Neste exemplo de etapa da configuração da federação baseada em conector para Omnissa Connect, configure a federação com seu provedor de identidade corporativo (IdP) e defina as configurações do IdP no locatário do Omnissa Access criado para sua empresa.
Você pode usar qualquer IdP de terceiros em conformidade com o SAML 2.0 para configurar a federação empresarial com o Omnissa Connect. A instalação está disponível como parte do fluxo de trabalho de federação de autoatendimento para os seguintes provedores: Okta, PingIdentity, Serviços de Federação do Microsoft Active Directory (ADFS), OneLogin e Microsoft Entra ID.
Para configurar um IdP de terceiros diferente compatível com SAML 2.0 que não faça parte desta lista, selecione Outro.
Para este procedimento de exemplo, o ACME Empresarial está usando o Okta.
Procedimento
Abra duas instâncias de navegador para que você possa trabalhar no Omnissa Connect e no seu IdP.
- No Omnissa Connect, na seção Configurar provedor de identidade da página Configurar Federação Empresarial, selecione Iniciar.
A seção Selecionar seu provedor de identidade é exibida. - No Omnissa Connect, na lista de provedores de identidade de terceiros disponíveis, selecione Okta.
- Clique em Próximo.
A seção Configurar SAML no seu provedor de identidade será expandida. - No Omnissa Connect, selecione o link Visualizar Metadados do Provedor de Serviços SAML e baixe o arquivo de metadados.
- Se o seu provedor de identidade oferecer suporte a um formato de URL, você também poderá copiar a URL de Metadados.
- Use o arquivo de metadados ou a URL para configurar seu provedor de identidade a fim de estabelecer confiança com o locatário do Omnissa Access.
- No Omnissa Connect, copie a URL de Single Sign-On e o caminho da URI de Público.
- Abra o console de administrador do IdP, que é o Okta para este exemplo.
- Cole a URL de Single Sign-On e o URI de público que você copiou do Omnissa Connect.
- Carregue o arquivo de metadados baixado do Omnissa Connect.
- Copie o ID do Nome configurado no seu IdP e guarde para referência adicional.
- Baixe o arquivo de metadados do IdP para carregar no Omnissa Connect.
- Volte para o fluxo de trabalho de federação de autoatendimento no Omnissa Connect, expanda a seção Configurar SAML no seu provedor de identidade e selecione Próximo.
A seção Configurar seu provedor de identidade do fluxo de trabalho se expande. - No Omnissa Connect, na caixa de texto Nome para Exibição do IdP, digite um apelido para o IdP.
O sistema exibe esse nome para os usuários do Omnissa Connect ao fazer login e logout. - No Omnissa Connect, na caixa de texto Metadados, digite a URL de Metadados do IdP ou selecione XML e cole o arquivo XML de Metadados do Provedor de Identidade.
- A validação dos metadados inicia-se automaticamente.
- Quando a validação terminar, um ícone de caixa de seleção verde indicará que o arquivo foi lido e analisado com sucesso.
- Se a validação retornar um erro, verifique se a URL inserida está correta.
- Certifique-se de que não haja espaços extras ou caracteres no arquivo XML de metadados do IdP.
- No Omnissa Connect, selecione o Formato de ID de Nome no menu suspenso.
O Formato de ID de Nome é o valor na resposta SAML para identificar o usuário autenticado. - No Omnissa Connect, selecione o Formato de ID de nome e Valor de ID de Nome no menu suspenso aplicável ao seu provedor de identidade.
O Método de Autenticação é preenchido automaticamente. - No Omnissa Connect, no menu suspenso Contexto SAML, selecione o tipo de autenticação de usuário para o IdP.
- Clique em Próximo.
- A seção Atributos do usuário se expande para exibir uma lista dos atributos do usuário obrigatórios e não obrigatórios que você pode procurar na resposta do SAML do seu provedor de identidade.
- (Opcional) No Omnissa Connect, para adicionar um atributo de usuário personalizado que não esteja na lista, selecione Adicionar Atributo de Usuário e digite um valor correspondente exatamente ao nome dele no seu IdP.
- Clique em Próximo.
- (Opcional) No Omnissa Connect, se você indicou que sua configuração com um provedor de identidade oferece suporte ao atributo de grupo na resposta do SAML, a seção Atributos de grupo do fluxo de trabalho será expandida, onde você adicionará um atributo de grupo e nomes de grupo a serem chamados na solicitação do SAML.
- No menu suspenso, selecione um atributo de grupo e nomes de grupo.
- No Omnissa Connect, na seção Configurar preferência de identificação do usuário, selecione como os usuários da sua empresa se identificarão ao acessar o Omnissa Connect na página de detecção do Omnissa Connect.
A identificação do usuário é diferente da forma como o usuário se autentica junto ao provedor de identidade da sua empresa. - Selecione Configurar para concluir a instalação.
Resultados
Nesta etapa, você adicionou seu provedor de identidade à configuração do locatário do Omnissa Access, configurou o locatário do Omnissa Access como um provedor de serviços no seu IdP, selecionou o valor a ser usado para identificar o usuário na resposta do SAML e especificou o método de autenticação a ser usado para autenticar o usuário no provedor de identidade.
O que fazer em seguida
Esta página foi útil?