Veja um exemplo de como baixar e instalar um Omnissa Access Connector no local para poder usá-lo para a configuração da federação baseada em conector no Omnissa Connect.
Fluxo de trabalho geral
O Omnissa Access Connector que você instala nesta tarefa é usado para sincronizar continuamente grupos e usuários do seu Active Directory empresarial com o locatário do Omnissa Access. A instância de locatário do Omnissa Access é criada e configurada como parte do fluxo de trabalho de federação de autoatendimento. Ele atua como um agente de identidade (provedor de serviços) para o seu provedor de identidade e não está envolvido na autenticação real do usuário.
Observação: por padrão, o Omnissa Access Connector sincroniza grupos e usuários recém-adicionados do Active Directory empresarial uma vez por semana. Após a federação, a frequência de sincronização pode ser modificada ou a sincronização pode ser executada manualmente.
Nesta tarefa, você configura uma senha que é usada para criptografar o conteúdo do arquivo de configuração baixado com o instalador do Omnissa Access Connector. Ao executar o instalador, você será solicitado a fornecer a localização do arquivo de configuração baixado e a senha para descriptografar o conteúdo do arquivo e obter os detalhes de conexão do locatário do Omnissa Access. O conector usa esses detalhes para estabelecer uma comunicação segura com a instância do Omnissa Access.
Para concluir essa etapa, você deve sair do fluxo de trabalho da federação de autoatendimento e concluir a instalação e a configuração do Omnissa Access Connector em uma máquina Windows no local.
Kerberos necessário ou não
Não obrigatório: se sua empresa usar um IdP de terceiros para a autenticação do usuário, a configuração da federação exigirá que você crie uma instalação padrão do Omnissa Access Connector com o Serviço de Autenticação do Usuário e o Serviço de Sincronização de Diretório. Para esse tipo de configuração, você não precisa instalar o Serviço de Autenticação Kerberos.
Requisito: se sua empresa não utiliza um IdP baseado em SAML 2.0 para autenticação de usuários, você pode usar os métodos de autenticação suportados pelo Omnissa Access Connector. Você pode instalar o Serviço de Autenticação Kerberos e usá-lo para autenticação de usuário baseada em nuvem. Para obter informações detalhadas de instalação, consulte Instalar o Omnissa Access Connector.
- Internamente, o conector estabelece uma conexão de intranet com o seu Active Directory empresarial.
Observação: se você estiver usando políticas de segurança para controlar o acesso à máquina que hospeda seu Active Directory empresarial, certifique-se de incluir a máquina na qual você instalou o Omnissa Access Connector na lista de autorizados do host do AD. - Externamente, o conector estabelece uma conexão de saída segura com uma instância hospedada de um locatário do Omnissa Access criado para a sua empresa como parte do processo de federação de autoatendimento.
- A instância hospedada do locatário do Omnissa Access atua como um agente de identidade (provedor de serviços) para o IdP SAML 2.0 de terceiros. Ela não está envolvida na autenticação real do usuário.
- Se o método de autenticação baseado no Omnissa Access for usado, o locatário do Omnissa Access autenticará os usuários diretamente no Active Directory da sua empresa por meio do conector no local.
Importante: o locatário do Omnissa Access ou do Omnissa Access Connector não persiste em nenhuma credencial de usuário.
Pré-requisitos
- Você deve ter domínios verificados.
- Verifique se você tem acesso a uma máquina com o MS Windows Server 2008 ou posterior instalado.
- Verifique se você pode acessar o Active Directory da empresa na máquina do Windows host.
- A máquina do Windows host deve ter um endereço IP estático e um FQDN resolvível de DNS.
- O conector deve ter acesso à rede para Active Directory nas portas 389/636.
- Verifique se o firewall corporativo está configurado para estabelecer uma conexão de saída do Omnissa Access Connector para a porta 443, para interação com o serviço de locatário do Omnissa Access hospedado.
- Se você já tiver o arquivo de instalação do Omnissa Access Connector, verifique se tem a versão mais recente.
Cuidado: o arquivo de configuração contém informações confidenciais, como a URL do locatário, a ID do locatário, a ID do cliente e o segredo do cliente para cada um dos serviços empresariais e o hash da senha. É fundamental que você não compartilhe o arquivo nem o exponha publicamente.
