Skip to main content

21 août 2026

Notes de mise à jour d'Omnissa Access Cloud

Omnissa Access | Juillet 2026

Omnissa Access Connector 26.05 | 2 juin 2026 | Build Access-Connector-Installer-376-26.05.exe

Recherchez des ajouts et des mises à jour pour ces notes de mise à jour.


Avis de suppression d'enregistrements DNS des domaines Omnissa Access hérités

Comme annoncé précédemment dans l'article 6001323 de la base de connaissances, les URL de locataires Omnissa Access héritées ont été désactivées. Comme étape finale du processus de migration d'URL, les enregistrements DNS sont désormais supprimés pour les domaines hérités. Cette modification affecte les produits suivants : Omnissa Access, Omnissa Workspace ONE Hub Services et Omnissa Identity Service.

Une fois les enregistrements DNS supprimés, les tentatives d'accès aux URL héritées entraînent une erreur de résolution du DNS. Ce comportement est normal.

Le tableau suivant répertorie les domaines hérités affectés ainsi que leurs nouvelles URL correspondantes par région.

RégionDomaine hérité (enregistrement DNS supprimé)Nouvelle URL
Japon (Asie)*.vmwareidentity.asia*.jp.wss.workspaceone.com
Australie*.vmwareidentity.com.au*.au.wss.workspaceone.com
Irlande (Europe)*.vmwareidentity.eu*.ie.wss.workspaceone.com
Allemagne*.vmwareidentity.de*.de.wss.workspaceone.com
Royaume-Uni*.vmwareidentity.co.uk*.uk.wss.workspaceone.com
Canada*.vmwareidentity.ca*.ca.wss.workspaceone.com
US1*.vmwareidentity.com*.us1.wss.workspaceone.com

Pour plus d'informations, reportez-vous à l'article 6001304 de la base de connaissances.

Nouveautés de juillet 2026

Enregistrement SSO de la plate-forme lors de l'exécution de l'assistant de configuration macOS (ADE)

Omnissa Access prend désormais en charge Single Sign-On de la plate-forme Apple macOS (SSO de la plate-forme) dans le cadre du flux d'enrôlement automatisé des terminaux (ADE) macOS. Avec cette version, les utilisateurs finaux sont invités à s'authentifier avec leurs identifiants Omnissa Access directement dans l'assistant de configuration macOS, éliminant ainsi les étapes d'enregistrement après l'enrôlement et fournissant une expérience d'intégration transparente et sans intervention dès la première connexion. SSO de la plate-forme avec une clé reposant sur Secure Enclave permet une authentification liée au matériel et résistante à l'hameçonnage, éliminant ainsi le besoin de mots de passe pour l'authentification du fournisseur d'identité.

Cette capacité exploite l'infrastructure d'extension SSO de la plate-forme introduite dans macOS Ventura (13.0) et réduit considérablement les difficultés associées aux workflows de provisionnement Mac traditionnels. Omnissa Access agit en tant que fournisseur d'identité natif (IdP) pour terminer l'enregistrement de SSO de la plate-forme.

Workspace ONE UEM inclut désormais une option de configuration SSO de la plate-forme dédiée dans le profil ADE. Lorsqu'il est activé, l'assistant de configuration macOS installe automatiquement le profil d'extension SSO et l'application IdP requis, puis invite l'utilisateur à s'enregistrer dans Omnissa Access avant que l'intégration du terminal soit terminée.

Fonctionnalités clés de cette version :

  • SSO de la plate-forme est configuré et enregistré avant la fermeture de l'assistant de configuration macOS, garantissant ainsi que les utilisateurs commencent à utiliser l'identité déjà établie.
  • Omnissa Access agit en tant que fournisseur d'identité pour l'enregistrement de SSO de la plate-forme.
  • Prend en charge les serveurs principaux de fournisseurs d'identité fédérés : Omnissa Access peut être relié à n'importe quel annuaire fédéré qui ne met pas en œuvre SSO de la plate-forme en mode natif.
  • La création d'un compte local macOS est conforme aux informations d'identification du fournisseur d'identité d'entreprise de l'utilisateur.
  • Connexion sans mot de passe avec prise en charge des clés reposant sur Secure Enclave pour l'authentification    
  • Single Sign-On sur les applications Web compatibles avec Omnissa Access. SSO est également pris en charge pour les applications natives qui utilisent des clés reposant sur Secure Enclave.

Pour plus d'informations, reportez-vous à la section Configuration de Single Sign-On de la plate-forme Apple macOS avec Omnissa Access.

Événements de sécurité Session révoquée et Modification des informations d'identification disponibles pour tous les abonnés

Les événements Session révoquée et Modification des informations d'identification générés par Omnissa Access peuvent désormais être configurés pour tous les types d'abonnés dans Security Events Service. Auparavant, ces événements n'étaient disponibles que pour Apple. Les abonnés peuvent prendre des mesures de sécurité appropriées en fonction des événements.

Pour plus d'informations, reportez-vous à la section Configuration d'Omnissa Security Events Service.

Nouveautés de juin 2026

Nouvelle version du connecteur disponible

Une nouvelle version du connecteur, Omnissa Access Connector 26.05, est désormais disponible. Pour plus d'informations, reportez-vous aux Notes de mise à jour d'Omnissa Access Connector.

Nouveautés de mai 2026

Prise en charge de plusieurs enregistrements de périphériques Omnissa Pass par compte d'utilisateur

Omnissa Access prend désormais en charge l'enregistrement de plusieurs périphériques Omnissa Pass par compte d'utilisateur dans un locataire unique. Les utilisateurs peuvent inscrire jusqu'à trois périphériques indépendants via le flux d'enregistrement basé sur un code QR standard. Chaque périphérique est enregistré de manière unique dans Omnissa Access et associé à la même identité d'utilisateur, ce qui permet à n'importe quel périphérique enregistré de générer des codes TOTP valides et de recevoir des demandes de notification Push de connexion.

Cette fonctionnalité nécessite la licence Omnissa Pass Advanced et doit être activée par l'administrateur via la configuration de l'adaptateur Pass dans la console Omnissa Access.

Pour plus d'informations sur la configuration de cette fonctionnalité, reportez-vous à la section Configurer l'authentification de l'application Pass dans Omnissa Access (cloud uniquement).

Nouveautés d'avril 2026

Prise en charge de PKCE pour les applications OpenID Connect

Omnissa Access prend désormais en charge PKCE (Proof Key for Code Exchange ) pour les applications OpenID Connect (OIDC), améliorant ainsi la sécurité du flux de code d'autorisation OAuth 2.0, notamment pour les applications mobiles et basées sur le navigateur.

Les administrateurs peuvent désormais choisir un type de client lors de la création d'une application OIDC.

  • Pour les clients publics sans secret client, PKCE est toujours appliqué.
  • Pour les clients confidentiels qui nécessitent un secret client, PKCE est facultatif.

La page de détails de l'application OIDC indique si le client OAuth 2.0 associé est Public ou Confidentiel.

Notez que :

  • Si vous activez PKCE sur un client confidentiel existant, tous les jetons de ce client OAuth 2.0 sont supprimés pour garantir une transition sécurisée.
  • PKCE n'est pas pris en charge pour les applications OIDC lorsque l'intégration SSF est activée. Ces applications utilisent toujours un client confidentiel avec un secret client.
  • Omnissa Access prend uniquement en charge la méthode de stimulation de code S256 pour PKCE.

