Après avoir activé Omnissa Identity Service dans Omnissa Connect, configurez l'intégration à Microsoft Entra ID.
-
Dans l'assistant Prise en main d'Omnissa Identity Service, cliquez sur Démarrer à l'étape 2, Intégrer un fournisseur d'identité basé sur SCIM 2.0.

-
Cliquez sur Configurer sur la carte Microsoft Entra ID.

-
Suivez l'assistant pour configurer l'intégration à Microsoft Entra ID.
Étape 1 : créer un annuaire
La première étape de configuration du provisionnement des utilisateurs et de la fédération des identités avec Omnissa Identity Service consiste à créer un annuaire dans la console Omnissa Connect pour les utilisateurs et les groupes provisionnés à partir de votre fournisseur d'identité.
Attention : une fois l'annuaire créé, vous ne pouvez pas modifier la sélection de votre fournisseur d'identité. Assurez-vous de sélectionner le fournisseur d'identité approprié avant de continuer.
Procédure
-
À l'étape 1, Informations générales de l'assistant, entrez le nom que vous souhaitez utiliser pour l'annuaire provisionné dans Omnissa Identity Service.
Le nom ne doit pas dépasser 128 caractères. Seuls les caractères suivants sont autorisés : lettres (a-z ou équivalent dans d'autres langues), chiffres (0-9), espace, trait d'union (-) et trait de soulignement (_).
Important : vous ne pouvez pas modifier le nom de l'annuaire après sa création.
-
Dans Nom de domaine, entrez le nom de domaine principal de votre annuaire source, y compris l'extension telle que
.comou.net.Omnissa Identity Service ne prend actuellement en charge qu'un seul domaine. Les utilisateurs et les groupes provisionnés sont associés à ce domaine dans les services Omnissa.
Le nom de domaine ne doit pas dépasser 100 caractères. Seuls les caractères suivants sont autorisés : lettres (a-z ou équivalent dans d'autres langues), chiffres (0-9), espace, trait d'union (-), trait de soulignement (_) et point (.).
Par exemple :

-
Cliquez sur Enregistrer et confirmez votre sélection.
Étape suivante
Configurez le provisionnement d'utilisateurs et de groupes.
Étape 2 : configurer le provisionnement d'utilisateurs et de groupes
Après avoir créé un annuaire dans Omnissa Identity Service, configurez le provisionnement des utilisateurs et des groupes. Démarrez le processus dans Omnissa Identity Service en générant les informations d'identification de l'administrateur requises pour le provisionnement, puis créez une application de provisionnement dans Microsoft Entra ID pour provisionner des utilisateurs et des groupes pour Omnissa Identity Service.
Conditions préalables
Vous disposez d'un compte d'administrateur dans Microsoft Entra ID avec les privilèges requis pour configurer le provisionnement.
Procédure
-
Dans la console Omnissa Connect, après avoir créé un annuaire, vérifiez et copiez les valeurs générées à l'étape 2, Configurer l'application d'entreprise Microsoft Entra, de l'assistant.
Ces valeurs sont requises pour configurer l'application de provisionnement dans Microsoft Entra ID.
-
URL du locataire : point de terminaison SCIM 2.0 de votre locataire Omnissa Identity Service. Copiez la valeur.
-
Durée de vie du jeton : période pendant laquelle le jeton secret est valide.
Par défaut, Omnissa Identity Service génère le jeton avec une durée de vie de six mois. Pour modifier la durée de vie du jeton, cliquez sur la flèche vers le bas, sélectionnez une autre option, puis cliquez sur Régénérer pour régénérer le jeton avec la nouvelle valeur.
Important : lorsque vous mettez à jour la durée de vie du jeton, le précédent n'est plus valide et le provisionnement des utilisateurs et des groupes à partir de Microsoft Entra ID échoue. Vous devez régénérer un jeton, puis copier et coller le nouveau jeton dans l'application Microsoft Entra ID.
-
Jeton secret : jeton requis par Microsoft Entra ID pour provisionner les utilisateurs dans Omnissa Identity Service. Copiez la valeur en cliquant sur l'icône Copier.
Important : veillez à copier le jeton avant de cliquer sur Suivant. Une fois que vous avez cliqué sur Suivant, le jeton ne s'affiche plus et vous devrez en générer un autre. Si vous régénérez le jeton, le jeton précédent n'est plus valide, ce qui entraîne l'échec du provisionnement. Veillez à copier et à coller le nouveau jeton dans l'application Microsoft Entra ID.
Par exemple :

