Skip to main content

19 août 2026

Intégrer Omnissa Identity Service à Okta

Après avoir activé Omnissa Identity Service dans Omnissa Connect, configurez l'intégration à Okta.

  1. Dans l'assistant Prise en main d'Omnissa Identity Service, cliquez sur Démarrer à l'étape 2, Intégrer un fournisseur d'identité basé sur SCIM 2.0.""

  2. Cliquez sur Configurer sur la carte Okta.

    ""

  3. Suivez l'assistant pour configurer l'intégration à Okta.

Étape 1 : créer un annuaire

La première étape de configuration du provisionnement des utilisateurs et de la fédération des identités avec Omnissa Identity Service consiste à créer un annuaire dans la console Omnissa Connect pour les utilisateurs et les groupes provisionnés à partir d'Okta.

Attention : une fois l'annuaire créé, vous ne pouvez pas modifier la sélection de votre fournisseur d'identité. Assurez-vous de sélectionner le fournisseur d'identité approprié avant de continuer.

Procédure

  1. À l'étape 1, Informations générales de l'assistant, entrez le nom que vous souhaitez utiliser pour l'annuaire provisionné dans Omnissa Identity Service.

    Le nom ne doit pas dépasser 128 caractères. Seuls les caractères suivants sont autorisés : lettres (a-z ou équivalent dans d'autres langues), chiffres (0-9), espace, trait d'union (-) et trait de soulignement (_).

    Important : vous ne pouvez pas modifier le nom de l'annuaire après sa création.

  2. Dans Nom de domaine, entrez le nom de domaine principal de votre annuaire source, y compris l'extension telle que .com ou .net.

    Omnissa Identity Service ne prend actuellement en charge qu'un seul domaine. Les utilisateurs et les groupes provisionnés sont associés à ce domaine dans les services Omnissa.

    Le nom de domaine ne doit pas dépasser 100 caractères. Seuls les caractères suivants sont autorisés : lettres (a-z ou équivalent dans d'autres langues), chiffres (0-9), espace, trait d'union (-), trait de soulignement (_) et point (.).

    Par exemple :

    Dans cet exemple, le nom de l'annuaire est Demo et le nom de domaine est example.com.

  3. Cliquez sur Enregistrer et confirmez votre sélection.

Étape suivante

Configurez le provisionnement d'utilisateurs et de groupes.

Étape 2 : configurer le provisionnement d'utilisateurs et de groupes

Après avoir créé un annuaire dans Omnissa Identity Service, configurez le provisionnement des utilisateurs et des groupes. Démarrez le processus dans Omnissa Identity Service en générant les informations d'identification de l'administrateur requises pour le provisionnement, puis créez une application de provisionnement dans Okta pour provisionner des utilisateurs et des groupes pour Omnissa Identity Service. Le réseau d'intégration Okta inclut l'application Omnissa Identity Service que vous pouvez utiliser.

Conditions préalables

Vous disposez d'un compte d'administrateur dans Okta avec les privilèges requis pour configurer le provisionnement.

Procédure

  1. Dans la console Omnissa Connect, après avoir créé un annuaire, vérifiez et copiez les valeurs générées à l'étape 2, Configurer le fournisseur d'identité, de l'assistant.

    Ces valeurs sont requises pour configurer l'application de provisionnement dans Okta.

    • URL de base Ominissa : URL de votre locataire Omnissa Identity Service. Copiez la valeur.

    • Durée de vie du jeton : période pendant laquelle le jeton secret est valide.

      Par défaut, Omnissa Identity Service génère le jeton avec une durée de vie de six mois. Pour modifier la durée de vie du jeton, cliquez sur la flèche vers le bas, sélectionnez une autre option, puis cliquez sur Régénérer pour régénérer le jeton avec la nouvelle valeur.

      Important : lorsque vous mettez à jour la durée de vie du jeton, le précédent n'est plus valide et le provisionnement des utilisateurs et des groupes à partir d'Okta échoue. Vous devez régénérer un jeton, puis copier et coller le nouveau jeton dans l'application Okta.

    • Jeton secret : jeton requis par Okta pour provisionner les utilisateurs dans Omnissa Identity Service. Copiez la valeur en cliquant sur l'icône Copier.

