Skip to main content

13 avril 2026

Configurer Okta comme fournisseur d'identité pour Workspace ONE

Cette section décrit le processus de configuration d'Okta comme fournisseur d'identité pour Workspace ONE. Vous pouvez utiliser cette configuration pour fournir un accès simplifié aux applications virtualisées, fournir l'authentification multifacteur extensible d'Okta aux applications dans Workspace ONE et offrir une expérience de connexion cohérente et familière pour les utilisateurs et les administrateurs.

Cette configuration s'effectue dans Omnissa Access et le composant d'identité de Workspace ONE.

Ajouter l'application Workspace ONE SAML dans Okta

Ajoutez et configurez l'application Workspace ONE SAML dans la console d'administration d'Okta.

Conditions préalables

Si vous utilisez le tableau de bord des développeurs Okta, basculez d'abord sur l'interface utilisateur classique. Si une invite <> Développeur s'affiche en haut à gauche, cliquez dessus et sélectionnez Interface utilisateur classique pour basculer sur l'interface utilisateur classique. Utilisez l'interface utilisateur classique pour toutes les tâches de ce document.

Procédure

  1. Connectez-vous à votre organisation Okta et accédez à l'interface utilisateur Admin.

  2. Accédez à Applications > Applications.

  3. Cliquez sur Parcourir le catalogue d'applications.

  4. Recherchez Workspace ONE.

    La page d'informations de l'application Workspace ONE s'affiche.

  5. Cliquez sur Ajouter.

    La page de l'application Workspace ONE contient des informations récapitulatives sur l'application et inclut un bouton Ajouter.

  6. Sur la page Ajouter Workspace ONE, sous Paramètres généraux, entrez l'URL de votre locataire Omnissa Access dans la zone de texte URL de base.

    Par exemple : https://example.workspaceoneaccess.com

    La page contient des exemples de valeurs.

  7. Cliquez sur Terminé.

  8. Sélectionnez l'onglet Authentification.

  9. Dans la section Paramètres, sous SAML 2.0, cliquez avec le bouton droit sur le lien Métadonnées du fournisseur d'identité et copiez le lien.

    ""

    Vous aurez besoin de ces informations pour la tâche suivante, à savoir la création d'un fournisseur d'identité dans Omnissa Access.

  10. Sélectionnez l'onglet Attributions et attribuez l'application aux utilisateurs ou aux groupes qui doivent accéder à Omnissa Access.

    Dans un premier temps, vous pouvez attribuer l'application à quelques utilisateurs pour tester l'intégration.

    ""

Créer un fournisseur d'identité SAML dans Omnissa Access

Créez un fournisseur d'identité SAML dans la console Omnissa Access pour l'intégration d'Okta.

Procédure

  1. Connectez-vous à la console Omnissa Access en tant qu'administrateur système.

  2. Sélectionnez Intégrations > Fournisseurs d'identité.

  3. Cliquez sur Ajouter un fournisseur d'identité et sélectionnez Créer un IDP SAML.

    Créez un fournisseur d'identité SAML dans Omnissa Access.

  4. Sur la page Nouveau fournisseur d'identité, entrez les informations suivantes.

    OptionDescription
    Nom du fournisseur d'identitéEntrez un nom pour le nouveau fournisseur d'identité, tel que Okta SAML IdP.
    Protocole de liaisonSélectionnez HTTP Post.
    Remarque : ce champ s'affiche une fois que vous avez entré l'URL des métadonnées dans la section Métadonnées SAML et cliqué sur Traiter les métadonnées IdP.
    Métadonnées SAML
    1. Dans la zone de texte Métadonnées du fournisseur d'identité, entrez l'adresse URL des métadonnées copiée à partir de Okta. Par exemple : https://yourOktaTenant/app/appId/sso/saml/metadata
    2. Cliquez sur Traiter des métadonnées IdP.
    3. Dans la section Identifier l'utilisateur à l'aide de, sélectionnez Élément NameID.
    4. Dans la section Mappage du format d'ID de nom issu de la réponse SAML, cliquez sur l'icône +, puis sélectionnez les valeurs suivantes :
      Format de l'ID du nom urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
      Valeur du nom de l'ID userPrincipalName
      Remarque : sélectionnez l'attribut utilisateur correspondant à la valeur de nom d'utilisateur d'application définie dans Okta.
    5. Dans la section Stratégie de l'ID du nom dans la demande SAML, sélectionnez la même valeur que celle que vous avez indiquée pour Format de l'ID du nom à l'étape précédente : urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
    6. Ne cochez pas la case Envoyer le sujet dans la demande SAML (si disponible).
    UtilisateursSélectionnez les annuaires que vous souhaitez authentifier en utilisant ce fournisseur d'identité.
    RéseauSélectionnez les réseaux qui peuvent accéder à ce fournisseur d'identité.
    Méthodes d'authentificationEntrez les éléments suivants :
    Méthodes d'authentification : entrez un nom pour la méthode d'authentification Okta, telle que Okta Auth Method.
    Contexte SAML urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport

    Par exemple :

    L'image affiche le nouveau formulaire du fournisseur d'identité renseigné avec les valeurs susmentionnées.

  5. Cliquez sur Ajouter.

Ajouter la méthode d'authentification Okta aux stratégies d'accès dans Omnissa Access

Après avoir configuré Okta comme fournisseur d'identité SAML dans Omnissa Access, ajoutez la méthode d'authentification Okta récemment créée aux stratégies d'accès dans Omnissa Access. Mettez à jour la stratégie d'accès par défaut et les autres stratégies, si nécessaire.

Vous devez ajouter la méthode d'authentification Okta à la stratégie d'accès par défaut afin d'utiliser Okta comme fournisseur de connexion pour le catalogue Workspace ONE. La stratégie d'accès par défaut contrôle la connexion au catalogue ainsi que les applications configurées dans Omnissa Access qui ne comporte pas déjà une autre définition de stratégie.

Procédure

  1. Dans la console Omnissa Access, sélectionnez Ressources > Stratégies.

  2. Cliquez sur Modifier la stratégie par défaut.

  3. Dans l'assistant Modifier une stratégie, cliquez sur Configuration.

  4. Cliquez sur la règle de stratégie pour les navigateurs Web.

    1. Définissez l'authentification Okta comme méthode d'authentification.

      Si une plage réseau d'un utilisateur est : TOUTES LES PLAGES
      et que l'utilisateur accède au contenu à partir de : Navigateur Web
      Ensuite, effectuez cette action : S'authentifier à l'aide de
      l'utilisateur peut ainsi s'authentifier à l'aide de : Méthode d'authentification Okta

      Remarque : pour Méthode d'authentification Okta, sélectionnez la méthode d'authentification que vous avez créée pour le fournisseur d'identité dans Créer un fournisseur d'identité SAML dans Omnissa Access.

    2. Cliquez sur Enregistrer.

  5. Modifiez d'autres stratégies, si nécessaire, pour ajouter la méthode d'authentification Okta.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…