Skip to main content

11 septembre 2025

Utilisation des répertoires locaux dans Omnissa Access

Le répertoire local est l'un des types de répertoires que vous pouvez créer dans le service Omnissa Access. Un répertoire local vous permet de provisionner des utilisateurs locaux dans le service et de leur fournir un accès à des applications spécifiques, sans avoir à ajouter les utilisateur locaux à votre répertoire d'entreprise. Un répertoire local n'est pas connecté à un répertoire d'entreprise et les utilisateurs et les groupes ne sont pas synchronisés à partir d'un répertoire d'entreprise. Au lieu de cela, vous créez des utilisateurs locaux directement dans le répertoire local.

Répertoire système

Le répertoire système est un répertoire local créé automatiquement dans le service Omnissa Access lors de la première configuration d'Omnissa Access. Ce répertoire utilise un domaine appelé Domaine système. Vous ne pouvez pas modifier le nom du répertoire ou du domaine du répertoire système, ni lui ajouter des domaines. Vous ne pouvez pas non plus supprimer l'annuaire système ou le domaine système.

Le service crée l'utilisateur administrateur local dans le Domaine système du répertoire système. L'administrateur local se voit attribuer le rôle de super administrateur et peut gérer toutes les fonctionnalités et fonctions dans le service Omnissa Access. Vous ajoutez des administrateurs locaux supplémentaires avec le rôle de super administrateur au Répertoire système local.

Pour les déploiements sur site, l'utilisateur administrateur local est créé dans le Domaine système du répertoire système lors de la première configuration du dispositif Omnissa Access.

Pour provisionner des utilisateurs finaux et ajouter des administrateurs auxquels d'autres rôles d'administrateur sont attribués, créez un nouveau répertoire local.

Répertoires locaux

Outre l'annuaire système, vous pouvez créer d'autres annuaires locaux. Chaque répertoire local peut disposer d'un ou de plusieurs domaines. Lorsque vous créez des utilisateurs locaux, vous spécifiez l'annuaire et le domaine des utilisateurs.

Vous pouvez sélectionner des attributs utilisateur qui sont requis pour les utilisateurs locaux. Les attributs utilisateur tels que userName, lastName, firstName et email sont spécifiés au niveau global dans le service Omnissa Access et sont requis. Des attributs utilisateur globaux s'appliquent à tous les annuaires du service. Au niveau de l'annuaire local, vous pouvez sélectionner d'autres attributs requis pour l'annuaire. La sélection d'autres attributs permet de créer un ensemble personnalisé d'attributs pour chaque annuaire local.

Il est utile de créer des annuaires locaux contenant des attributs mappés personnalisés dans les scénarios suivants.

  • Vous pouvez créer un répertoire local pour un type spécifique d'utilisateur qui ne fait pas partie de votre répertoire d'entreprise. Par exemple, vous pouvez créer un annuaire local pour les partenaires et leur fournir uniquement l'accès aux applications spécifiques requises.
  • Si vous souhaitez utiliser des attributs utilisateur ou des méthodes d'authentification différents pour différents ensembles d'utilisateurs, vous pouvez créer divers annuaires locaux. Par exemple, vous pouvez créer un répertoire local pour des distributeurs avec des attributs utilisateur tels que région et taille de marché, et un autre répertoire local pour les fournisseurs avec des attributs utilisateur tels que catégorie de produit et type de fournisseur.

Fournisseur d'identité pour un répertoire système et des répertoires locaux

Par défaut, le répertoire système est associé à un fournisseur d'identité nommé Fournisseur d'identité système. La méthode d'authentification par mot de passe (répertoire local) est activée sur ce fournisseur d'identité. La règle de stratégie default_access_policy_set configure cette authentification par mot de passe pour la plage réseau TOUTES LES PLAGES correspondant au type de terminal Navigateur Web. Vous pouvez configurer des méthodes d'authentification supplémentaires sur les règles de stratégie.

Lorsque vous créez un annuaire local, il n'est associé à aucun fournisseur d'identité. Après avoir créé le répertoire local, créez un fournisseur d'identité intégré de type Incorporé. Associez le répertoire local au fournisseur d'identité et activez la méthode d'authentification par mot de passe (répertoire local). Plusieurs répertoires locaux peuvent être associés au même fournisseur d'identité.

Le Connector Omnissa Access n'est pas requis pour le répertoire système ou pour les répertoires locaux que vous créez.

Gestion des mots de passe pour les utilisateurs du répertoire local

Par défaut, tous les utilisateurs configurés dans les répertoires locaux peuvent modifier leur mot de passe dans le portail de l'utilisateur ou à partir de l'application Workspace ONE Intelligent Hub. Vous pouvez définir une stratégie de mot de passe pour les utilisateurs locaux. Vous pouvez également réinitialiser des mots de passe d'utilisateur local, si nécessaire.

Lorsqu'ils sont connectés à leur portail utilisateur, les utilisateurs cliquent sur leur nom dans le coin supérieur droit pour modifier leur mot de passe. Ils sélectionnent Compte dans le menu déroulant et cliquent sur le lien Modifier le mot de passe. Dans l'application Workspace ONE Intelligent Hub, les utilisateurs peuvent modifier leur mot de passe en cliquant sur leur profil et en sélectionnant Modifier le motde passe.

Pour plus d'informations sur la configuration des stratégies de mots de passe et la réinitialisation des mots de passe des utilisateurs locaux, reportez-vous à la section Gestion des mots de passe dans Omnissa Access.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…