Lorsque le jeton est sur le point d'expirer, une notification de barrière s'affiche dans Omnissa Identity Service. Si vous souhaitez également recevoir des notifications par e-mail, assurez-vous d'avoir accepté de recevoir des e-mails. Reportez-vous à la section Activation des notifications par e-mail.
-
-
Créez l'application de provisionnement dans Microsoft Entra ID.
-
Connectez-vous au centre d'administration Microsoft Entra.
-
Sélectionnez Applications d'entreprise dans le volet de navigation de gauche.
-
Sur la page Applications d'entreprise > Toutes les applications, cliquez sur + Nouvelle application.

-
Cliquez sur Créer votre propre application.
-
Dans le volet Créer votre propre application, entrez un nom pour l'application, puis cliquez sur Créer.
-
Sur la page Présentation, cliquez sur Connecter votre application.

-
Sous Informations d'identification de l'administrateur, entrez l'URL du locataire et le jeton secret copié à partir de l'étape Configurer l'application d'entreprise Microsoft Entra de l'assistant Omnissa Identity Service.
Par exemple :

-
Cliquez sur Tester la connexion.
-
Assurez-vous que le message suivant s'affiche :
The supplied credentials are authorized to enable provisioning.Si vous obtenez une erreur :
- Vérifiez que vous avez copié et collé correctement l'URL du locataire à partir de l'assistant Omnissa Identity Service.
- Régénérez le jeton secret dans l'assistant Omnissa Identity Service, puis copiez-le et collez-le à nouveau dans l'application.
Ensuite, cliquez de nouveau sur Tester la connexion.
-
Cliquez sur Enregistrer pour enregistrer l'application.
-
Étape suivante
Revenez à la console Omnissa Connect pour continuer avec l'assistant Omnissa Identity Service.
Étape 3 : mapper les attributs utilisateur SCIM
Mappez les attributs utilisateur à synchroniser entre Microsoft Entra ID et les services Omnissa. Dans le centre d'administration Microsoft Entra, ajoutez les attributs utilisateur SCIM et mappez-les aux attributs Microsoft Entra ID. Synchronisez au minimum les attributs requis par Omnissa Identity Service et les services Omnissa qui lui sont intégrés.
Remarque : les informations de cette section s'appliquent lorsque vous configurez Omnissa Identity Service pour de nouvelles organisations. Si vous migrez des annuaires existants vers Omnissa Identity Service, reportez-vous à la liste d'attributs dans l'assistant Migration de l'interface utilisateur. Reportez-vous également à Migration d'annuaires vers Omnissa Identity Service.
Attributs requis pour Omnissa Access et Workspace ONE UEM
Les attributs utilisateur suivants sont requis :
| Attribut Microsoft Entra ID | Attribut utilisateur SCIM (obligatoire) |
|---|---|
| userPrincipalName | userName |
| emails[type eq "work"].value | |
| givenName | name.givenName |
| surname | name.familyName |
| objectId | externalId |
| Switch([IsSoftDeleted], "False", "True", "True", "False") | active |
Remarque : le tableau présente la correspondance type entre les attributs SCIM requis et les attributs de Microsoft Entra ID. Vous pouvez mapper les attributs SCIM à des attributs Microsoft Entra ID différents de ceux répertoriés ici. Cependant, si vous intégrez Workspace ONE UEM à Omnissa Identity Service pour les nouvelles organisations, vous devez mapper externalId à objectId.
Pour plus d'informations au sujet de ces attributs et leur mappage aux attributs Workspace ONE, reportez-vous à la section Mappage d'attributs utilisateur pour Omnissa Identity Service.
