Skip to main content

11 août 2026

Configurer l'authentification de l'application Pass dans Omnissa Access

Omnissa Pass est une application d'authentification multifacteur (MFA) qui permet des connexions sécurisées aux comptes et applications d'entreprise. La solution offre une méthode sûre, conviviale et évolutive d'authentification des ressources fournies via Omnissa Access. Les principales fonctionnalités sont les suivantes :

  • Génération de codes secrets à usage unique basés sur l'heure (TOTP) pour des authentifications sécurisées.
  • Application des stratégies de sécurité du terminal, notamment les vérifications d'attestation, le verrouillage de sécurité et les détections de compromission.
  • Approbations de connexion à l'aide de notifications Push.
  • Enregistrement de jusqu'à trois périphériques Omnissa Pass par compte d'utilisateur dans un locataire Omnissa Access unique.
  • Génération de rapports et surveillance par l'administrateur des enregistrements d'applications Omnissa Pass.
  • Protections contre l'hameçonnage et d'autres attaques MFA.
  • Prise en charge de l'utilisation en tant qu'authentification de premier facteur, de second facteur et par étape.
    • Authentification de premier facteur : vous pouvez utiliser Omnissa Pass comme authentificateur de premier facteur avec d'autres méthodes d'authentification, telles que des certificats. Vous pouvez également utiliser Omnissa Pass avec le lien magique, qui permet aux utilisateurs finaux de s'authentifier sans mot de passe. Cette approche est couramment utilisée pour intégrer en toute sécurité des employés qui ne disposent pas encore d'informations d'identification. Reportez-vous à la section Activer l'option de lien magique à utiliser avec l'authentification par jeton dans Omnissa Access pour l'intégration de jour zéro
    • Authentification de second facteur : vous pouvez utiliser Omnissa Pass comme authentificateur de second facteur derrière la méthode de connexion par défaut, telle que le nom d'utilisateur et le mot de passe.
    • Authentification de second facteur par étape : vous pouvez également utiliser Omnissa Pass comme authentificateur de second facteur derrière une méthode telle que l'authentification par nom d'utilisateur et mot de passe pour la certification, mais avec une stratégie en place pour un sous-ensemble d'applications qui nécessitent Omnissa Pass comme étape d'authentification supplémentaire.

Certaines fonctionnalités d'Omnissa Pass sont disponibles par défaut pour tous les clients Omnissa Access, tandis que des fonctionnalités supplémentaires sont disponibles dans le cadre de l'achat de modules complémentaires.

Configurer l'adaptateur d'authentification Omnissa Pass et l'activer dans le fournisseur d'identité intégré

Procédure

  1. Dans la console Omnissa Access, sur la page Intégrations > Méthodes d'authentification, cliquez sur Application Pass.
    La page Application Pass affiche les paramètres actuels. Avant la première configuration de la page, la page répertorie les paramètres par défaut.

  2. Cliquez sur CONFIGURER et configurez les paramètres de l'application Omnissa Pass.

    Option Description S'applique à
    Activer l'authentification de l'application Omnissa Pass Active l'application Omnissa Pass Toutes les situations de l'application Omnissa Pass.
    Format de l'identifiant utilisateur Sélectionnez le format d'identifiant d'utilisateur utilisé pour demander l'entrée d'identité de l'utilisateur et pour afficher l'identité de l'utilisateur sur les pages d'authentification.

    • Lorsqu'il est utilisé comme authentification de premier facteur, les utilisateurs doivent entrer leur identifiant dans ce format.

    • Lorsqu'il est utilisé comme authentification de second facteur, ce format d'identifiant s'affiche pour les utilisateurs.

    Nombre de nouvelles tentatives autorisées Indiquez combien de fois un utilisateur peut entrer un code secret incorrect avant que la tentative de connexion n'échoue et que l'accès ne soit refusé. Cette valeur peut être comprise entre 1 et 15. La valeur par défaut est de cinq fois. TOTP uniquement.
    Période de nouvelle tentative Entrez la fenêtre de temps glissante (en minutes) pour le nombre de nouvelles tentatives autorisées avant de déclencher un verrouillage utilisateur. La valeur par défaut est de 5, la valeur minimale est de 5 et la valeur maximale est de 15. TOTP uniquement.
    Délai de verrouillage Entrez la durée (en minutes) pendant laquelle l'utilisateur doit patienter après avoir dépassé le nombre de nouvelles tentatives dans une période de nouvelle tentative avant de pouvoir se connecter avec Pass. La valeur par défaut est de 5, la valeur minimale est de 5 et la valeur maximale est de 60. TOTP uniquement.
    Nom du compte convivial (facultatif) Le nom du compte affiché aux utilisateurs dans l'application Omnissa Pass. Par exemple : Acme Corp. Si ce champ est laissé vide, le nom du locataire Omnissa Access est utilisé comme nom de compte.