      Important : veillez à copier le jeton avant de cliquer sur Suivant. Une fois que vous avez cliqué sur Suivant, le jeton ne s'affiche plus et vous devrez en générer un autre. Si vous régénérez le jeton, le jeton précédent n'est plus valide, ce qui entraîne l'échec du provisionnement. Veillez à copier et à coller le nouveau jeton dans l'application Okta.

    Par exemple :

    L'URL de base se présente sous la forme https://FQDN/usergroup/scim/v2.

    Lorsque le jeton est sur le point d'expirer, une notification de barrière s'affiche dans Omnissa Identity Service. Si vous souhaitez également recevoir des notifications par e-mail, assurez-vous d'avoir accepté de recevoir des e-mails. Reportez-vous à la section Activation des notifications par e-mail.

  2. Créez l'application de provisionnement dans Okta.

    1. Connectez-vous à la console d'administration Okta.

    2. Dans le volet de navigation de gauche, sélectionnez Applications > Applications.

    3. Cliquez sur Parcourir le catalogue d'applications.

    4. Recherchez et sélectionnez l'application Omnissa Identity Service.

      ""

    5. Cliquez sur Ajouter une intégration.

      ""

    6. Dans l'onglet Paramètres généraux, entrez les valeurs suivantes :

      • Étiquette d'application : attribuez un nom à l'application.
      • URL de base Omnissa : copiez et collez la valeur URL de base Omnissa de l'assistant Omnissa Identity Service dans la zone de texte.
      • Visibilité de l'application : cochez la case Ne pas afficher l'icône de l'application aux utilisateurs, car l'application n'est pas destinée à être utilisée pour les flux initiés par le fournisseur d'identité.

      Par exemple : ""

    7. Cliquez sur Terminé.

    8. Sélectionnez l'onglet Provisionnement et configurez-le.

      1. Cliquez sur Configurer l'intégration de l'API.

        ""

      2. Cochez la case Activer l'intégration de l'API.

      3. Décochez la case Importer les groupes.

      4. Copiez la valeur Jeton secret de l'assistant Omnissa Identity Service et collez-la dans la zone de texte Jeton API.

      5. Cliquez sur le bouton Tester les informations d'identification de l'API pour tester la connexion.

        ""

      6. Vérifiez que le message Omnissa Identity Service was verified successfully! s'affiche avant de continuer.

      7. Cliquez sur Enregistrer.

        La page Provisionnement dans l'application s'affiche.

    9. Sur la page Provisionnement dans l'application, cliquez sur Modifier, puis sélectionnez Activer en regard des options suivantes :

      • Créer des utilisateurs
      • Mettre à jour les attributs utilisateur
      • Désactiver les utilisateurs ""
    10. Cliquez sur Enregistrer.

Étape suivante

Revenez à la console Omnissa Connect pour continuer avec l'assistant Omnissa Identity Service.

Étape 3 : mapper les attributs utilisateur SCIM

Dans la console d'administration d'Okta, mappez les attributs utilisateur à synchroniser entre Okta et les services Omnissa. De nombreux attributs, y compris ceux qui sont requis, sont déjà mappés dans l'application Omnissa Identity Service. Vous pouvez modifier les mappages et en ajouter de nouveaux. Vous devez au minimum synchroniser les attributs requis par Omnissa Identity Service et les services Omnissa qui y sont intégrés.

Attributs requis pour Workspace ONE UEM et Omnissa Access

Les attributs utilisateur SCIM suivants sont requis :

Attribut OktaAttribut utilisateur SCIM (obligatoire)
userNameuserName
user.emailemail
emailType(user.email != null && user.email != '') ? 'work' : ''
user.firstNamename.givenName
user.lastNamename.familyName
externalIdexternalId

Remarque : cet attribut est défini implicitement. Vous n'avez pas besoin de l'ajouter manuellement.
activeactive

Remarque : cet attribut est défini implicitement. Vous n'avez pas besoin de l'ajouter manuellement.

Remarque : les tableaux présentent la correspondance type entre les attributs SCIM requis et les attributs Okta. Vous pouvez mapper les attributs SCIM à des attributs Okta différents de ceux répertoriés ici.

Pour plus d'informations au sujet de ces attributs et leur mappage aux attributs Workspace ONE, reportez-vous à la section Mappage d'attributs utilisateur pour Omnissa Identity Service.

Outre les attributs requis, vous pouvez synchroniser les attributs facultatifs et les attributs personnalisés. Pour obtenir la liste des attributs facultatifs et personnalisés pris en charge, reportez-vous à la section Mappage d'attributs utilisateur pour Omnissa Identity Service.