Outre les attributs requis, vous pouvez synchroniser les attributs facultatifs et les attributs personnalisés. Pour obtenir la liste des attributs facultatifs et personnalisés pris en charge, reportez-vous à la section Mappage d'attributs utilisateur pour Omnissa Identity Service.
Attributs requis pour Horizon Cloud
Reportez-vous à la section Utilisation d'Omnissa Identity Service avec Horizon Cloud.
Procédure
-
Dans la console Omnissa Connect, à l'étape 3, Mapper les attributs utilisateur SCIM, de l'assistant, vérifiez la liste des attributs pris en charge par Omnissa Identity Service.
-
Dans le centre d'administration de Microsoft Entra, accédez à l'application de provisionnement créée pour le provisionnement des utilisateurs dans Omnissa Identity Service.
-
Dans le volet de gauche, sous Gérer, sélectionnez Mappage d'attributs et effectuez les sélections suivantes :
- Définissez Provisionner les groupes Microsoft Entra ID sur Oui.
- Définissez Provisionner les utilisateurs Microsoft Entra ID sur Oui.
-
Cliquez sur le lien Provisionner des utilisateurs Microsoft Entra ID.
-
Sur la page Mappage d'attributs, spécifiez les mappages d'attributs requis entre les attributs Microsoft Entra ID et les attributs SCIM (attributs d'Omnissa Identity Service).
Certains attributs sont inclus par défaut dans le tableau Mappages d'attributs. Si nécessaire, vérifiez et mettez à jour les mappages.
Important : si vous intégrez Workspace ONE UEM à Microsoft Entra ID via Omnissa Identity Service, vous devez mapper externalId à objectId.
Pour mettre à jour les mappages :
-
Cliquez sur l'attribut dans le tableau Mappages d'attributs.
-
Modifier le mappage. Pour Attribut source, sélectionnez l'attribut Microsoft Entra ID et pour Attribut cible, sélectionnez l'attribut SCIM (attribut Omnissa Identity Service).
Par exemple :

-
-
Si nécessaire, mappez les attributs utilisateur facultatifs pris en charge par Omnissa Identity Service et les services Omnissa.
-
Certains des attributs facultatifs s'affichent déjà dans le tableau Mappage d'attributs. Si l'attribut s'affiche dans le tableau, cliquez dessus pour modifier le mappage. Sinon, cliquez sur Ajouter un nouveau mappage et spécifiez celui-ci. Pour Attribut source, sélectionnez l'attribut Microsoft Entra ID et pour Attribut cible, sélectionnez l'attribut SCIM.
Par exemple :

-
Pour ajouter des attributs qui font partie de l'extension de schéma Omnissa Identity Service (attributs qui comportent urn:ietf:params:scim:schemas:extension:ws1b: dans leur chemin d'accès), cliquez sur Ajouter un nouveau mappage et spécifiez le mappage de l'attribut. Pour Attribut source, sélectionnez l'attribut Microsoft Entra ID et pour Attribut cible, sélectionnez l'attribut SCIM.
Reportez-vous à la liste des attributs SCIM facultatifs pris en charge par Omnissa Identity Service et à la manière dont ils sont mappés aux attributs Workspace ONE dans Mappage d'attributs utilisateur pour Omnissa Identity Service.
-
-
Si nécessaire, mappez les attributs utilisateur personnalisés pris en charge par Omnissa Identity Service et les services Omnissa.
-
Sur la page Mappage d'attributs, cliquez sur Ajouter un nouveau mappage.
-
Spécifiez le mappage. Pour Attribut source, sélectionnez l'attribut Microsoft Entra ID et pour Attribut cible, sélectionnez un attribut personnalisé d'Omnissa Identity Service. Les attributs personnalisés d'Omnissa Identity Service sont nommés urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:customAttribute#. Omnissa Identity Service prend en charge jusqu'à cinq attributs personnalisés.
Par exemple :