    Limite de caractères : 32 caractères

    Remarque : seuls les comptes créés après la spécification d'un nom convivial affichent ce nom. Les enregistrements existants conservent leur nom de compte d'origine.
    Activer la notification Push Indique s'il faut activer l'envoi de notifications Push comme moyen d'authentification auprès des terminaux avec l'application Pass installée. Les notifications Push s'appliquent uniquement à l'authentification de second facteur.
    Délai d'expiration de la notification Push Durée en secondes pendant laquelle l'utilisateur doit répondre à une notification Push. La valeur va de 30 à 120 secondes. Notifications Push uniquement. Lorsque le paramètre Activer la notification Push est sélectionné, ce paramètre s'applique. Sinon, ce paramètre est ignoré.
    Activer la limite de notifications Push Indique s'il faut appliquer une limite de 3 notifications Push par minute pour chaque utilisateur. Lorsque le paramètre Activer la notification Push est sélectionné et que le module complémentaire Omnissa Pass Advanced est configuré, ce paramètre s'applique. Sinon, ce paramètre est ignoré.
    Activer le défi de correspondance du nombre de notifications Push Indique s'il faut demander à l'utilisateur de fournir un numéro de vérification dans le cadre de l'authentification à l'aide de notifications Push. Lorsque le paramètre Activer la notification Push est sélectionné et que le module complémentaire Omnissa Pass Advanced est configuré, ce paramètre s'applique. Sinon, ce paramètre est ignoré.
    Activer l'enregistrement de plusieurs terminaux Permet aux utilisateurs d'enregistrer plusieurs périphériques pour Omnissa Pass. Lorsque cette option est activée, les utilisateurs peuvent enregistrer jusqu'à trois périphériques indépendants par compte d'utilisateur via le flux d'enregistrement basé sur le code QR standard.

    Les utilisateurs qui disposent déjà d'un périphérique enregistré verront une option Ajouter un périphérique Omnissa Pass dans l'onglet Support du portail Workspace ONE Intelligent Hub.

    Chaque périphérique est enregistré de manière unique dans Omnissa Access et associé à la même identité d'utilisateur. Tout périphérique enregistré peut générer des codes TOTP valides et recevoir des demandes de notification Push de connexion.

    Cette option est activée par défaut.
    Disponible avec le module complémentaire Omnissa Pass Advanced uniquement.
    Activer l'enregistrement lors de la connexion Indique s'il faut offrir aux utilisateurs la possibilité de s'enregistrer pour l'authentification Omnissa Pass lors de la connexion s'ils ne disposent pas d'un enregistrement existant. Authentification de second facteur uniquement.
  3. Cliquez sur ENREGISTRER.

Créer des stratégies d'authentification Omnissa Pass dans Omnissa Access

Créez deux règles de stratégie pour Omnissa Pass, une règle de stratégie d'enregistrement et une règle de stratégie d'authentification.

La règle de stratégie d'enregistrement doit se trouver dans la stratégie par défaut. Toutefois, le placement de la règle de stratégie d'authentification dépend de la manière dont la fonctionnalité est utilisée. Si elle est utilisée pour l'authentification de premier ou de second facteur, la stratégie d'authentification doit se trouver dans la stratégie par défaut. Si elle est utilisée pour l'authentification de second facteur par étape, la stratégie d'authentification doit se trouver dans une stratégie d'application personnalisée.

  • La règle de stratégie d'enregistrement est requise pour appliquer une authentification appropriée avant d'autoriser un utilisateur à supprimer un enregistrement Omnissa Pass. Si vous activez l'option permettant d'autoriser plusieurs enregistrements de périphériques, la règle de stratégie d'enregistrement est appliquée avant que l'utilisateur ne puisse supprimer le dernier enregistrement Omnissa Pass ou ajouter plusieurs enregistrements de périphériques.