Pour plus d'informations, reportez-vous à la section Ajout d'applications OpenID Connect à Omnissa Access.

Prise en charge de CORS pour les points de terminaison OAuth 2.0 et OIDC

Omnissa Access prend désormais en charge le partage des ressources entre origines multiples (CORS) pour les points de terminaison OAuth 2.0 et OpenID Connect (OIDC). Cette prise en charge permet aux applications basées sur un navigateur, telles que les applications à page unique (SPA), hébergées sur des domaines approuvés, d'appeler en toute sécurité Omnissa Access pour obtenir des jetons et des informations utilisateur directement depuis le navigateur.

Les administrateurs peuvent configurer les domaines entre origines multiples autorisés dans la console d'administration d'Omnissa Access.

Les points de terminaison Omnissa Access suivants prennent désormais en charge CORS lorsqu'ils sont appelés à partir de domaines entre origines multiples approuvés :

Point de terminaisonMéthodes
/acs/authorizeGET, OPTIONS
/acs/tokenPOST, OPTIONS
/acs/userinfoGET, POST, OPTIONS
/acs/openid/logoutGET, POST, OPTIONS
/acs/revokePOST, OPTIONS
/acs/.well-known/openid-configurationGET, OPTIONS
/acs/jwksGET, OPTIONS

Pour plus d'informations, reportez-vous à la section Configuration du partage des ressources entre origines multiples dans Omnissa Access.

Nom de compte convivial pour l'authentificateur et Omnissa Pass

Les administrateurs peuvent désormais spécifier un Nom de compte convivial dans les paramètres de l'authentificateur et de l'adaptateur Omnissa Pass. Il devient le nom affiché aux utilisateurs finaux dans l'application Omnissa Pass ou leur authentificateur TOTP pendant et après l'enregistrement. Le Nom de compte convivial est une valeur facultative dans Omnissa Access et le Nom du locataire interne s'affiche lorsqu'il n'est pas configuré. Ce Nom de locataire peut souvent être long ou contenir des identifiants techniques difficiles à reconnaître par les utilisateurs. Le nouveau paramètre facultatif permet une expérience d'informations de marque plus reconnaissable et professionnelle.

Notez que le Nom du compte convivial ne s'applique qu'aux authentificateurs enregistrés après la configuration d'une valeur. Les inscriptions existantes continueront d'afficher le nom du compte au moment de leur enregistrement.

Pour plus d'informations, reportez-vous aux sections suivantes :

Mars 2026

Rapport d'état du terminal Pass

Pour les clients Omnissa Pass Advanced, Omnissa Access inclut désormais un nouveau rapport d'état du terminal Pass qui fournit aux administrateurs une visibilité sur la posture globale des terminaux d'authentification Omnissa Pass. Le rapport contient des informations telles que la version du système d'exploitation, la version de l'application Omnissa Pass installée et des indicateurs de sécurité clés tels que le verrouillage d'écran ainsi que l'état du jailbreak et du rootage. Cela permet aux administrateurs d'évaluer la posture de sécurité des terminaux d'authentification et de prendre en charge les enquêtes, la réponse aux incidents et les exigences en matière de conformité.

Dans le cadre de cette amélioration, le rapport d'enregistrement MFA existant à la disposition de tous les clients d'Omnissa Access a été renommé Enregistrement Pass, sans aucune modification apportée à ses données sous-jacentes. Le rapport d'inscription de Pass continue d'indiquer quels utilisateurs sont enrôlés dans Omnissa Pass et si le terminal est activé pour les approbations de notification Push.

Conditions préalables :

  • Disponible uniquement pour les locataires Omnissa Pass Advanced
  • Nécessite l'installation d'Omnissa Pass version 26.03 (ou version ultérieure) pour iOS et Android sur les terminaux des utilisateurs pour que les données s'affichent dans le rapport d'état du terminal Pass

Pour plus d'informations, reportez-vous à la section Configurer l'authentification de l'application Pass dans Omnissa Access.

État de santé de la source des événements de sécurité

L'onglet Sources de Security Events Service affiche désormais l'état de santé des sources prises en charge, ce qui permet de savoir si l'environnement est correctement configuré pour que Security Events Service reçoive des événements de la source. Pour Workspace ONE UEM, vous pouvez vérifier si l'état est Sain, Défectueux, Inconnu ou Non configuré, et vous pouvez réinitialiser la configuration pour résoudre les problèmes.

Pour plus d'informations, reportez-vous à la section Gestion de Security Events Service.

Février 2026

Flux Omnissa Pass mis à jour pour les utilisateurs non enregistrés

Auparavant, lorsqu'Omnissa Pass était configuré comme authentificateur de second facteur et que l'option Activer l'enregistrement lors de la connexion était définie sur Non, les utilisateurs qui n'avaient pas encore enregistré Pass devaient toujours entrer un code TOTP.

Ce flux a été mis à jour. Désormais, la méthode d'authentification par l'application Pass échouera immédiatement pour les utilisateurs non enregistrés et ils seront dirigés vers la méthode d'authentification de secours ou l'authentification sera refusée (en fonction de la manière dont vos stratégies d'accès sont configurées).

Décembre 2025

Prise en charge des signaux de conformité des périphériques Workspace ONE UEM avec Security Events Service

Security Events Service prend également en charge le partage des événements de changement d'état de conformité des périphériques Workspace ONE UEM en continu et en temps réel sous forme de signaux CAEP. Les partenaires intégrés peuvent désormais prendre des mesures telles que l'authentification, la gestion des sessions, l'accès aux applications ou l'accès aux décisions de certificat en fonction de ces modifications de l'état de conformité.

Omnissa Security Events Service est une fonctionnalité de plate-forme permettant de partager des alertes de sécurité en temps réel, telles que les modifications des informations d'identification de l'utilisateur ou l'état de conformité des périphériques entre la plate-forme Omnissa et les systèmes de sécurité tiers tels qu'Okta, Google ou SailPoint à l'aide du protocole CAEP (Continuous Access Evaluation Protocol). Cette intégration permet la création d'un système de sécurité unifié et robuste en tirant parti des informations sur la sécurité entre les partenaires d'une manière standard et évolutive.

Pour plus d'informations, reportez-vous à la section Configuration d'Omnissa Security Events Service.

Novembre 2025

Omnissa Pass

Nous sommes ravis d'annoncer la disponibilité publique d'Omnissa Pass, notre solution native d'authentification multifacteur (MFA) qui permet des connexions sécurisées aux comptes et aux applications d'entreprise. La solution offre une expérience d'authentification évolutive et conviviale pour les utilisateurs qui accèdent aux ressources fournies via Omnissa Access. Cette version de disponibilité générale inclut des fonctionnalités clés qui sont disponibles pour tous les clients d'Omnissa Access, telles que les approbations de connexion via des codes secrets ponctuels à usage unique (TOTP) ou des notifications Push, les applications des stratégies de sécurité des terminaux et les vérifications d'attestation. Des fonctionnalités supplémentaires pour la protection contre l'hameçonnage pour les approbations de notification Push et d'autres menaces liées à l'authentification multifacteur (MFA) sont disponibles en tant que module complémentaire pour les licences Omnissa existantes.