Important : vous ne pouvez pas spécifier des mappages d'attributs de groupe dans Okta à synchroniser avec Omnissa Identity Service. Vous pouvez uniquement mapper des attributs utilisateur.

Attributs requis pour Horizon Cloud

Reportez-vous à la section Utilisation d'Omnissa Identity Service avec Horizon Cloud pour obtenir la liste des attributs utilisateur SCIM requis pour Horizon Cloud.

Procédure

  1. Dans la console Omnissa Connect, à l'étape 3, Mapper les attributs utilisateur SCIM, de l'assistant Omnissa Identity Service, vérifiez la liste des attributs pris en charge par Omnissa Identity Service.

  2. Dans la console d'administration d'Okta, accédez à l'application de provisionnement créée pour le provisionnement des utilisateurs dans Omnissa Identity Service.

  3. Sélectionnez l'onglet Provisionnement.

  4. Faites défiler l'écran jusqu'à la section AppName Mappages d'attributs.

    Les attributs les plus courants, y compris les attributs requis, sont déjà mappés. Par exemple :

    ""

  5. Pour modifier les mappages ou mapper d'autres attributs, procédez comme suit.

    1. Cliquez sur Accéder à l'éditeur de profil.

    2. Sur la page Éditeur de profil, sous Attributs, cliquez sur Mappages.

      ""

    3. Sélectionnez l'onglet Utilisateur Okta vers AppName.

      ""

    4. Mappez les attributs Okta aux attributs d'Omnissa Identity Service (attributs SCIM).

    5. Pour ajouter des attributs personnalisés, mappez les attributs Okta aux attributs d'Omnissa Identity Service (attributs SCIM) nommés customAttribute#.

      Omnissa Identity Service prend en charge jusqu'à cinq attributs personnalisés.

    6. Cliquez sur Enregistrer les mappages.

    7. Cliquez sur Appliquer les mises à jour maintenant.

Étape suivante

Revenez à la console Omnissa Connect pour continuer avec l'assistant Omnissa Identity Service.

Étape 4 : sélectionner le protocole d'authentification

Sélectionnez le protocole à utiliser pour l'authentification fédérée. Omnissa Identity Service prend en charge les protocoles OpenID Connect et SAML.

Attention : faites votre choix avec soin. Après avoir sélectionné le protocole et configuré l'authentification, vous ne pouvez pas changer le type de protocole sans supprimer l'annuaire.

Conditions requises pour certains flux basés sur le nom d'utilisateur et le mot de passe dans Workspace ONE UEM (flux d'octroi du mot de passe)

Si vous prévoyez d'utiliser certains flux basés sur le nom d'utilisateur et le mot de passe Workspace ONE UEM et reposant sur le protocole d'octroi du mot de passe, vous devez sélectionner OpenID Connect comme protocole d'authentification dans Omnissa Identity Service.

Vous devez également activer le paramètre Octroi du mot de passe sur la page Services d'annuaire Workspace ONE UEM pour accorder l'autorisation d'utiliser le protocole d'octroi du mot de passe hérité. Reportez-vous à la section Configurer les paramètres de Workspace ONE UEM pour Omnissa Identity Service.

Pour la liste des flux auxquels s'appliquent ces exigences, reportez-vous à la section Prise en charge de certains flux basés sur le nom d'utilisateur et le mot de passe Workspace ONE UEM.

Procédure

  1. À l'étape 4, Sélectionner le protocole d'authentification de l'assistant, sélectionnez OpenID Connect ou SAML.

  2. Si vous prévoyez de créer des utilisateurs de base dans Workspace ONE UEM, développez Configurer l'authentification utilisateur de base d'UEM et activez l'option Authentification utilisateur de base pour UEM.

    Pour plus d'informations, reportez-vous à la section Configuration de l'authentification des utilisateurs de base de Workspace ONE UEM.

  3. Cliquez sur Suivant.

    L'étape suivante de l'assistant s'affiche avec les valeurs requises pour configurer le protocole que vous avez sélectionné.

Étape suivante

Configurez Omnissa Identity Service et Okta pour l'authentification fédérée.