    Pour ajouter cette règle, créez une règle dans la stratégie de connexion par défaut avec l'option et l'utilisateur enregistre Omnissa Pass sélectionnée. Ensuite, créez une configuration de stratégie qui applique le même type d'authentification que celui utilisé pour accéder aux ressources protégées par Omnissa Pass. Par exemple, prenez le cas où les utilisateurs peuvent se connecter avec un nom d'utilisateur et le mot de passe de premier facteur alors qu'Omnissa Pass est utilisé pour l'authentification par étape pour un sous-ensemble de ressources d'application sensibles. Dans ce cas, la règle de stratégie d'enregistrement Omnissa Pass est définie de façon à exiger l'authentification Omnissa Pass. De cette façon, une personne malveillante qui a obtenu le mot de passe d'un utilisateur ne pourra pas enregistrer son périphérique en tant qu'authentificateur Omnissa Pass pour accéder aux ressources sensibles.

  • Au minimum, la règle de stratégie d'authentification spécifie à quel moment Omnissa Pass est requis comme méthode d'authentification pour accéder à une ressource et, s'il est utilisé pour l'authentification de premier facteur, la règle de stratégie d'authentification protège aussi efficacement la session de l'utilisateur et toutes les applications et ressources auxquelles la session accorde l'accès.

Pour plus d'informations sur la configuration de stratégies d'accès, reportez-vous à la section Gestion des stratégies d'accès dans le service Omnissa Access.

Attribuer des applications à des stratégies d'accès personnalisées

Si vous utilisez Omnissa Pass pour mettre en œuvre l'authentification par étape, vous devez attribuer une application à la stratégie d'accès, avec Omnissa Pass comme méthode d'authentification, que vous avez créée dans la procédure précédente. Reportez-vous à la section Configurer des règles de stratégie d'accès et attribuer des applications Web, virtuelles et Horizon Cloud Service Next-Gen à la stratégie d'accès conditionnel pour obtenir des informations sur l'attribution d'applications à des stratégies dans Omnissa Access.

Utilisateurs finaux - Installer et enregistrer Omnissa Pass

Fournissez les instructions suivantes aux utilisateurs.

Conditions préalables

Respectez les exigences suivantes pour les terminaux :

  • Au minimum, versions iOS 16+ ou Android 11 pour le système d'exploitation.
  • Pour activer l'accès à l'application après l'installation, le terminaux ne peut pas disposer de modifications du système d'exploitation non autorisées ou de privilèges élevés.
  • Pour activer l'accès à l'application après l'installation, le verrouillage de sécurité du terminal doit être activé.

Procédure

  1. Sur votre périphérique mobile, accédez au Google Play Store pour les périphériques Android, ou à l'App Store pour les périphériques Apple, puis téléchargez et installez l'application Omnissa Pass.
  2. Connectez-vous au portail Workspace ONE Intelligent Hub de votre organisation et sélectionnez l'onglet Support.
  3. Dans la section Mes périphériques, cliquez sur Ajouter un compte Omnissa Pass.
    Une fenêtre contextuelle s'affiche avec un code QR pour enregistrer Omnissa Pass.
  4. Lancez l'application Omnissa Pass sur votre terminal mobile, sélectionnez l'option d'ajout d'un compte, puis cliquez sur Analyser un code QR.
  5. Si vous y êtes invité, accordez à l'application l'autorisation d'utiliser l'appareil photo sur votre périphérique, puis scannez le code QR.
    Lors du scan du code QR, une entrée est créée dans l'application avec votre nom d'utilisateur Omnissa.
  6. Cliquez sur Afficher dans l'application Pass pour afficher le code secret à usage unique à 6 chiffres.
  7. Entrez le code secret dans la zone de texte Entrer le code secret ici dans la fenêtre contextuelle de votre navigateur Web, puis cliquez sur Continuer.
    Si le code TOTP est valide, le message « Enregistrement réussi » s'affiche.
  8. Cliquez sur Fermer et assurez-vous que l'option Omnissa Pass est à l'état « Activé » sur la page Support du portail Workspace ONE Intelligent Hub.
    Si l'administrateur a activé les notifications Push, dans l'application Omnissa Pass, vous pouvez afficher l'écran d'intégration des notifications Push et une invite permettant d'accorder les autorisations de l'application Omnissa Pass pour l'envoi de notifications Push.
  9. Si les notifications Push ont été activées, dans l'application Omnissa Pass, acceptez l'autorisation de commencer à recevoir des notifications Push d'approbation de connexion.

