Omnissa Connect でコネクタベースのフェデレーション方法で、セルフサービス フェデレーションをセットアップするエンタープライズ管理者として、フェデレーション セットアップの検証と有効化を行う準備ができました。また、フェデレーション アカウントに Omnissa アカウントをリンクする必要があります。
検証と有効化
重要:グループとユーザーを同期できない場合は、エンドツーエンドの認証フローでエラーが発生する可能性があります。
- トップレベルのプライマリ ドメイン acme.com を使用して、ACME 管理組織にログインしていることを検証します。
- アカウントとは異なるドメインまたはサブドメインを検証するには、該当するアカウント認証情報を持つ従業員に検証リンクを送信し、セットアップのテストを依頼する必要があります。
- ブラウザの設定でポップアップ ウィンドウが許可されていることを確認します。
- ドメインおよびサブドメインのすべてのユーザーが、 [グループとユーザーの同期] 手順の一環として同期されていることを確認します。
手順
- Omnissa Connect の [エンタープライズ フェデレーションのセットアップ] 画面の [セットアップの完了] セクションで、[起動] を選択します。
ワークフローの [ログインの検証] セクションが展開されます。 - [ログインの検証] ボタン(
acme.comドメインの横にあります)を選択します。
ポップアップ ウィンドウに Omnissa Connect の [ようこそ] 画面が表示されます。 - メール アドレス username@domain または UPN を入力します。
- Omnissa Connect の [ようこそ] 画面で、メール アドレス username@domain または UPN を使用して、自身をユーザーとして識別します。
- これは実際のログインではありません。セルフサービス フェデレーション設定の一環として構成された ID プロバイダの画面から認証とログインを実行します。
- エンタープライズ フェデレーションのセットアップが適切に行われている場合、ブラウザは ID プロバイダのログイン画面にリダイレクトされます。
- ID プロバイダのログイン画面で、会社の認証情報を入力します。
- ログインしたら、ポップアップ ウィンドウを閉じて、Omnissa Connect のセルフサービス フェデレーション ワークフローに戻ります。
ログインに成功すると、acme.comドメイン(ワークフローの [ログインの検証] セクションにあります)のステータスが変更され、ドメインが検証されたことを示します。 - [次へ] をクリックして、ワークフローの [フェデレーションに関するユーザーへの通知] セクションを展開します。
- E メール テンプレートをダウンロードします。組織内の登録済みドメインおよび検証済みドメインのユーザー、およびこれらのドメインのユーザーが属している他の組織と通信する必要がある場合は、テンプレートを変更します。
- アカウントが Omnissa Connect と同期されていて、ログイン時に変更に関する通知を受け取る必要があるエンタープライズ ユーザーのリストをダウンロードします。
- 次へ を選択します。
- フェデレーションが有効な場合に有効になる変更のリストを確認します。
- [有効] を選択します。
ステータス画面にリダイレクトされ、エンタープライズ フェデレーションが有効になっていることが通知されます。 - Omnissa Connect および他のすべての Omnissa サービスからログアウトします。
- すべてのブラウザの Cookie を消去するか、新しいシークレット ブラウザを開きます。
- 企業の認証情報を使用して、Omnissa Connect にログインします。
結果
企業の認証情報を使用して、Omnissa Connect に正常にログインできる場合は、このシナリオでフェデレーションした、末尾が acme.com ドメインのアカウントを持つすべてのユーザーに対して、フェデレーションが有効になっています。
次に行うこと
Omnissa アカウントをフェデレーション アカウントにリンクさせます。この手順は、Omnissa Connect のすべての既存ユーザーに必要です。フェデレーションを有効にすると、サービスにアクセスする際に Omnissa アカウントを使用していた acme.com の既存のユーザーは、この操作を実行できなくなります。この方法でアクセスできるようにするには、Omnissa Connect にログインするのに使用した新しいフェデレーション アカウントを既存の Omnissa アカウントにリンクさせる必要があります。
Omnissa アカウントをリンクさせる
Omnissa Connect の既存のすべてのユーザーは、フェデレーション アカウントに Omnissa アカウントをリンクさせる必要があります。
この手順は、企業ドメインのフェデレーション セットアップが完了した後に、フェデレーション アカウントを使用して Omnissa Connect に初めてログインするときに、完了する必要があります。フェデレーション後に企業ドメインと同期された新規ユーザーが、請求情報の表示またはサポート チケットの提出を行う必要がない場合、Omnissa アカウントは不要になります。この場合は、最初に Omnissa アカウントを作成してから、Omnissa アカウントをフェデレーション アカウントにリンクさせる必要があります。
- フェデレーション アカウントを使用して、Omnissa Connect コンソールにログインします。
- Omnissa Connect コンソール メニューでユーザー名を選択します。
- [マイ プロファイルの表示] を選択します。
- [アカウント設定] ページの [プロファイル] タブを選択します。
- [Omnissa アカウントの詳細] 領域で、[Omnissa アカウントのリンク] を選択します。
- Omnissa アカウントのメール アドレスを入力し、プロンプトに沿ってアカウントのリンクを完了します。
フェデレーション アカウントと Omnissa アカウントのリンクの詳細については、フェデレーション アカウント、Omnissa アカウント、およびそれらのリンク方法 を参照してください。
このページは役に立ちましたか?