Étape 5 : configurer l'authentification (Okta)

Pour configurer l'authentification fédérée avec Okta, configurez une application OpenID Connect ou SAML dans Okta à l'aide des métadonnées du fournisseur de services d'Omnissa Identity Service, puis configurez Omnissa Identity Service avec les valeurs de l'application.

Important : assurez-vous de créer des applications distinctes dans la console d'administration d'Okta pour le provisionnement des utilisateurs et la configuration du fournisseur d'identité. Vous ne pouvez pas utiliser la même application pour le provisionnement et l'authentification.

OpenID Connect

Si vous avez sélectionné OpenID Connect comme protocole d'authentification, procédez comme suit.

Consultez également la documentation d'Okta, Create OIDC app integrations, pour obtenir plus d'informations et vous référer à la dernière interface utilisateur.

Procédure

  1. À l'étape 5, Configurer OpenID Connect, de l'assistant Omnissa Identity Service, copiez la valeur URI de redirection.

    Cette valeur est requise pour l'étape suivante, lorsque vous créez une application OpenID Connect dans la console d'administration d'Okta.

    ""

  2. Créez une application OpenID Connect dans Okta.

    1. Dans la console d'administration d'Okta, sélectionnez Applications > Applications dans le volet de gauche, puis cliquez sur Créer une intégration d'application.

    2. Dans la fenêtre Créer une intégration d'application, sélectionnez OIDC - OpenID Connect.

    3. Pour Type d'application, sélectionnez Application Web, puis cliquez sur Suivant.

      Remarque : si vous prévoyez d'activer les flux Workspace ONE UEM qui utilisent le protocole d'octroi du mot de passe pour l'authentification, sélectionnez Application native au lieu d'Application Web. (Pour connaître la liste des flux, reportez-vous à la section Prise en charge de certains flux basés sur le nom d'utilisateur et le mot de passe Workspace ONE UEM.)

    4. Sur la page Nouvelle intégration d'application Web, spécifiez les valeurs suivantes.

      Nom d'intégration d'application : attribuez un nom à l'application.

      Type d'autorisation : sélectionnez Code d'autorisation.
      Remarque : si vous prévoyez d'activer les flux Workspace ONE UEM qui utilisent le protocole d'octroi du mot de passe pour l'authentification, sélectionnez Mot de passe du propriétaire de ressources en plus de Code d'autorisation'.

      URI de redirection de connexion : copiez et collez la valeur URI de redirection copiée à l'étape 5 de l'assistant Omnissa Identity Service.

      Attributions - Accès contrôlé : vous pouvez attribuer maintenant l'application à un groupe ou définir des attributions ultérieurement.

      Par exemple :

      ""

    5. Cliquez sur Enregistrer.

  3. Recherchez l'ID client et la clé secrète client de l'application Okta OpenID Connect.

    1. Sélectionnez l'onglet Général.

    2. Recherchez les valeurs ID client et Clé secrète du client.

      ""

    Vous utiliserez ces valeurs à l'étape suivante.

  4. Revenez à l'assistant Omnissa Identity Service dans la console Omnissa Connect, puis terminez la configuration dans la section Configurer OpenID Connect.

    ID clientCopiez et collez la valeur de l'ID client à partir de l'application Okta OpenID Connect.
    Clé secrète du clientCollez la clé secrète du client copiée à partir de l'application Okta OpenID Connect.
    URL de configurationCopiez et collez l'URL de configuration connue OpenID Connect de l'application Okta. Par exemple : https://yourOktaOrg/.well-known/openid-configuration
    Attribut d'identifiant d'utilisateur OIDCSpécifiez l'attribut OpenID Connect à mapper à l'attribut Workspace ONE pour les recherches d'utilisateurs.
    Attribut d'identifiant d'utilisateur Workspace ONESpécifiez l'attribut Workspace ONE à mapper à l'attribut OpenID Connect pour les recherches d'utilisateurs.

    ""

  5. Cliquez sur Terminer pour terminer la configuration de l'intégration entre Omnissa Identity Service et Okta.

SAML

Si vous avez sélectionné SAML comme protocole d'authentification, procédez comme suit.

Pour la configuration SAML, utilisez l'application de provisionnement Omnissa Identity Service que vous avez créée à l'étape 2 : configurer le provisionnement des utilisateurs et des groupes.

