Vous pouvez ajouter des applications Web au catalogue Omnissa Access et les attribuer à des utilisateurs et à des groupes pour fournir aux utilisateurs un accès à ces applications à partir du portail ou de l'application Omnissa Intelligent Hub. Configurez Single Sign-On (SSO) pour les applications en utilisant un protocole de fédération tel que SAML 2.0 pour configurer les applications.
Des stratégies d'accès peuvent être appliquées sur les applications afin de contrôler l'accès des utilisateurs en fonction de critères, tels que la plage de réseau ou le type de périphérique de l'utilisateur. Vous pouvez créer des stratégies d'accès pour une seule application, un ensemble d'applications ou toutes les applications de votre catalogue. Lorsque vous ajoutez une application au catalogue, sélectionnez la stratégie d'accès à utiliser. Toutes les stratégies d'accès, y compris la stratégie par défaut et les stratégies personnalisées, sont répertoriées sur la page Ressources > Stratégies.
Vous pouvez également configurer un flux d'approbation pour que les utilisateurs soient obligés de demander l'accès à une application et la demande doit être approuvée pour qu'ils puissent l'utiliser.
Les types d'applications Web suivants peuvent être ajoutés au catalogue :
-
Applications SAML 2.0
-
Applications SAML 1.1
SAML 1.1 est une ancienne norme d'authentification SAML. Pour plus de sécurité, utilisez SAML 2.0.
-
WS-Federation 1.2 (pris en charge pour Office 365 uniquement)
-
Applications OpenID Connect
-
Applications n'utilisant pas de protocole de fédération
-
Applications associées à des fournisseurs d'identité tiers, tels qu'Okta, Ping et ADFS.
Pour ajouter ces applications, vous devez d'abord configurer le fournisseur d'identité tiers en tant que source d'application dans Omnissa Access. Pour plus d'informations, reportez-vous à la section Fourniture d'accès à des applications gérées tierces dans Omnissa Access.
Avant de configurer des applications Web dans le catalogue, prenez en compte les considérations suivantes.
-
Si vous configurez l'application Web de manière à utiliser un protocole de fédération, utilisez un protocole pris en charge. La configuration de l'application Web pour utiliser un protocole de fédération n'est pas nécessaire.
-
Les utilisateurs auxquels vous prévoyez d'octroyer l'application Web doivent être des utilisateurs enregistrés de cette application, ou prévoyez de configurer l'adaptateur de provisionnement pour l'application, si disponible, pour provisionner des utilisateurs d'Omnissa Access dans l'application.
-
Si l'application Web est une application multiclient, le service pointe vers votre instance de l'application.
Exigences du rôle pour gérer des applications Web
Les rôles suivants peuvent gérer des applications Web :
-
Super administrateur
-
Rôle d'administrateur personnalisé avec la configuration suivante :
Service : catalogue
Actions : Gérer les applications Web, Gérer les sources des applications, Gérer les applications tierces, le cas échéant
Ressources : toutes les ressources ou des ressources spécifiques, le cas échéant
Pour attribuer des applications à des utilisateurs et des groupes, le rôle doit inclure l'action Gérer les droits.
Pour plus d'informations sur les rôles, reportez-vous à la section « Gestion des rôles d'administrateur » dans Administration d'Omnissa Access.
Informations supplémentaires sur l'intégration d'applications Web spécifiques
Outre les informations de ce document, des instructions sur la configuration de l'authentification unique basée sur SAML d'Omnissa Access sur des applications Web spécifiques, telles qu'Office 365 et Google Apps, sont disponibles. Reportez-vous à la section Intégration à la documentation d'Omnissa Access.
Les informations sur les adaptateurs de provisionnement sont incluses dans ces documents, le cas échéant.
Cette page vous a-t-elle été utile ?