Utilisateurs finaux : enregistrer un périphérique supplémentaire pour Omnissa Pass

Si votre administrateur a activé plusieurs enregistrements de périphériques, vous pouvez enregistrer jusqu'à trois périphériques pour l'authentification Omnissa Pass.

Par exemple, vous pouvez installer Omnissa Pass sur votre téléphone professionnel, votre téléphone personnel et votre tablette, et enregistrer les trois périphériques dans le portail Workspace ONE Intelligent Hub. Vous pouvez ensuite vous authentifier à l'aide du code TOTP à partir de n'importe quel périphérique enregistré. Pour les notifications Push, sélectionnez un périphérique par défaut pour recevoir des notifications.

Utilisez cette procédure pour enregistrer un deuxième ou troisième périphérique.

Conditions préalables

Les périphériques supplémentaires doivent répondre aux mêmes exigences que le premier périphérique.

Procédure

  1. Connectez-vous au portail Workspace ONE Intelligent Hub de votre organisation.

    Lorsque vous vous connectez, la page affiche votre périphérique Omnissa Pass enregistré existant, ainsi qu'une option Ajouter un périphérique Omnissa Pass.

    Remarque : votre administrateur peut vous demander de vous connecter avec un autre facteur d'authentification afin d'ajouter un autre périphérique ou de supprimer le dernier d'entre eux.

  2. Sur le nouveau périphérique à enregistrer, accédez au Google Play Store pour les périphériques Android, ou à l'App Store pour les périphériques Apple, puis téléchargez et installez l'application Omnissa Pass.

  3. Dans le portail Intelligent Hub, cliquez sur Ajouter un périphérique Omnissa Pass.
    Un code QR s'affiche à l'écran.

  4. Sur le nouveau périphérique à enregistrer, ouvrez l'application Omnissa Pass.

  5. Sélectionnez l'option permettant d'ajouter un compte, puis cliquez sur Scanner un code QR.

  6. Utilisez l'appareil photo du périphérique pour scanner le code QR affiché dans le navigateur et suivez les invites pour terminer l'enregistrement.
    L'application Omnissa Pass sur le nouveau périphérique s'enregistre sur votre compte. Le nouveau périphérique s'affiche dans l'onglet Support avec votre périphérique enregistré existant.

  7. Pour modifier le nom par défaut du nouveau périphérique dans l'onglet Support, cliquez sur l'icône du menu sur la vignette, sélectionnez Renommer, entrez le nouveau nom, puis cliquez sur Enregistrer.
    Par exemple, vous pouvez remplacer le nom par défaut Pass 1 par iPhone 17 afin de pouvoir l'identifier facilement.

  8. Sélectionnez le périphérique sur lequel recevoir les notifications Push.
    Les notifications Push ne peuvent être envoyées qu'à un seul périphérique, et elles sont envoyées au premier périphérique enregistré par défaut. Pour sélectionner un autre périphérique, cliquez sur l'icône du menu sur la vignette, sélectionnez Définir comme périphérique par défaut, puis cliquez sur Enregistrer. Si aucun des périphériques n'est défini par défaut, l'écran de connexion vous invite à sélectionner le périphérique sur lequel vous souhaitez recevoir une notification Push.

Utilisateurs finaux : s'authentifier sur Omnissa Pass

Une fois que les utilisateurs ont configuré leurs terminaux avec Omnissa Pass comme méthode d'authentification pour une application, Omnissa Access exige que les utilisateurs répondent avec l'une des deux méthodes principales suivantes, en fonction de la méthode configurée par les administrateurs :

  • Mot de passe à usage unique basé sur l'heure (TOTP) : les utilisateurs fournissent un code secret à usage unique envoyé à leur terminal.
  • Notifications Push : les utilisateurs approuvent la demande de notification de connexion envoyée à leur terminal. La sécurité des notifications Push peut être améliorée avec une invite de correspondance numérique à laquelle les utilisateurs doivent répondre.