Pour plus d'informations, reportez-vous aux Notes de mise à jour d'Omnissa Pass.

Prise en charge d'App Volumes

Omnissa Access prend désormais en charge App Volumes en tant que type de ressource dans Access. Omnissa App Volumes est une solution de création de modules d'applications qui fournit la distribution d'applications en temps réel et la gestion du cycle de vie pour les espaces de travail numériques. App Volumes offre une distribution d'applications plus rapide ainsi qu'une gestion simplifiée et unifiée des applications et des utilisateurs.

Avec cette mise à jour, les administrateurs peuvent gérer App Volumes de la même manière que d'autres ressources Web et d'applications virtuelles, et appliquer l'authentification et le contrôle d'accès sur ces applications. En outre, les utilisateurs peuvent lancer leurs applications App Volumes depuis le portail Web Intelligent Hub. App Volumes à partir des environnements Horizon, Citrix et RDSH sont pris en charge avec cette mise à jour.

Pour plus d'informations, reportez-vous aux sections suivantes :

Prise en charge de Single Sign-On pour les clients Office 365 sur les postes de travail Horizon hybrides joints au domaine Microsoft Entra

Omnissa Access prend désormais en charge l'authentification et Single Sign-On (SSO) des applications Microsoft Office 365 sur des postes de travail Horizon hybrides joints au domaine Microsoft Entra. Cette prise en charge ajoute de nouveaux points de terminaison WS-Trust dans Omnissa Access, ce qui permet aux clients Office 365 sur les postes de travail Horizon de s'authentifier et de se connecter via SSO à Omnissa Access. L'authentification SSO pour les applications publiées Office 365 à partir de postes de travail hybrides joints au domaine Microsoft Entra est également prise en charge avec cette mise à jour.

Pour plus d'informations, reportez-vous à la section Configuration de Single Sign-On sur des applications Microsoft Office 365 (applications et postes de travail publiés Horizon).

Prise en charge de TLS 1.3 pour le service d'authentification par certificat (CAS, Certificate Authentication Service) Access

Le service d'authentification par certificat (CAS) Omnissa Access prend désormais en charge TLS (Transport Layer Security) 1.3. Cette mise à jour améliore la sécurité et les performances du CAS en supprimant la renégociation de session et en optimisant les flux d'authentification basés sur les certificats. Le CAS continuera à prendre en charge TLS 1.2 par défaut. Les administrateurs ont désormais la possibilité d'activer TLS 1.3 à partir de la console Omnissa Access.

Remarque : si vous sélectionnez Utiliser TLS 1.3 pour les connexions SSL pour la méthode d'authentification par certificat (déploiement de cloud) ou Mobile SSO (pour Apple), les clients devront peut-être mettre à jour leurs configurations de proxy et de pare-feu ainsi que leurs profils de terminal pour prendre en charge les nouveaux noms d'hôte du CAS. Pour plus d'informations, reportez-vous à l'article 6000726 de la base de connaissances.

Octobre 2025

Security Events Service

Nous sommes heureux d'annoncer la disponibilité publique d'Omnissa Security Events Service.

Security Events Service est un service de plate-forme Omnissa qui permet l'intégration à des fournisseurs d'identité et de sécurité pour l'échange de données de sécurité et de menaces à l'aide de protocoles standard.

Security Events Service adopte Shared Signals Framework (SSF), une norme OpenID, conçue pour permettre un échange évolutif et sécurisé de données de sécurité et de menaces entre les participants inscrits. SSF établit des protocoles standard tels que le protocole CAEP (Continuous Access Evaluation Protocol) pour le partage d'événements de sécurité et d'informations sur les risques entre des parties de confiance. L'infrastructure permet aux organisations d'exploiter des informations sur la sécurité provenant de diverses sources, favorisant ainsi une approche de la sécurité plus complète et unifiée.

Dans cette version de disponibilité générale, Security Events Service prend en charge le partage des informations de changement d'état d'identité en continu et en temps réel avec Apple Business Manager et Apple School Manager, ainsi qu'avec des consommateurs tiers. Grâce aux instances d'Omnissa Access Connector, Security Events Service peut identifier les modifications de mot de passe d'utilisateur ou d'état du compte d'utilisateur, et partager les informations via des événements CAEP en temps réel. Cette intégration, par exemple, permet à Apple Business Manager, lors de la détection d'un événement désactivé par l'utilisateur, d'appliquer des restrictions d'accès pour un utilisateur à l'environnement iCloud.

La version étend également la version bêta du partage des événements de changement d'état de conformité des appareils Omnissa Workspace ONE UEM en continu et en temps réel par Security Events Service sous forme de signaux CAEP. Les partenaires intégrés peuvent effectuer d'autres actions telles que l'authentification, la gestion des sessions, l'accès aux applications ou l'accès aux décisions de certificat en fonction de ces modifications de l'état de conformité.

Pour plus d'informations sur la configuration du service, reportez-vous à la section Configuration d'Omnissa Security Events Service.

Single Sign-On de la plate-forme macOS

IMPORTANT : l'authentification unique SSO de la plate-forme sur Omnissa Access nécessite Intelligent Hub version 25.11 ou version ultérieure.

Nous sommes heureux d'annoncer la disponibilité générale de l'authentification Single Sign-On de la plate-forme pour les périphériques macOS utilisant Omnissa Access comme fournisseur d'identité (IdP).

L'authentification SSO de la plate-forme permet aux utilisateurs de se connecter à leur Mac à l'aide de leurs informations d'identification de fournisseur d'identité d'entreprise et de s'authentifier de manière transparente sur un large éventail d'applications, de postes de travail virtuels et de services fédérés avec le même fournisseur d'identité, ce qui réduit considérablement la nécessité de plusieurs connexions. Les administrateurs peuvent appliquer des stratégies de mot de passe et gérer leurs utilisateurs macOS dans Omnissa Access ou dans un fournisseur d'identité tiers fédéré avec Access.

L'authentification SSO de la plate-forme étend l'authentification Single Sign-On directement à la connexion macOS, le mot de passe du fournisseur d'identité de l'utilisateur peut devenir ainsi son mot de passe Mac tout en les maintenant synchronisés. Les utilisateurs peuvent se connecter aux périphériques macOS à l'aide de leur mot de passe IdP ou de Touch ID voire la proximité de leur Apple Watch.

L'authentification SSO de la plate-forme est fournie via l'extension SSO d'Apple. L'application Omnissa Intelligent Hub comprend l'extension SSO qui permet d'intégrer l'identité aux périphériques macOS. Lors de l'authentification utilisateur, l'extension SSO redirige l'authentification vers Omnissa Access et permet aux utilisateurs de se connecter à leur Mac à l'aide de leurs informations d'identification Omnissa Access. Omnissa Access peut également rediriger les connexions utilisateur vers Active Directory ou un fournisseur d'identité tiers fédéré, en étendant les options d'entreprise pour inclure des fournisseurs d'identité tiers, tels qu'Active Directory Federation Service (ADFS), PingFederate ou OneLogin, qui ne prennent pas en charge l'authentification SSO de la plate-forme macOS en mode natif.