Reportez-vous à la liste des attributs SCIM personnalisés pris en charge par Omnissa Identity Service et à la manière dont ils sont mappés aux attributs Workspace ONE dans Mappage d'attributs utilisateur pour Omnissa Identity Service.
-
Étape suivante
Revenez à la console Omnissa Connect pour continuer avec l'assistant Omnissa Identity Service.
Étape 4 : sélectionner le protocole d'authentification
Dans la console Omnissa Connect, sélectionnez le protocole à utiliser pour l'authentification fédérée. Omnissa Identity Service prend en charge les protocoles OpenID Connect et SAML.
Attention : faites votre choix avec soin. Après avoir sélectionné le protocole et configuré l'authentification, vous ne pouvez pas changer le type de protocole sans supprimer l'annuaire.
Conditions requises pour certains flux basés sur le nom d'utilisateur et le mot de passe dans Workspace ONE UEM
Si vous prévoyez d'utiliser certains flux basés sur le nom d'utilisateur et le mot de passe Workspace ONE UEM, vous devez sélectionner OpenID Connect comme protocole d'authentification dans Omnissa Identity Service.
Vous devez également activer le paramètre Octroi du mot de passe sur la page Services d'annuaire Workspace ONE UEM pour accorder l'autorisation d'utiliser le protocole d'octroi du mot de passe hérité. Reportez-vous à la section Configurer les paramètres de Workspace ONE UEM pour Omnissa Identity Service.
Pour la liste des flux auxquels s'appliquent ces exigences, reportez-vous à la section Prise en charge de certains flux basés sur le nom d'utilisateur et le mot de passe Workspace ONE UEM.
Exigences pour Horizon Cloud
Si vous prévoyez d'utiliser Omnissa Identity Service avec Horizon Cloud, vous devez sélectionner OpenID Connect comme protocole d'authentification.
Procédure
-
À l'étape 4, Sélectionner le protocole d'authentification de l'assistant Omnissa Identity Service, sélectionnez OpenID Connect ou SAML.
-
Si vous prévoyez de créer des utilisateurs de base dans Workspace ONE UEM, développez Configurer l'authentification utilisateur de base d'UEM et activez l'option Authentification utilisateur de base pour UEM.
Pour plus d'informations, reportez-vous à la section Configuration de l'authentification des utilisateurs de base de Workspace ONE UEM.
-
Cliquez sur Suivant.
L'étape suivante de l'assistant s'affiche avec les valeurs requises pour configurer le protocole que vous avez sélectionné.
Étape suivante
Configurez Omnissa Identity Service et le fournisseur d'identité pour l'authentification fédérée.
Étape 5 : configurer l'authentification
Pour configurer l'authentification fédérée avec Microsoft Entra ID, configurez une application OpenID Connect ou SAML dans Microsoft Entra ID à l'aide des métadonnées du fournisseur de services d'Omnissa Identity Service, puis configurez Omnissa Identity Service avec les valeurs de l'application.
OpenID Connect
Si vous avez sélectionné OpenID Connect comme protocole d'authentification, procédez comme suit.
-
À l'étape 5, Configurer OpenID Connect, de l'assistant Omnissa Identity Service, copiez la valeur URI de redirection.
Cette valeur est requise pour l'étape suivante, lorsque vous créez une application OpenID Connect dans le centre d'administration Microsoft Entra.

-
Dans le centre d'administration Microsoft Entra, accédez à Applications d'entreprise > Inscriptions d'applications.