Procédure d'authentification à l'aide de la méthode par code TOTP

  1. Connectez-vous à l'application à l'aide de la méthode d'authentification de premier facteur requise.
  2. Lorsque vous êtes invité à fournir une authentification multifacteur, ouvrez votre application Omnissa Pass sur votre terminal mobile.
  3. Déverrouillez l'application à l'aide de la méthode de sécurité de votre terminal (empreinte digitale, code PIN ou Face ID).
  4. Cliquez sur Afficher pour afficher le mot de passe à usage unique basé sur le temps à 6 chiffres (TOTP) associé.
  5. Entrez le code dans l'invite d'authentification multifacteur sur l'écran de connexion pour terminer l'authentification.

Procédure d'authentification à l'aide de la méthode par notifications Push

Cette option est à la disposition des utilisateurs lorsqu'un administrateur Omnissa Access active le paramètre de notification Push dans l'adaptateur Omnissa Pass et que l'autorisation de notification a été accordée à l'application Omnissa Pass.

  1. Lancez une application qui a été configurée pour exiger l'utilisation d'Omnissa Pass comme méthode d'authentification de second facteur.
  2. Une notification Push sera envoyée au périphérique mobile sur lequel Omnissa Pass est installé et enregistré.
    Si vous avez enregistré plusieurs périphériques pour la méthode d'authentification Omnissa Pass, la notification Push est envoyée au périphérique défini par défaut. Vous pouvez gérer le paramètre de périphérique par défaut sur l'onglet Support du portail Intelligent Hub.
  3. Appuyez sur la notification pour lancer l'application Omnissa Pass. Déverrouillez l'application à l'aide de la méthode de sécurité de votre terminal (par exemple, empreinte digitale, code PIN ou Face ID).
  4. Dans l'application, appuyez sur Approuver pour confirmer la demande de connexion.

Procédure d'authentification à l'aide de la méthode par notifications Push avec correspondance de numéro

Cette option est à la disposition des utilisateurs uniquement lorsque les paramètres de notification Push et de correspondance de nombre ont tous deux été activés dans l'adaptateur Omnissa Pass et que l'autorisation de notification a été accordée à l'application Omnissa Pass.

  1. Lancez une application qui a été configurée pour exiger l'utilisation d'Omnissa Pass comme méthode d'authentification de second facteur.
    Un nombre à deux chiffres s'affiche sur l'écran de connexion.
  2. Une notification Push est envoyée à votre périphérique mobile sur lequel Omnissa Pass est installé et enregistré.
    Si vous avez enregistré plusieurs périphériques pour la méthode d'authentification Omnissa Pass, la notification Push est envoyée au périphérique défini par défaut. Vous pouvez gérer le paramètre de périphérique par défaut sur l'onglet Support du portail Intelligent Hub.
  3. Appuyez sur la notification pour lancer l'application Omnissa Pass. Déverrouillez l'application à l'aide de la méthode de sécurité de votre terminal (par exemple, empreinte digitale, code PIN ou Face ID).
  4. Dans l'application Omnissa Pass, trois nombres s'affichent. Sélectionnez le nombre qui correspond à celui affiché sur l'écran de connexion pour confirmer la demande de connexion

Afficher les rapports relatifs à Omnissa Pass

Plusieurs rapports sont disponibles dans la console Omnissa Access pour vous aider à gérer votre déploiement de la méthode d'authentification Omnissa Pass. Ces rapports fournissent des informations telles que les utilisateurs qui ont enregistré et activé l'application Omnissa Pass, si des utilisateurs sont bloqués, si des terminaux utilisateur sont compromis et à quel moment les utilisateurs se sont connectés pour la dernière fois à l'aide de l'application. Vous pouvez également consulter des journaux d'audit détaillés contenant des événements d'enregistrement et de connexion pour omnissa Pass.

Pour afficher les rapports :

  1. Dans la console Omnissa Access, accédez à la page Surveiller > Rapports.

  2. Sélectionnez le rapport.

    Les rapports suivants contiennent des données pertinentes à Omnissa Pass :

    • Rapport d'enregistrement Pass
    • Rapport d'état des terminaux pass (requiert Omnissa Pass Advanced et l'application Omnissa Pass version 26.03 ou version ultérieure)
    • Rapport d'événements d'audit
  3. Pour exporter le rapport dans un fichier CSV, cliquez sur Exporter sur la page du rapport.

Rapport d'enregistrement Pass

Utilisez ce rapport pour surveiller l'état d'enregistrement des utilisateurs.