Importante:
- A senha gerada nessa etapa é armazenada no arquivo de configuração baixado com o instalador do Omnissa Access Connector. Você deve fornecer essa senha durante a instalação do conector para validar se o usuário que criou o arquivo de configuração é o mesmo que o usuário que está instalando o conector. Certifique-se de que a senha criada seja armazenada com segurança e esteja acessível.
- Se o status da conexão não for alterado para Conector Instalado com Sucesso, você poderá registrar um tíquete junto ao Suporte.
Notas:
- Você precisa de uma conta da Omnissa para baixar o arquivo de instalação do Omnissa Access Connector. Ignore essa etapa para todas as outras versões do Omnissa Access Connector.
- Se a configuração do host do Windows Server usar um proxy normal ou autenticado, você deverá selecionar o item de menu Instalação Personalizada. Se você decidir alternar de uma instalação de conector padrão sem proxy para uma instalação personalizada de proxy, poderá executar o arquivo de instalação novamente e fazer as alterações necessárias.
Procedimento
- No Omnissa Connect, na seção Instalar Omnissa Access Connector, selecione Iniciar.
A seção Definir senha do conector é expandida. - Selecione uma das opções para gerar uma senha e salvá-la.
- Clique em Próximo.
A seção Baixar instalador e configuração é expandida. - Baixe o instalador do Omnissa Access Connector.
- Se você tiver que executar o instalador em uma máquina diferente da qual você acessa o fluxo de trabalho da federação de autoatendimento, copie o link para o instalador do Omnissa Access Connector.
- Em seguida, você pode abrir o link em uma janela do navegador na máquina Windows de destino.
- Verifique a versão do instalador do Omnissa Access Connector que você baixou.
- Se você tiver baixado a versão 21.08.0.0 ou posterior, deverá desmarcar o serviço de Aplicativo Virtual.
- Essa ação será enfatizada mais adiante neste procedimento.
- Baixe o arquivo de configuração criptografado.
- No seu Windows Server, abra o local do arquivo do instalador.
- Execute o instalador do Omnissa Access Connector como administrador.
- Na página Bem-vindo, selecione Próximo.
- Leia e aceite o contrato de licença e selecione Próximo.
- Selecione Serviço de Sincronização de Diretório e Serviço de Autenticação do Usuário para a instalação.
- Se a versão do conector for 21.08.0.0 ou posterior, desmarque o serviço Aplicativo Virtual.
- Clique em Próximo.
- Por padrão, os serviços são instalados em C:\Arquivos de Programas.
- Para alterar a pasta de instalação, selecione Alterar e selecione uma nova pasta.
- Na página Especificar Arquivo de Configuração:
- Selecione o arquivo de configuração baixado da etapa Instalar Omnissa Access Connector > Baixar instalador e arquivos de configuração do fluxo de trabalho de federação de autoatendimento.
- Digite a senha que você definiu para o arquivo de configuração.
- Clique em Próximo.
- Para os fins deste exemplo, selecione o item de menu Instalação padrão e selecione Próximo novamente.
- Na página Pronto para Instalar o Programa, examine suas seleções e, em seguida, selecione Instalar.
A instalação demora alguns minutos. - Depois que a instalação for concluída com êxito, verifique se os serviços instalados estão em execução no Windows Server.
- Os seguintes serviços devem estar em execução no Windows Server.
- Serviço de Sincronização de Diretório
- Serviço de Autenticação do Usuário
- Após a instalação, os serviços empresariais que você instalou são registrados no locatário do Omnissa Access.
- Os seguintes serviços devem estar em execução no Windows Server.
- Abra Omnissa Connect e faça login na Organização de Gerenciamento do ACME.
- Navegue até Instalar Omnissa Access Connector > Executar instalador e configuração e selecione Verificar Conexão.
O status da conexão muda para Conector Instalado com Sucesso. - Clique em Continuar.
Resultados
A página Início do fluxo de trabalho da federação de autoatendimento é exibida.
O que fazer em seguida
A próxima etapa da configuração da federação de autoatendimento é sincronizar grupos e usuários entre o Active Directory empresarial e o locatário do Omnissa Access.
Esta página foi útil?