-
Cliquez sur Nouvelle inscription.
-
Sur la page Inscrire une application, entrez un nom pour l'application.
-
Pour URI de redirection, sélectionnez Web, puis copiez et collez la valeur URI de redirection copiée à partir de la section Configurer OpenID Connect de l'assistant Omnissa Identity Service.
Par exemple :

-
Cliquez sur Inscrire.
Un message
Successfully created application nameapparaît. -
Créez une clé secrète client pour l'application.
-
Cliquez sur le lien Informations d'identification du client : Ajouter un certificat ou une clé secrète.
-
Cliquez sur + Nouvelle clé secrète du client.
-
Dans le volet Ajouter une clé secrète du client, entrez une description et la période d'expiration de la clé secrète.
-
Cliquez sur Ajouter.
Celle-ci est générée et s'affiche dans l'onglet Clés secrètes des clients.
-
Copiez la valeur de la clé secrète en cliquant sur l'icône Copier en regard de cette valeur.
Si vous quittez la page sans copier la clé secrète, vous devrez en générer une autre.
Vous entrerez la clé secrète dans l'assistant Omnissa Identity Service à une étape ultérieure.

-
-
Accordez des autorisations à l'application pour qu'elle appelle les API d'Omnissa Identity Service.
- Sous Gérer, sélectionnez Autorisations API.
- Cliquez sur Accorder le consentement de l'administrateur pour organization, puis cliquez sur Oui dans la zone de confirmation.
-
Copiez l'ID client.
-
Dans le volet de gauche de la page de l'application, sélectionnez Présentation.
-
Copiez la valeur ID de l'application (client).
Entrez l'ID client dans l'assistant Omnissa Identity Service à une étape ultérieure.

-
-
Copiez la valeur Document de métadonnées OpenID Connect.
-
Sur la page Présentation de l'application, cliquez sur Points de terminaison.
-
Depuis le volet Points de terminaison, copiez la valeur Document de métadonnées OpenID Connect.

Vous entrerez la valeur du document de métadonnées OpenID Connect dans l'assistant Omnissa Identity Service à l'étape suivante.
-
-
Revenez à l'assistant Omnissa Identity Service dans la console Omnissa Connect, puis terminez la configuration dans la section Configurer OpenID Connect.
ID de l'application (client) Collez la valeur d'ID de l'application (client) copiée à partir de l'application Microsoft Entra ID OpenID Connect. Clé secrète du client Collez la clé secrète du client copiée à partir de l'application Microsoft Entra ID OpenID Connect. URL de configuration Collez la valeur du document de métadonnées OpenID Connect que vous avez copiée depuis l'application OpenID Connect de Microsoft Entra ID. Attribut d'identifiant d'utilisateur OIDC L'attribut email est mappé à l'attribut correspondant de Workspace ONE pour la recherche des utilisateurs. Attribut d'identifiant d'utilisateur Workspace ONE Spécifiez l'attribut Workspace ONE à mapper à l'attribut OpenID Connect pour les recherches d'utilisateurs. -
Cliquez sur Terminer pour terminer la configuration de l'intégration entre Omnissa Identity Service et Microsoft Entra ID.
SAML
Si vous avez sélectionné SAML comme protocole d'authentification, procédez comme suit.
-
Obtenez les métadonnées du fournisseur de services à partir de la console Omnissa Connect.
À l'étape 5, Configurer Single Sign-On SAML, de l'assistant Omnissa Identity Service, copiez ou téléchargez les métadonnées du fournisseur de services SAML.

Remarque : lorsque vous utilisez le fichier de métadonnées, vous n'avez pas besoin de copier et de coller les valeurs ID d'entité, URL Single Sign-On et Certificat de signature individuellement.
-
Configurez l'application dans Microsoft Entra ID.
-
Dans le centre d'administration Microsoft Entra, sélectionnez Applications d'entreprise dans le volet de gauche.
-
Recherchez et sélectionnez l'application de provisionnement que vous avez créée à l'étape 2 : Configurer le provisionnement des utilisateurs et des groupes.
-
Dans le menu Gérer, sélectionnez Single Sign-On.
-
Sélectionnez SAML comme méthode de Single Sign-On.