Ce rapport affiche les informations suivantes pour tous les utilisateurs :

  • Nom : nom de famille de l'utilisateur, prénom et nom d'utilisateur
  • Adresse e-mail : adresse e-mail de l'utilisateur
  • Domaine : domaine de l'utilisateur
  • État : état de l'enregistrement de l'utilisateur
    • Non enregistré : l'utilisateur n'a pas encore enregistré l'application Omnissa Pass
    • Non activé : l'utilisateur n'a pas encore activé l'application Omnissa Pass
    • Activé : l'utilisateur a enregistré et activé l'application Omnissa Pass
    • Bloqué : lors de la tentative de connexion à l'application Omnissa Pass, l'utilisateur a dépassé le nombre de tentatives autorisées dans la période de nouvelle tentative. L'état reste Bloqué jusqu'à ce que l'utilisateur tente de se reconnecter après l'expiration du délai de verrouillage.
  • État de notification : indique si l'utilisateur a activé les notifications Push ; valeurs : Activé ou Désactivé

Vous pouvez filtrer le rapport par état.

Remarque : le rapport d'enregistrement Pass n'affiche qu'un seul état pour chaque utilisateur. Si un utilisateur a enregistré plusieurs périphériques, utilisez le rapport État du périphérique Pass pour afficher les informations sur tous les périphériques. En outre, la liste des périphériques et leur état, y compris l'état de la notification Push, s'affichent sur la page du compte de l'utilisateur. Accédez à Comptes > Utilisateurs, sélectionnez l'utilisateur, puis l'onglet Authentification multifacteur et affichez les informations dans la section Omnissa Pass.

Rapport d'état du terminal Pass

Les conditions requises suivantes s'appliquent au rapport d'état du terminal Pass :

  • Omnissa Pass Advanced doit être activé pour votre locataire.
  • L'application Omnissa Pass version 26.03 (ou version ultérieure) pour iOS ou Android doit être installée sur les terminaux des utilisateurs pour l'affichage des données dans le rapport.

Utilisez ce rapport pour surveiller l'état des terminaux disposant de l'application Omnissa Pass, notamment la localisation de l'appareil, la version du système d'exploitation et l'état de la compromission, ainsi que l'heure à laquelle le dispositif a été affiché et utilisé pour la dernière fois avant de se connecter.

Ce rapport affiche les informations suivantes pour tous les enregistrements des terminaux Omnissa Pass :

  • Nom : nom de famille de l'utilisateur, prénom et nom d'utilisateur
  • ID : identifiant unique du terminal
  • Plate-forme du système d'exploitation : iOS ou Android
  • Version du système d'exploitation : par exemple : iOS 26.3
  • Modèle : modèle de terminal, par exemple : Pixel 7 Pro
  • Version de Pass : version de l'application Omnissa Pass, par exemple : 26.03
  • Correctif de sécurité (Android uniquement) : niveau de correctif de sécurité du terminal, par exemple : 2025-04-05
  • Région : emplacement approximatif du terminal lorsqu'il a été affiché pour la dernière fois, en fonction de l'adresse IP (pas du GPS)
  • Dernière connexion : la dernière fois qu'une authentification TOTP a réussi ou qu'une réponse à une notification Push a été reçue du terminal. L'horodatage reflète le fuseau horaire de l'administrateur.
  • État du verrouillage : si le verrouillage de sécurité du terminal (code secret ou authentification biométrique) est activé ; valeurs : Activé ou Non activé
  • État de la compromission : indique si le terminal a été compromis (jailbreaké ou rooté) ; valeurs : Oui ou Non
  • Dernière connexion : la dernière fois où le terminal était en ligne et que l'application Omnissa Pass a signalé des données. L'horodatage reflète le fuseau horaire de l'administrateur.

Si un utilisateur dispose de plusieurs enregistrements de périphériques, le rapport affiche plusieurs lignes pour l'utilisateur, une pour chaque périphérique.

Vous pouvez filtrer le rapport par utilisateur, plate-forme de système d'exploitation, version de l'application Omnissa Pass et état de la compromission du terminal.

Rapport d'événements d'audit

Utilisez ce rapport pour afficher les événements d'audit liés à Omnissa Pass. Vous pouvez sélectionner PassAuthenticator pour Type afin de filtrer les événements.