Pour plus d'informations sur la configuration de l'intégration, reportez-vous à la section Configuration de Single Sign-On de la plate-forme Apple macOS avec Omnissa Access.

Intégtation de l'identité à Apple Business Manager

Omnissa Access prend désormais en charge le provisionnement et l'authentification Single Sign-On des utilisateurs d'Omnissa Access en tant que comptes Apple gérés dans Apple Business Manager et Apple School Manager. Cette intégration permet aux utilisateurs d'Omnissa Access de se connecter à leurs périphériques Apple gérés à l'aide de leur identité Omnissa Access et confère aux organisations un point de contrôle unique pour gérer les services auxquels un compte Apple géré peut accéder. En outre, vous pouvez utiliser des ID Apple gérés dans Workspace ONE UEM pour l'inscription de l'utilisateur basé sur un compte sur un périphérique iOS inscrit, ce qui permet d'obtenir un volume dédié et géré de données distinctes des données personnelles. L'inscription de l'utilisateur basé sur un compte améliore considérablement la confidentialité des périphériques BYO. Reportez-vous à la section ID Apple géré.

Dans le cadre de l'intégration, Omnissa Access prend désormais en charge le provisionnement des utilisateurs basé sur SCIM pour Apple Business Manager et Apple School Manager. Omnissa Access prend également en charge OIDC pour l'authentification Single Sign-On fédérée sur Apple Business Manager et Apple School Manager. En outre, une modification de l'état de sécurité d'un utilisateur, telle que le changement de mot de passe et l'état de désactivation, est partagée avec Apple Business Manager et Apple School Manager via Security Events Service, ce qui permet une synchronisation en temps réel de l'état de sécurité entre les systèmes.

Cette intégration permet d'utiliser des stratégies d'accès conditionnel, Mobile SSO et MFA pour appliquer une authentification sécurisée et transparente aux comptes Apple gérés.

Pour plus d'informations sur la configuration de l'intégration, reportez-vous à la section Configuration d'Omnissa Access en tant que fournisseur d'identité pour Apple Business Manager ou Apple School Manager.

Septembre 2025

Migration des certificats et des URL : la migration de catégorie 1 est désormais disponible

Dans le cadre des changements continus liés à l'établissement d'Omnissa en tant que nouvelle société, les certificats et les URL sont en cours de mise à jour dans Omnissa Access. Ces modifications nécessitent une mise à jour de vos intégrations à Omnissa ainsi qu'aux produits et services tiers. Un tableau de bord de migration est disponible dans la console d'administration pour vous guider tout au long du processus de migration.

Pour obtenir des informations détaillées sur la migration, reportez-vous à l'article 6001062 de la base de connaissances.

La migration est actuellement déployée en deux phases. Votre chronologie de migration dépend de la catégorie à laquelle vous appartenez, telle que définie dans l'article de la base de connaissances. Nous vous encourageons vivement à démarrer la migration dès qu'elle sera disponible pour votre catégorie.

La migration de « Catégorie 1 - Informations de marque de certificat uniquement (aucune modification de l'URL) » est désormais disponible.

Action requise :

  1. Pour déterminer votre catégorie de migration, consultez l'article 6001062 de la base de connaissances.
  2. Si vous appartenez à la catégorie 1, poursuivez la migration.
    1. Dans la console Omnissa Access, sélectionnez Paramètres > Prise en charge de la migration pour accéder au tableau de bord de migration.
    2. Suivez les instructions du tableau de bord pour terminer la migration. Pour plus d'informations, reportez-vous à l'article de la base de connaissances.
  3. Si vous appartenez à la catégorie 2, n'apportez pas encore de modifications. La migration de catégorie 2 sera disponible à une date ultérieure. Surveillez les notifications dans la console d'administration et les mises à jour de l'article 6001062 de la base de connaissances. En attendant, vous pouvez consulter l'article de la base de connaissances pour vous familiariser avec les types de mises à jour qui seront nécessaires à ce moment-là.

IMPORTANT : ne mettez pas encore à jour les URL.

Omnissa Access Connector 24.12.1.0 disponible

Omnissa Access Connector version 24.12.1.0 est désormais disponible. Vous pouvez effectuer une nouvelle installation de la version 24.12.1.0 ou effectuer une mise à niveau à partir des versions 23.09, 24.07 et 24.12.0.0. La version 24.12.1.0 est compatible avec Omnissa Access Cloud et Omnissa Access FedRAMP.

Cette version du connecteur inclut les problèmes résolus suivants.

Service de synchronisation d'annuaire :

  • HW-230769 : éviter l'échec de la synchronisation d'annuaire lorsqu'un utilisateur supprimé continue d'être membre d'un groupe
  • HW-215396 : autoriser le remplacement manuel de la détection automatique du contrôleur de domaine dans le fichier krb5.conf
  • HW-216294 : lors de la réinitialisation du mot de passe Active Directory à partir d'Intelligent Hub, limiter les nouvelles tentatives de détection du contrôleur de domaine
  • HW-201638 : ajouter la vérification des protections à la synchronisation des photos
  • HW-223982 : limitez le nombre d'alertes de synchronisation d'annuaire à 1 000

Service d'applications virtuelles :

  • HW-222985/HW-225845 : prise en charge des nouveaux noms de partition d'application basés sur Omnissa dans Active Directory Lightweight Directory Services (LDS) ajoutés avec Horizon 2503 (reportez-vous à l'article 6000797 de la base de connaissances).

Juillet 2025

Prise en charge de l'intégration de SIEM dans Omnissa Access Cloud

Omnissa Access Cloud offre désormais la possibilité de transférer des informations d'audit d'accès à des systèmes SIEM (Security Information and Event Management) tiers en tant qu'événements Syslog. Access Cloud peut transférer des événements d'audit à des serveurs SIEM et Syslog dans le cloud ou dans les centres de données du client. Cette version inclut des adaptateurs natifs pour un serveur Syslog, Splunk et CrowdStrike Next-Gen SIEM, avec la prise en charge de davantage de SIEM dans une version ultérieure. L'intégration nécessite une authentification TLS mutuelle (mTLS) entre Access et le système externe.

Reportez-vous la section Intégration d'Omnissa Access à des systèmes SIEM externes.

Juin 2025

Device Trust Connector pour Microsoft Edge for Business

Nous sommes heureux d'annoncer Omnissa Access Device Trust Connector pour Microsoft Edge for Business. Les signaux Device Trust Connector pour Edge for Business permettent de vérifier la position d'un périphérique non géré (BYOD) ou d'un périphérique géré tiers avant d'autoriser l'accès aux ressources de l'entreprise.

Le service de gestion Microsoft Edge est une fonctionnalité du centre d'administration Microsoft 365 qui permet aux administrateurs de configurer facilement les paramètres du navigateur Microsoft Edge pour leur organisation. Un navigateur Web Edge géré peut collecter des informations sur la position de sécurité d'un périphérique et Omnissa Access peut désormais utiliser ces informations pour prendre une décision d'accès informée sur la position en temps réel.

L'authentification par signaux des périphériques Edge for Business est disponible pour les utilisateurs exécutant le navigateur Edge avec un profil géré sur les périphériques Windows.