Remarque : les applications SAML dans Okta Integration Network, y compris l'application Omnissa Identity Service, ne prennent pas en charge le chiffrement des assertions ou le téléchargement d'un certificat de chiffrement. Si vous avez besoin d'un chiffrement, créez une application SAML personnalisée au lieu d'utiliser l'application Omnissa Identity Service. Pour plus d'informations sur la création d'une application personnalisée, reportez-vous à la section Créer des intégrations d'applications SAML de la documentation d'Okta.

Procédure

  1. Configurez l'application Okta et obtenez les métadonnées de fédération.

    1. Dans la console d'administration d'Okta, sélectionnez Applications > Applications.

    2. Recherchez et sélectionnez l'application de provisionnement que vous avez créée à l'étape 2 : configurer le provisionnement des utilisateurs et des groupes.

    3. Sélectionnez l'onglet Connexion de l'application.

    4. Dans la section Paramètres - Détails des informations d'identification, définissez le Format du nom d'utilisateur de l'application sur Nom d'utilisateur Okta. Copier les métadonnées Okta

    5. Dans la section Paramètres - SAML 2.0 - Détails des métadonnées, copiez l'URL des métadonnées à utiliser à l'étape suivante. Copier les métadonnées Okta

  2. Dans la console Omnissa Connect, à l'étape 5 de l'assistant Omnissa Identity Service, collez les métadonnées Okta dans la zone de texte Métadonnées du fournisseur d'identité.

    ""

  3. Dans la console Omnissa Connect, configurez les autres options de la section Configurer SAML Single Sign-On selon les besoins.

    • Protocole de liaison : sélectionnez le protocole de liaison SAML, HTTP POST ou Redirection HTTP.
    • Format de l'ID du nom : le format de l'ID du nom est toujours urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified.
    • Valeur de l'ID du nom : sélectionnez userName.

    Options avancées

    • Envoyer le sujet dans la demande SAML (si disponible) : sélectionnez cette option pour envoyer le sujet au fournisseur d'identité comme indication de connexion afin d'améliorer l'expérience de connexion de l'utilisateur, si le sujet est disponible.
    • Utiliser la déconnexion unique SAML : sélectionnez cette option si vous souhaitez déconnecter les utilisateurs de leur session auprès du fournisseur d'identité à la suite de leur déconnexion des services Omnissa.
    • URL de déconnexion unique du fournisseur d'identité : si votre fournisseur d'identité ne prend pas en charge la déconnexion unique SAML, vous pouvez utiliser cette option pour spécifier l'URL vers laquelle rediriger les utilisateurs après leur déconnexion des services Omnissa. Si vous utilisez cette option, cochez également la case Utiliser la déconnexion unique SAML.
      Si vous laissez cette option vide, les utilisateurs sont redirigés vers le fournisseur d'identité à l'aide de la déconnexion unique SAML.
    • Certificat de chiffrement : chargez ce certificat dans l'application SAML Okta si vous prévoyez d'activer le chiffrement SAML dans Okta.
      Remarque : Okta prend en charge les certificats de chiffrement pour les applications SAML personnalisées uniquement. Vous ne pouvez pas charger le certificat dans l'application Omnissa Identity Service.
  4. Cliquez sur Terminer pour terminer la configuration de l'intégration entre Omnissa Identity Service et Okta.

Résultats

L'intégration entre Omnissa Identity Service et Okta est terminée.

L'annuaire est créé dans Omnissa Identity Service et est renseigné lorsque vous transférez des utilisateurs et des groupes à partir de l'application de provisionnement dans Okta. Les utilisateurs et les groupes provisionnés s'afficheront automatiquement dans les services Omnissa que vous choisissez d'utiliser avec Omnissa Identity Service, tels qu'Omnissa Access et Workspace ONE UEM.

Vous ne pouvez pas modifier l'annuaire dans les consoles Omnissa Access, Workspace ONE UEM ou Horizon Cloud. Les pages suivantes sont en lecture seule : annuaire, utilisateurs, groupes d'utilisateurs, attributs utilisateur et fournisseur d'identité.

Étape suivante

Ensuite, sélectionnez les services Omnissa dans lesquels vous souhaitez provisionner des utilisateurs et des groupes.

Si Workspace ONE UEM est l'un des services que vous sélectionnez, configurez des paramètres supplémentaires dans Workspace ONE UEM Console.

Ensuite, transférez les utilisateurs et les groupes à partir d'Okta. Consultez la section Provisionnement des utilisateurs vers Omnissa Identity Service.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…