Exemples d'événements d'audit liés à Omnissa Pass :

  • Événements PassAuthenticator CREATE et PassAuthenticator UPDATE : créés lorsqu'un utilisateur enregistre et active l'application Omnissa Pass, ou la met à jour ultérieurement
    Remarque : lorsqu'un utilisateur dispose de plusieurs périphériques enregistrés, vous pouvez rechercher la valeur authenticatorId dans les détails de l'événement d'audit pour vérifier à quel périphérique l'événement est associé.
  • Événements LOGIN (Omnissa Pass) : créés lorsqu'un utilisateur se connecte ou tente de se connecter à l'aide de la méthode d'authentification de l'application Omnissa Pass
  • Événements bloqués : créés lorsqu'un utilisateur est bloqué, car il a dépassé le nombre de nouvelles tentatives autorisées pour se connecter à l'application Omnissa Pass

Réinitialiser les enregistrements d'utilisateurs Omnissa Pass

En tant qu'administrateur, vous pouvez réinitialiser les enregistrements Omnissa Pass des utilisateurs, par exemple, lorsque le périphérique d'un utilisateur est endommagé ou perdu.

  1. Dans la console Omnissa Access, accédez à Comptes > Utilisateurs.
  2. Cliquez sur le nom d'un utilisateur ou recherchez un utilisateur.
  3. Sélectionnez l'onglet Authentification multifacteur.
    La section Omnissa Pass répertorie tous les périphériques que l'utilisateur a enregistrés. Vous pouvez vérifier quand chaque périphérique a été enregistré, s'il est activé et si les notifications Push sont activées sur le périphérique. L'étiquette Par défaut indique le périphérique utilisé pour recevoir des notifications Push.
  4. Sélectionnez le périphérique à réinitialiser, puis cliquez sur Réinitialiser dans la section Omnissa Pass.
    L'utilisateur peut accéder à l'onglet Support du portail Workspace ONE Intelligent Hub et enregistrer un nouveau périphérique.

Résoudre les problèmes courants d'Omnissa Pass

Problèmes d'Omnissa Pass, causes et résolutions

ProblèmeCause possibleRésolution
L'accès à l'Omnissa Pass est bloqué lors du lancement de l'application.Il se peut que le terminal ne réponde pas aux exigences de sécurité requises. Par exemple, le verrouillage de sécurité du terminal n'est pas activé ou le terminal est compromis.Assurez-vous que la sécurité du terminal est définie et vérifiez que celui-ci n'est pas compromis.
L'enregistrement échoue avec une erreur lors de l'analyse du code QR.L'enregistrement du terminal peut échouer pour les raisons suivantes :
• Le terminal est hors ligne.
• L'attestation du terminal échoue ou ne peut pas se terminer en raison de problèmes réseau.
• Il existe déjà un double de l'enregistrement.
• Tentative d'enregistrement d'une application tierce sans enregistrement d'Omnissa Access existant.
Traitez chacune des causes possibles mentionnées.
L'authentification échoue.L'authentification avec Omnissa Pass peut échouer pour les raisons suivantes :
• Le code TOTP n'est pas valide.
• L'heure du serveur diffère de plus de 30 secondes de celle du terminal mobile utilisant Omnissa Pass.
• Le compte est verrouillé.
Traitez chacune des causes possibles mentionnées.
La notification Push est masquée ou non visible.Le terminal peut se trouver en mode Ne pas déranger ou Zoom.Ouvrez la barre d'état des notifications pour afficher la notification Omnissa Pass. Dans les paramètres de votre terminal, vous pouvez autoriser Omnissa Pass à envoyer des notifications même lorsque le terminal est en mode Zoom.
Impossible de voir l'invite de connexion Push lorsque l'application Omnissa Pass est lancée lors d'une tentative de connexion.Cela se produit lorsque l'application est lancée directement sans appuyer sur la notification.Lorsqu'une notification Push est envoyée à votre terminal, appuyez sur la notification pour afficher l'invite de connexion et ne lancez pas l'application directement.
Les utilisateurs ne peuvent pas ajouter de périphériques supplémentaires ou supprimer le dernier enregistrement du périphérique Pass dans le portail Intelligent Hub.La règle de stratégie d'enregistrement et de suppression ne peut pas être configurée.Les administrateurs doivent activer la règle de stratégie d'enregistrement et de suppression dans la stratégie d'accès par défaut qui nécessite une authentification multifacteur pour ajouter un autre périphérique ou supprimer le dernier d'entre eux.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…