Pour plus d'informations, reportez-vous à la section Configuration des signaux de périphériques Microsoft Edge for Business dans Omnissa Access.

Avril 2025

Correctif pour Omnissa Access Connector 24.12

Un correctif est disponible pour Omnissa Access Connector 24.12 afin de prendre en charge les nouveaux noms de partition d'application dans Active Directory Lightweight Directory Services (LDS) introduits avec Horizon version 2503. Pour plus d'informations, reportez-vous à l'article 6000797 de la base de connaissances.

Le correctif s'applique à Omnissa Access Connector 24.12, que le connecteur soit utilisé avec le dispositif virtuel Omnissa Access 24.12 sur site ou avec Omnissa Access Cloud. Vous pouvez télécharger le correctif à partir de la page Omnissa Access 24.12 dans Customer Connect.

Modification de l'URL de lancement de l'application Horizon

Dans le cadre de la transition vers la nouvelle société, Omnissa et des modifications d'informations de marque associées, l'URL de lancement d'Horizon Apps à partir du portail ou de l'application Intelligent Hub a été modifiée. Pour prendre en charge cette modification, nous avons ajouté une nouvelle option dans la console Omnissa Access, Activer Horizon Client avec l'URL d'Omnissa, qui détermine si le lancement de l'application prend uniquement en charge la nouvelle URL ou les anciennes et les nouvelles URL.

  • Lorsque l'option Activer Horizon Client avec l'URL d'Omnissa est activée, le lancement de l'application n'utilise que la nouvelle URL de lancement. Seules les versions 24.12 et ultérieures d'Horizon Client prennent en charge la nouvelle URL. Le lancement de l'application échoue avec les versions antérieures d'Horizon Client.
  • Lorsque l'option Activer Horizon Client avec l'URL d'Omnissa est déselectionnée, le lancement de l'application utilise l'ancienne et la nouvelle URL de lancement. Vous pouvez continuer à utiliser d'anciennes versions du Horizon Client en plus de la version 24.12.

Par défaut, l'option est désélectionnée.

Pour plus d'informations, reportez-vous à l'article 6000707 de la base de connaissances.

Février 2025

Nouveaux événements d'audit pour l'enregistrement de jetons FIDO2

De nouveaux événements d'audit sont introduits afin de fournir des informations de débogage supplémentaires pour le processus d'enregistrement de jetons FIDO2. Des événements d'audit capturant les détails du processus d'enregistrement de jetons, réussi ou non, sont disponibles avec cette modification.

Mise à jour des invites de connexion FIDO2

Avec les écrans d'authentification FIDO2 mis à jour, les utilisateurs sont invités à utiliser un écran de connexion FIDO2 plus simple et plus clair. Une nouvelle option de configuration permet de supprimer l'invite de connexion utilisée pour sélectionner les authentificateurs FIDO2 du processus de connexion. S'ils le souhaitent, les administrateurs peuvent également supprimer les liens d'enregistrement FIDO2 des écrans de connexion et demander aux utilisateurs d'enregistrer exclusivement FIDO2 via le portail en libre-service Intelligent Hub.

Décembre 2024

Omnissa Access Connector 24.12

Omnissa Access Connector version 24.12 est désormais disponible. La mise à niveau vers la version 24.12 est prise en charge à partir des versions 24.07.0.0 et 23.09.0.0.

Pour plus d'informations, reportez-vous aux sections Notes de mise à jour d'Omnissa Access sur site 24.12 et Mise à niveau d'Omnissa Access Connector.

Novembre 2024

Accès conditionnel pour les applications et postes de travail Horizon Cloud Service Next-Gen

L'accès conditionnel à Omnissa Access est désormais disponible pour les applications et postes de travail Omnissa Horizon® Cloud Service next-gen. L'accès conditionnel permet aux organisations d'utiliser le contexte d'un utilisateur ou d'un terminal, tel que la plage réseau, l'appartenance à un groupe ou le type de terminal, pour déterminer les exigences d'authentification de l'utilisateur et les droits d'accès aux applications.

Les clients Omnissa Access peuvent implémenter des règles d'accès conditionnel pour des applications SaaS telles que Workday et Salesforce ou pour des applications virtuelles telles que des applications publiées ou des postes de travail Horizon. Avec cette version, l'accès conditionnel est désormais également étendu aux applications et postes de travail Horizon Cloud Service Next-Gen.

Les administrateurs peuvent désormais définir des stratégies d'accès conditionnel dans Access Console pour leurs postes de travail et applications Horizon et Horizon Cloud Service Next-Gen. Horizon et Horizon Cloud Service Next-Gen peuvent appliquer des stratégies conditionnelles lorsque l'utilisateur accède à des droits via Omnissa Workspace ONE® Intelligent Hub Web Client ou via des instances d'Horizon Client. Pour plus d'informations, reportez-vous à la documentation.

Octobre 2024

Prise en charge des signaux Google Chrome Enterprise Device Trust

Nous sommes ravis d'introduire la prise en charge des signaux Google Chrome Enterprise Device Trust dans Omnissa Access. Cette fonctionnalité permet à Omnissa de récupérer les signaux de sécurité de terminaux Windows, MacOS et ChromeOS exécutant le navigateur Google Chrome, offrant ainsi une sécurité renforcée pour les terminaux non gérés et gérés par des tiers.

Fonctionnalités principales :

  • Vérification du signal du terminal : vérifiez l'état de la sécurité des terminaux ChromeOS, Windows et MacOS à l'aide de la fonctionnalité Device Trust de Google.
  • Apportez votre appareil personnel (BYOD) et gestion des risques des terminaux de sous-traitants : Omnissa Access peut désormais appliquer des règles d'accès conditionnel basées sur les signaux de terminaux pour gérer les risques posés par des terminaux personnels ou tiers, notamment dans les cas d'utilisation impliquant des sous-traitants.

Signaux pris en charge :

  • Chiffrement du disque : garantit que l'accès est accordé uniquement aux terminaux équipés de lecteurs chiffrés
  • État du pare-feu : seuls les terminaux avec des pare-feu actifs peuvent accéder aux ressources
  • Verrouillage de l'écran : vérifie que le verrouillage de l'écran est activé sur les terminaux avant d'accorder l'accès.

Cette intégration simplifie la sécurité des terminaux BYOD et de sous-traitants grâce à la vérification transparente de l'état de la sécurité, sans qu'il soit nécessaire de gérer ces terminaux.

Omnissa Access Cloud et Hub Services désormais disponibles dans la région de Singapour

Omnissa Access Cloud et Omnissa Workspace ONE® Hub Services sont désormais disponibles en tant que services cloud hébergés dans la région de Singapour. La disponibilité dans la région de Singapour améliore les performances et la disponibilité, et réduit la latence pour les clients d'Access et de Hub Services dans la région. L'expansion dans la région de Singapour vise à répondre à la demande croissante pour Access et Hub Services dans la région, ce qui permet désormais aux clients régionaux de répondre aux exigences de résidence et de conformité des données.

