workspace ONE UEM sont pris en charge. Pour plus d'informations, reportez-vous à la section Configuration de l'authentification des utilisateurs de base de Workspace ONE UEM.
-
Omnissa Identity Service ne prend pas en charge l'intégration directe à Active Directory ou à d'autres annuaires LDAP.
-
Lorsque Google Workspace est configuré comme fournisseur d'identité, seul le provisionnement des utilisateurs est pris en charge. Google Workspace ne prend pas en charge le provisionnement SCIM des groupes.
-
Pour configurer Omnissa Identity Service, vous devez disposer des rôles d'administrateur dans Omnissa Connect pour votre organisation (pour le cloud Omnissa Identity Service uniquement), le service Omnissa Access et les services à intégrer à Omnissa Identity Service. Les exigences spécifiques en matière de rôles sont énumérées dans la présente documentation.
Remarque : dans Omnissa Identity Service, après avoir sélectionné un service Omnissa, tel que Workspace ONE UEM, à intégrer à Omnissa Identity Service et enregistré votre sélection, vous ne pouvez pas le désélectionner. Vous devez contacter le support pour apporter des modifications.
Fonctionnalités non prises en charge
Omnissa Identity Service ne prend pas en charge les fonctionnalités suivantes.
Workspace ONE UEM
Si Omnissa Identity Service est activé pour un locataire, les fonctionnalités suivantes ne sont pas prises en charge :
- Intégration directe à Active Directory sur site
- Création et gestion des administrateurs et des groupes d'administrateurs via les services d'annuaire
Vous pouvez provisionner des administrateurs via Omnissa Connect. - Remplacement des services d'annuaire pour les groupes d'organisation enfants quand Omnissa Identity Service est configuré pour le groupe d'organisation parent
- Provisionnement juste-à-temps (JIT) des utilisateurs
Les utilisateurs de l'enrôlement sont provisionnés via SCIM vers Workspace ONE UEM. - Importation par lots pour les utilisateurs d'Omnissa Identity Service, pour l'enregistrement du terminal et la mise à jour des propriétés de l'utilisateur
Les méthodes d'enrôlement suivantes ne sont pas prises en charge :
| Plate-forme | Flux non pris en charge |
|---|---|
| iOS | Enrôlement basé sur le Hub et le navigateur avec des utilisateurs basiques à l'aide d'un nom d'utilisateur/mot de passe |
| Android | Enrôlement basé sur le Hub (profil professionnel) et COPE/Gestion complète avec des utilisateurs basiques à l'aide d'un nom d'utilisateur/mot de passe |
| macOS | Enrôlement basé sur le Hub et le navigateur avec des utilisateurs basiques à l'aide d'un nom d'utilisateur/mot de passe |
| Windows | Enrôlement basé sur le Hub avec des utilisateurs basiques à l'aide d'un nom d'utilisateur/mot de passe Dropship en ligne |
| Linux | Authentification SAML sur les terminaux administrés à distance Enrôlement avec des utilisateurs basiques à l'aide d'un nom d'utilisateur/mot de passe |
| XR | Tous les flux |
| Périphériques | Tous les flux |
Omnissa Access
Si Omnissa Identity Service est activé pour un locataire, les fonctionnalités suivantes ne sont pas prises en charge :
- Intégration directe à Active Directory sur site
- Création d'utilisateurs locaux ou d'utilisateurs juste-à-temps (JIT)
Tous les utilisateurs finaux sont provisionnés à partir de votre fournisseur d'identité par Omnissa Identity Service. Pour les déploiements de cloud, les administrateurs sont provisionnés via Omnissa Connect. Pour les déploiements sur site, vous pouvez créer des administrateurs locaux depuis la console Omnissa Identity Service.
Remarque : les utilisateurs locaux et les administrateurs locaux font référence aux comptes d'utilisateurs créés directement dans Omnissa Access et non synchronisés à partir d'une source d'annuaire. - People Search
- Si vous intégrez Omnissa Access à Office 365, vous ne pouvez pas utiliser l'authentification fédérée avec le fournisseur d'identité Microsoft Entra ID. Seules les méthodes d'authentification propres à Omnissa Access, telles que RSA SecurID, l'authentification multifacteur du Hub, Mobile SSO et l'authentification par certificat, seront disponibles. L'authentification Office 365 Active Flow n'est actuellement pas prise en charge.
