Skip to main content

16 juillet 2026

Ajout d'applications OpenID Connect à Omnissa Access

Vous pouvez ajouter des applications qui utilisent le protocole d'authentification OpenID Connect (OIDC) au catalogue Omnissa Access et les gérer comme n'importe quelle autre application dans le catalogue. Vous pouvez appliquer une stratégie d'accès à chaque application pour spécifier la façon dont les utilisateurs sont authentifiés en fonction de critères tels que la plage réseau et le type de périphérique. Après avoir ajouté l'application, vous l'attribuez à des utilisateurs et des groupes.

Pour ajouter une application OpenID Connect, vous spécifiez l'URL cible, l'URL de redirection, l'ID de client, le type de client et le secret client de l'application (facultatif, selon le type de client).

Lorsque vous ajoutez une application OpenID Connect au catalogue, un client OAuth 2.0 est automatiquement créé dans Omnissa Access pour l'application. Le client est créé avec les informations de configuration que vous spécifiez lors de l'ajout de l'application, ce qui inclut l'URL cible, l'URL de redirection, l'ID de client et le secret client (facultatif, selon le type de client).

Le type de client détermine si le client OAuth 2.0 est un client public ou confidentiel. Pour plus d'informations sur les types de client, reportez-vous à la section Ajouter des clients d'accès utilisateur OAuth 2.0 à Omnissa Access. PKCE (Proof Key for Code Exchange), une extension du protocole OAuth 2.0 qui améliore la sécurité du flux de code d'autorisation, est toujours appliqué pour un client public et est facultatif avec un client confidentiel. Notez qu'Omnissa Access prend uniquement en charge la méthode de stimulation de code S256 pour PKCE.

Tous les autres paramètres utilisent les valeurs par défaut. Celles-ci incluent :

  • Type d'octroi : authorization_code, refresh_token

  • Portée : admin, openid, user

  • Afficher l'octroi utilisateur : false

  • Durée de vie du jeton d'accès : 3 heures

  • Durée de vie du jeton d'actualisation : activée et définie sur 90 jours

  • Durée d'inactivité du jeton d'actualisation : 4 jours

Vous pouvez afficher le client OAuth 2.0 de l'application sur la page Paramètres > Gestion d'OAuth 2.0. Dans l'onglet Clients, recherchez l'ID client et cliquez dessus pour afficher les informations sur la configuration.

Attention: ne supprimez pas le client OAuth 2.0 associé à l'application, sinon l'application ne sera plus disponible pour les utilisateurs.

Lorsque vous supprimez l'application du catalogue, le client OAuth 2.0 est également supprimé.

Flux d'authentification lorsque l'on accède à l'application à partir d'Omnissa

Lorsqu'un utilisateur clique sur l'application dans Omnissa, le flux d'authentification est le suivant :

  1. L'utilisateur clique sur l'application dans Omnissa.
  2. Omnissa Access redirige l'utilisateur vers l'URL cible.
  3. L'application redirige l'utilisateur vers Omnissa Access avec une demande d'autorisation.
  4. Omnissa Access authentifie l'utilisateur en fonction de la stratégie d'authentification que vous avez spécifiée pour l'application.
  5. Omnissa Access vérifie si l'utilisateur est autorisé à accéder à l'application.
  6. Omnissa Access envoie le code d'autorisation à l'URL de redirection.
  7. L'application demande le jeton d'accès à l'aide du code d'autorisation.
  8. Omnissa Access envoie l'ID de jeton, le jeton d'accès et le jeton d'actualisation à l'application.

Flux d'authentification lorsqu'on accède à l'application directement depuis le fournisseur de services

Lorsqu'un utilisateur accède à l'application directement depuis le fournisseur de services, le flux d'authentification est le suivant :

  1. L'utilisateur clique sur l'application.
  2. L'utilisateur est redirigé vers Omnissa Access pour l'authentification.
  3. Omnissa Access authentifie l'utilisateur en fonction de la stratégie d'authentification que vous avez spécifiée pour l'application.
  4. Omnissa Access vérifie si l'utilisateur est autorisé à accéder à l'application.
  5. Omnissa Access envoie un jeton d'ID au fournisseur de services.

Points de terminaison disponibles pour les applications OIDC

Pour connaître les points de terminaison disponibles pour les applications OIDC, reportez-vous à la section OIDC de la Référence des API Omnissa Access. Vous pouvez également récupérer la configuration du fournisseur OpenID à partir de l'URI connu /acs/.well-known/openid-configuration, qui publie des métadonnées décrivant les points de terminaison OIDC et OAuth 2.0 disponibles.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…