Intégration de l'authentification multifacteur (MFA) d'Entra ID à l'aide de RADIUS

Omnissa Access prend désormais en charge l'intégration de l'authentification MFA d'Entra ID comme méthode d'authentification supplémentaire à l'aide de l'intégration RADIUS. Cette option est disponible en plus de l'intégration de l'authentification MFA d'Entra ID basée sur la fédération et bénéficie aux clients qui ne peuvent pas utiliser de redirections de navigateur durant l'authentification MFA. Les utilisateurs peuvent se connecter à Omnissa Access à l'aide de leurs méthodes d'authentification existantes, puis être authentifiés avec l'authentification MFA d'Entra ID sans invite de connexion supplémentaire à Entra ID. Cette fonctionnalité simplifie l'expérience utilisateur tout en ajoutant les capacités d'authentification MFA d'Entra riches en fonctionnalités à l'authentification Omnissa Access.

Septembre 2024

Renouvellement de l'interface d'association de stratégie d'application dans Omnissa Access

Vous disposez désormais d'une nouvelle UI et d'un workflow amélioré pour attribuer une stratégie d'accès à des applications. La nouvelle attribution de stratégie est désormais indépendante du flux de création de stratégie, ce qui permet d'attribuer des applications sans modifier de stratégie. La nouvelle UI répertorie les applications avec des champs supplémentaires, prend en charge la sélection de plusieurs applications à attribuer, affiche les conflits d'attribution de stratégies et offre de meilleures fonctionnalités de recherche et de filtrage.

Nouveaux paramètres pour accorder au support technique Omnissa l'accès à Omnissa Access

De nouveaux paramètres sont désormais disponibles afin d'accorder en toute sécurité à l'équipe du support technique Omnissa un accès à la console d'administration d'Omnissa Access pour résoudre ou déboguer des problèmes techniques. Vous pouvez désormais contrôler quand autoriser l'équipe du support technique Omnissa à accéder à votre console d'administration Omnissa Access et déterminer le rôle et la durée de l'accès. Par défaut, l'accès de l'équipe du support Omnissa à votre console est désactivé.

Disponibilité améliorée et lancements plus rapides pour Horizon Apps

Les Instances d'Horizon Connection Server utilisent désormais les métadonnées d'un seul fournisseur de services sur tous les serveurs d'un espace Horizon. Cette amélioration réduit considérablement le temps d'actualisation des métadonnées, ce qui accélère les lancements d'applications et améliore la disponibilité globale.

Cette amélioration est disponible avec Omnissa Access Cloud, Omnissa Access Connector 24.07 et versions ultérieures, et Horizon 8.13 et versions ultérieures.

Omnissa Access Connector 24.07

Omnissa Access Connector 24.07 est compatible avec Omnissa Access Cloud, Omnissa Access sur site 24.07 et Omnissa Access pour FedRAMP.

Problèmes résolus pour Connector 24.07

Cette version du connecteur inclut les problèmes résolus suivants :

  • HW-200932 : résolution d'un problème entraînant l'échec d'Active Directory lors de la synchronisation d'annuaire IWA avec des violations de sécurité. Une option configurable pour comparer uniquement les attributs des mises à jour pendant la synchronisation d'annuaire est désormais disponible.
  • HW-200972 : empêcher la synchronisation parallèle si la synchronisation d'annuaire et la synchronisation de photo People Search sont configurées en même temps.
  • HW-204691 : résolution d'un problème entraînant la fermeture de la synchronisation d'annuaire en raison d'erreurs dans le canal de communication. Un paramètre configurable est disponible pour définir le nombre d'heures après lequel la synchronisation planifiée démarre automatiquement si le service de synchronisation d'annuaire se ferme en raison d'erreurs inattendues dans le canal de communication.

Mai 2024

Prise en charge de l'authentification MFA Entra ID comme méthode d'authentification supplémentaire

Omnissa Access prend désormais en charge l'intégration à l'authentification MFA d'Entra ID comme méthode d'authentification supplémentaire. Les utilisateurs peuvent se connecter à Omnissa Access à l'aide de leurs méthodes d'authentification existantes, puis être invités à se soumettre à l'authentification MFA d'Entra ID sans invite de connexion supplémentaire à Entra ID. Cette fonctionnalité simplifie l'expérience utilisateur tout en ajoutant les capacités d'authentification MFA d'Entra riches en fonctionnalités à l'authentification Omnissa Access.

Avril 2024

NOUVEAUTÉ - Fin de la disponibilité du point de terminaison de connexion de l'API Omnissa Access

La fin de la disponibilité du point de terminaison de connexion de l'API Omnissa Access pour tous les déploiements cloud et sur site a été annoncée en avril 2024.

Depuis le 15 mai 2024, le point de terminaison /SAAS/API/1.0/REST/auth/system/login est désactivé par défaut dans tous les locataires cloud Omnissa Access. Cette API est également désactivée dans Omnissa Access sur site version 23.09 et versions ultérieures.

Important : cette annonce de fin de disponibilité s'applique à tous les clients Omnissa Access cloud et sur site qui utilisent des API de point de terminaison de connexion pour l'authentification. Ces API étaient généralement utilisées à des fins de surveillance personnalisée.

Tous les clients utilisant les REST API SAAS/API/1.0/REST/auth/system/login doivent migrer vers l'une des options suivantes :

Prise en charge de l'authentification par clé d'accès

Nous avons le plaisir de vous annoncer la disponibilité des clés d'accès pour l'authentification dans Omnissa Access. Les clés d'accès sont des informations d'identification FIDO détectables, basées sur la norme WebAuthn. Les clés d'accès permettent une authentification sans mot de passe et fournissent aux utilisateurs des expériences de connexion plus rapides, plus simples et plus sécurisées sur tous leurs terminaux. Les clés d'accès ont recueilli un large soutien de l'industrie et offrent une alternative aux mots de passe viable et résistante à l'hameçonnage. 

Les clés d'accès simplifient l'authentification FIDO2 en synchronisant les informations d'enregistrement FIDO sur les terminaux de l'utilisateur. La prise en charge des clés d'accès est disponible sur tous les terminaux, y compris iOS, Mac, Windows, Android et tous les navigateurs principaux. Les administrateurs peuvent continuer à configurer FIDO2 comme méthode d'authentification dans Omnissa Access et tirer parti des avantages des clés d'accès.

Les clés d'accès utilisent le chiffrement à clé publique et se composent de deux parties : une clé publique sur le serveur auquel les utilisateurs se connectent et une clé privée correspondante sur leurs terminaux. La clé publique est synchronisée entre les terminaux qui partagent une connexion commune, tels que les profils de navigateur Chrome ou l'ID d'Apple. Lorsqu'un utilisateur se connecte, le service Omnissa Access lance un flux webauthn qui déclenche l'authentification biométrique ou le code PIN du terminal pour vérifier l'identité de l'utilisateur et vérifie si sa clé publique correspond à sa clé privée. L'expérience utilisateur est compatible avec le déverrouillage de terminal classique que l'utilisateur connaît. L'utilisateur est connecté au compte tandis que la clé privée et sa biométrie sont conservées en toute sécurité sur le terminal et ne sont jamais partagées.