-
Cliquez sur Charger le fichier de métadonnées , sélectionnez le fichier de métadonnées copié à partir de la console Omnissa Connect, puis cliquez sur Ajouter.

-
Dans le volet Configuration SAML de base, vérifiez les valeurs suivantes :
-
La valeur Identifiant (ID d'entité) doit correspondre à la valeur ID d'entité affichée à l'étape 5 de l'assistant Omnissa Identity Service.
Par exemple : https
://yourIdentityServiceFQDN/SAAS/API/1.0/GET/metadata/sp.xml -
La valeur URL de réponse (URL du service clients d'assertion) doit correspondre à la valeur URL Single Sign-On affichée à l'étape 5 de l'assistant Omnissa Identity Service.
Par exemple : https
://yourIdentityServiceFQDN/SAAS/auth/saml/response
-
-
-
Obtenez les métadonnées de fédération dans Microsoft Entra ID.
-
Dans l'application SAML dans Microsoft Entra ID, faites défiler l'écran jusqu'à la section Certificats SAML.
-
Cliquez sur le lien XML de métadonnées de fédération Télécharger pour télécharger les métadonnées.

-
-
Dans la console Omnissa Connect, copiez-collez les métadonnées de fédération depuis le fichier que vous avez téléchargé à partir de Microsoft Entra ID dans le champ Métadonnées du fournisseur d'identité à l'étape 5 de l'assistant Omnissa Identity Service.

-
Configurez les autres options de la section Configurer Single Sign-On SAML.
- Protocole de liaison : sélectionnez le protocole de liaison SAML, HTTP POST ou Redirection HTTP.
- Format de l'ID du nom : utilisez les paramètres Format de l'ID du nom et Valeur de l'ID du nom pour mapper les utilisateurs entre Microsoft Entra ID et Omnissa Identity Service. Pour Format de l'ID du nom, spécifiez le format de l'ID du nom utilisé dans la réponse SAML.
- Valeur de l'ID du nom : sélectionnez l'attribut utilisateur Omnissa Identity Service auquel mapper la valeur de l'ID du nom reçue dans la réponse SAML.
- Options avancées > Utiliser la déconnexion unique SAML : sélectionnez cette option si vous souhaitez déconnecter les utilisateurs de leur session auprès du fournisseur d'identité à la suite de leur déconnexion des services Omnissa.
-
Cliquez sur Terminer pour terminer la configuration de l'intégration entre Omnissa Identity Service et Microsoft Entra ID.
Résultats
L'intégration entre Omnissa Identity Service et Microsoft Entra ID est terminée.
L'annuaire est créé dans Omnissa Identity Service et est renseigné lorsque vous transférez des utilisateurs et des groupes à partir de l'application de provisionnement dans Microsoft Entra ID. Les utilisateurs et les groupes provisionnés s'afficheront automatiquement dans les services Omnissa que vous choisissez d'intégrer à Microsoft Entra ID, tels que Omnissa Access et Workspace ONE UEM.
Vous ne pouvez pas modifier l'annuaire dans les consoles Omnissa Access, Workspace ONE UEM ou Horizon Cloud. Les pages suivantes sont en lecture seule : annuaire, utilisateurs, groupes d'utilisateurs, attributs utilisateur et fournisseur d'identité.
Étape suivante
Ensuite, sélectionnez les services Omnissa dans lesquels vous souhaitez provisionner des utilisateurs et des groupes.
Si Workspace ONE UEM est l'un des services que vous sélectionnez, configurez des paramètres supplémentaires dans Workspace ONE UEM Console.
Ensuite, transférez les utilisateurs et les groupes à partir de l'application de provisionnement Microsoft Entra ID. Reportez-vous à la section Provisionnement des utilisateurs vers Omnissa Identity Service.
Cette page vous a-t-elle été utile ?