Horizon Cloud
Si Omnissa Identity Service est configuré comme fournisseur d'identité pour Horizon Cloud, les fonctionnalités suivantes ne sont pas prises en charge :
- Fournisseurs d'identité SCIM 2.0 génériques en tant que fournisseur d'identité tiers intégré à Omnissa Identity Service
Seuls Microsoft Entra ID, Okta et Google Workspace sont pris en charge en tant que fournisseurs d'identité tiers. - Protocole SAML pour l'authentification
Seul OpenID Connect est pris en charge. - Appliquer le paramètre Intelligent Hub
Vous pouvez activer le paramètre Intelligent Hub. Toutefois, le paramètre Appliquer Intelligent Hub, qui oblige les utilisateurs à accéder à leurs applications via Intelligent Hub, n'est actuellement pas pris en charge.
Omnissa Workspace ONE® Hub Services
Si Omnissa Identity Service est activé pour un locataire, les fonctionnalités suivantes ne sont pas prises en charge :
- Configurations de l'onglet People
- Configurations d'intégration de nouveaux employés, y compris les modèles d'intégration
- Badge numérique et expérience de reprise du travail
- Intégration à Horizon Cloud Service sur Microsoft Azure avec Universal Broker
Omnissa Workspace ONE® Intelligent Hub
Si Omnissa Identity Service est activé, les fonctionnalités suivantes ne sont pas disponibles pour les utilisateurs dans l'application Workspace ONE Intelligent Hub ou le navigateur Web :
- Onglet People
- Badge numérique et expérience de reprise du travail
- Intégration de nouveaux employés
- Option Modifier le mot de passe pour les utilisateurs d'Omnissa Access (qui ne sont pas des utilisateurs Okta)
- Applications et postes de travail depuis Horizon Cloud Service sur Microsoft Azure avec Universal Broker
Prise en charge de certains flux basés sur le nom d'utilisateur et le mot de passe Workspace ONE UEM (Flux d'octroi de mots de passe)
Les flux Workspace ONE UEM qui reposent sur le protocole d'octroi de mot de passe sont pris en charge pour les utilisateurs provisionnés par Omnissa Identity Service uniquement si vous :
- Sélectionnez OpenID Connect comme protocole d'authentification dans Omnissa Identity Service pour l'intégration à votre fournisseur d'identité.
- Activer le paramètre Octroi du mot de passe sur la page Services d'annuaire Workspace ONE UEM pour accorder l'autorisation d'utiliser le protocole d'octroi de mot de passe hérité.
Sinon, ces flux sont pris en charge uniquement pour les utilisateurs de base. Les utilisateurs de base sont créés directement dans Workspace ONE UEM et ne sont pas synchronisés à partir d'une source d'annuaire.
Remarque : les flux d'octroi du mot de passe ne sont pas pris en charge lorsque Google Workspace est configuré comme fournisseur d'identité, car il ne prend pas en charge OIDC.
Flux basés sur l'octroi du mot de passe :
| Plate-forme | Flux |
|---|---|
| iOS |
|
| Android | Vérifier les terminaux de préenrôlement vers les utilisateurs Omnissa Identity Service et basiques |
| macOS |
|
| Windows |
|
| Linux |
|
Vous sélectionnez le protocole d'authentification lors de l'intégration de votre fournisseur d'identité Cloud à Omnissa Identity Service. Reportez-vous aux sections Intégrer Omnissa Identity Service à Microsoft Entra ID, Intégrer Omnissa Identity Service à Okta ou Intégrer Omnissa Identity Service à un fournisseur d'identité générique. Pour plus d'informations sur la configuration du paramètres Octroi du mot de passe, reportez-vous à la section Configurer les paramètres de Workspace ONE UEM pour Omnissa Identity Service.
Important : bien que le protocole d'octroi du mot de passe ne soit pas recommandé par le document Meilleures pratiques de sécurité d'OAuth 2.0, Omnissa Identity Service l'utilise pour prendre en charge certains flux d'authentification hérités qui reposent uniquement sur l'authentification par mot de passe. Son utilisation est strictement limitée à ces flux.
Cette page vous a-t-elle été utile ?