Janvier 2024

Prise en charge des clients publics PKCE et OAuth 2.0

PKCE (Proof Key for Code Exchange) est une extension du flux de code d'autorisation OAuth 2.0 qui permet de sécuriser les jetons OAuth contre les attaques CSRF et par injection de code. Les clients publics OAuth 2.0 utilisant l'autorisation via un code sont sensibles à l'attaque par interception de code d'autorisation. Un chemin de communication non protégé par TLS est susceptible de subir cette attaque et un attaquant peut accéder au code d'autorisation et l'utiliser pour obtenir le jeton d'accès.

L'extension PKCE utilise une clé aléatoire créée dynamiquement par chiffrement pour garantir la preuve de possession par le client. Omnissa Access prend en charge l'activation de PKCE pour les clients publics OAuth 2.0 et les clients participant au flux du code d'autorisation. Avec la prise en charge de PKCE, Omnissa Access prend désormais en charge la création de clients publics OAuth 2.0. Les clients publics sont utiles pour les applications exécutées dans un navigateur ou sur un terminal mobile qui ne peuvent pas protéger leur clé secrète du client enregistrée.

PKCE est activé par défaut et est obligatoire pour tous les clients publics créés dans Omnissa Access.

Choix de l'authentification utilisateur

Nous avons le plaisir de vous annoncer la disponibilité de la fonctionnalité de choix d'authentification utilisateur avec Omnissa Access. Grâce à cette nouvelle fonctionnalité, les utilisateurs ont la possibilité de choisir parmi un ensemble d'options d'authentification qui leur sont présentées pour leur deuxième facteur d'authentification.

Cette fonctionnalité est particulièrement utile dans les scénarios dans lesquels les utilisateurs peuvent ne pas avoir accès à leur option de deuxième facteur d'authentification, telle qu'un smartphone pour recevoir des notifications Push. Dans ce cas, les utilisateurs peuvent facilement opter pour une autre méthode parmi les options présentées pour terminer la séquence de connexion.

Les administrateurs configurent des stratégies pour contrôler la disponibilité de divers choix d'authentification pour des exigences d'authentification spécifiques. En outre, les paramètres d'accès conditionnel tels que la plage réseau, les spécifications du terminal, l'état de gestion des terminaux ou les groupes d'utilisateurs peuvent être configurés pour sécuriser et personnaliser l'expérience d'authentification pour les utilisateurs finaux.

Cette fonctionnalité n'est disponible qu'avec Omnissa Access SaaS.

Décembre 2023

Prise en charge du SDK Duo v4 avec l'invite universelle Duo

Omnissa Access prend désormais en charge le SDK Duo v4. Duo v4 prend en charge la nouvelle invite universelle Duo qui fournit une expérience de connexion Duo simplifiée et accessible pour les applications Web, en offrant une interface visuelle repensée avec des améliorations de sécurité et d'utilisation. Les utilisateurs Omnissa Access sont automatiquement migrés de l'invite Duo traditionnelle vers l'invite universelle Duo après le déploiement de cette prise en charge. Aucune action de l'administrateur n'est requise pour activer cette modification.

Prise en charge du lancement d'Horizon Client et de l'application à partir de raccourcis

Omnissa Access permet désormais de relancer des applications et des postes de travail virtuels publiés Horizon à partir de raccourcis à l'aide d'URL de lancement. Avant cette version, lors du lancement d'un raccourci pointant vers Horizon Client ou l'application, les utilisateurs étaient dirigés vers un écran vide qui bloquait le lancement du client ou de l'application. Avec cette mise à jour, les informations sur l'application et une option de lancement sont fournies à l'utilisateur.

Octobre 2023

Omnissa Access Connector 23.09 disponible

Omnissa Access Connector 23.09 est compatible avec Omnissa Access Cloud, Omnissa Access sur site 23.09 et Omnissa Access pour FedRAMP.

Problèmes résolus pour Connector 23.09

Les problèmes suivants liés au connecteur sont résolus.

  • HW-180874 : le paramètre Client de lancement par défaut pour les collectes d'applications virtuelles Horizon est ignoré
  • HW-170798 : impossible de synchroniser les collectes d'applications virtuelles Horizon Enterprise lors de l'utilisation d'une connexion via un proxy
  • HW-174051 : la mise à jour d'une collecte d'applications virtuelles réinitialise la plage réseau
  • HW-172671 : échec du lancement de l'application Citrix sur le navigateur Firefox
  • HW-171435 : échec du lancement de l'application Citrix lorsque le premier connecteur de la collecte d'applications virtuelles est inactif
  • HW-170576 : impossible de synchroniser les collectes d'applications virtuelles lors de l'utilisation d'une connexion via un proxy
  • HW-174269 : Omnissa Access Connector 22.09.1 ne parvient pas à s'installer lorsque le nom de domaine comporte le caractère « _ »
  • HW-181989 : l'enregistrement ou la synchronisation d'une collecte d'applications virtuelles Horizon lorsqu'une instance d'Horizon Server est inactive supprime les métadonnées existantes
  • HW-170576 : lorsqu'un proxy est configuré, le service d'applications virtuelles ne parvient pas à extraire les métadonnées d'une configuration de broker à espace unique d'Horizon Cloud Service

Août 2023

Annonce de la disponibilité générale de l'authentification Mobile SSO pour les terminaux Apple

Nous sommes heureux d'annoncer la disponibilité générale de l'authentification Mobile SSO pour les terminaux Apple, la fonctionnalité Mobile SSO de nouvelle génération dans Omnissa Access.

Dans le cadre de la spécification SDK et MDM iOS 13, Apple a ajouté une nouvelle extension SSO multiplateforme qui propose une approche SSO native à l'aide de protocoles de fédération standard. Mobile SSO pour les terminaux Apple dans Omnissa Access exploite ce SDK d'extension SSO natif dans Apple.

En plus de fournir une authentification SSO transparente sur les terminaux iOS et iPadOS, Mobile SSO pour Apple dans Omnissa Access offre une authentification biométrique configurable qui permet d'utiliser les authentificateurs biométriques intégrés de la plate-forme comme TouchID, FaceID ou un code secret pour des authentifications supplémentaires avant d'accéder aux applications.

La méthode d'authentification Mobile SSO pour Apple permet de limiter Single Sign-On aux applications sélectionnées. La solution utilise l'authentification par certificat pour Omnissa Access et prend en charge les cas d'utilisation Connexion et déconnexion des terminaux iOS partagés de Workspace ONE.

REMARQUE : Workspace ONE Intelligent Hub doit être installé sur les terminaux participant à SSO.

Mobile SSO pour Apple remplace Mobile SSO pour iOS disponible avec Omnissa Access aujourd'hui. Les deux solutions peuvent toutefois coexister dans le cadre de la configuration de la migration. Une migration progressive de Mobile SSO pour iOS vers Mobile SSO pour Apple est recommandée. Les étapes de migration sont disponibles ici.

Cette fonctionnalité n'est disponible que dans l'environnement cloud Omnissa Access.

Juin 2023

Prise en charge des terminaux Windows 11 dans les règles de stratégie Omnissa Access

Omnissa Access reconnaît désormais les terminaux Windows 11 pour l'enrôlement et l'accès conditionnel. Avant cette prise en charge, les stratégies d'accès dont le type de terminal était défini sur Windows 10 n'étaient pas appliquées aux terminaux Windows 11. Avec cette mise à jour, les règles de type de terminal Windows 10 et versions ultérieures seront utilisées pour les terminaux Windows 10 et Windows 11. Cette fonctionnalité est prise en charge sur tous les terminaux Windows 11, y compris les postes de travail et les terminaux mobiles.

Mai 2023

Omnissa Access prend désormais en charge FIDO2 comme authentificateur principal

Omnissa Access permet désormais de configurer des authentificateurs FIDO2 comme authentificateurs principaux. La prise en charge antérieure de l'authentification FIDO2 était limitée à l'authentification par étape. Avec cette version, les utilisateurs finaux peuvent s'authentifier dans Omnissa Access à l'aide d'un authentificateur FIDO2. Les utilisateurs finaux peuvent également enregistrer eux-mêmes un authentificateur FIDO2. Les authentificateurs de plate-forme (terminaux mobiles, ordinateurs portables, etc. prenant en charge FIDO2) et les authentificateurs tiers (YubiKey, terminaux sécurisés USB, etc.) sont pris en charge.

Avril 2023

Arrêt des instances d'Identity Manager Connector non prises en charge

Dans cette version du cloud Omnissa Access, toutes les fonctionnalités cesseront sur les connecteurs non pris en charge dans tous les environnements. Pour que toutes les fonctionnalités restent opérationnelles, vous devez utiliser une version prise en charge d'Omnissa Access Connector.

Les fonctionnalités suivantes des environnements sur lesquels des connecteurs non pris en charge sont en cours d'exécution seront arrêtées avec cette modification.

  1. Intégration d'annuaire d'Active Directory et d'autres serveurs LDAP pris en charge

  2. Modifier le mot de passe des utilisateurs Active Directory

  3. Authentification utilisateur à l'aide de méthodes d'authentification basées sur le connecteur

  4. Intégration des collectes d'applications virtuelles, y compris le lancement

Vous trouverez plus d'informations dans cet article de la base de connaissances Omnissa.

Renouvellement de l'interface de rapports Omnissa Access dans la console Omnissa Access

Les rapports Omnissa Access ont été renouvelés et repensés pour les utilisateurs administrateurs. Cette nouvelle conception est à jour et permet une navigation simple dans les rapports suivants.

  • Activité récente

  • Utilisation des ressources

  • Droits des ressources

  • Activité de ressource

  • Appartenance au groupe

  • Utilisateurs

  • Utilisation des terminaux

  • État de provisionnement

  • Événements d'audit

Les actions peuvent être reconfigurées facilement sur la nouvelle page de configuration des rôles dans la console Omnissa Access

La nouvelle navigation pour la configuration des rôles permet d'ajouter, de reconfigurer et de supprimer toutes les actions d'un service. Les rôles peuvent être personnalisés avec des actions spécifiques pour chaque service de n'importe quelle manière. Les utilisateurs qui peuvent gérer des rôles d'administrateur peuvent également supprimer partiellement ou entièrement les actions configurées d'un service.

Mars 2023

Diminution de la fonctionnalité des instances d'Identity Manager Connector non prises en charge

Dans la version de mars d'Omnissa Access Cloud, tout environnement qui utilise des versions de Connector non prises en charge ne peut plus créer, modifier ou supprimer des annuaires. Pour que toutes les fonctionnalités restent opérationnelles, vous devez utiliser une version prise en charge d'Omnissa Access Connector. Chaque client est fortement encouragé à migrer vers la dernière version de Connector dès que possible.

Vous pourrez toujours synchroniser des annuaires préexistants pour les synchronisations planifiées et à la demande. Vous trouverez plus d'informations à l'adresse https://kb.omnissa.com/s/article/90808.

Actualisation des pages de navigation d'Omnissa Access

Nous ajoutons de nouvelles pages de navigation à la console Omnissa Access qui ont été actualisées avec une conception à jour. Les pages suivantes présentent une nouvelle apparence.

  • Page Intégration d'UEM

  • Page Annuaire

  • Page Fournisseur d'identité

Les pages Découverte automatique et Conditions d'utilisation ont été supprimées en raison de leur relation à l'application Workspace ONE qui a atteint la fin de cycle de vie (EOL). Vous trouverez des informations sur la fin de cycle de vie de l'application Workspace ONE dans les Notes de mise à jour d'avril 2022.

Février 2023

Nouvelle option pour afficher le mot de passe sur l'écran de connexion

Nous proposons une nouvelle option sur l'écran de connexion pour permettre aux utilisateurs d'afficher le mot de passe lorsqu'ils sont invités à se connecter et à s'authentifier à l'aide des services Omnissa Access. Cette nouvelle fonctionnalité sera disponible sur les écrans d'authentification qui utilisent la méthode d'authentification par mot de passe.

Janvier 2023

Omnissa Access prend désormais en charge l'authentification FIDO2 sur les navigateurs mobiles

Omnissa Access permet désormais d'enregistrer et d'utiliser des authentificateurs FIDO2 pour l'authentification sur les navigateurs mobiles. La prise en charge antérieure de l'enregistrement et de l'authentification FIDO2 était limitée aux navigateurs de postes de travail. Cette version permet aux utilisateurs finaux de s'authentifier dans les applications fédérées d'Omnissa Access à l'aide d'un authentificateur FIDO2 (c'est-à-dire, YubiKey, Touch ID, Windows Hello, etc.) à l'aide des navigateurs mobiles ou de postes de travail. Les utilisateurs finaux peuvent également enregistrer eux-mêmes un authentificateur FIDO2 à utiliser comme authentification principale ou comme authentification par second facteur.

Prise en main d'Omnissa Identity Service

Si vous êtes nouveau client d'Omnissa Access et de Workspace ONE UEM, nous avons ajouté un service qui facilitera la fédération et le provisionnement des utilisateurs ! Vous pouvez désormais exploiter Omnissa Identity Service pour configurer un annuaire provisionné d'utilisateurs et de groupes à l'aide du protocole SCIM 2.0 dans votre console d'administration de cloud Workspace ONE. Omnissa Identity Service provisionne automatiquement les utilisateurs et les groupes, ainsi que les paramètres d'authentification sur vos consoles d'administration de Workspace ONE UEM et d'Omnissa Access.

Fournisseurs d'identité et sources d'annuaire pris en charge :

  • Azure AD, un service d'identité basé sur le cloud dans Microsoft Azure

  • Source d'identité SCIM 2.0 générique (testée pour Okta)

Pour plus d'informations, reportez-vous aux Notes de mise à jour d'Omnissa Identity Service.

Avant de commencer

Matrice de compatibilité

La Matrice d'interopérabilité des produits Omnissa fournit des informations sur la compatibilité des versions actuelle et précédente des produits et composants Omnissa.

Omnissa Access Connector

Pour plus d'informations sur le connecteur, reportez-vous aux Notes de mise à jour d'Omnissa Access Connector.

Documentation

Internationalisation

Pour plus d'informations sur le contenu localisé, reportez-vous à l'article 6000664 de la base de connaissance : annonce de la prise en charge de la localisation d'Omnissa.

Coordonnées du support

Contactez l'équipe du support lorsque vous avez besoin d'aide avec votre environnement Omnissa Access. Reportez-vous à la section Comment déposer une demande de support dans Customer Connect et via le portail Cloud Services.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…