Neste exemplo de etapa da configuração de federação baseada em conector para Omnissa Connect, você cria um diretório interno para uma empresa chamado ACME, que armazena os usuários e os grupos sincronizados a partir do seu Active Directory.
Sincronizar grupos e usuários de um ou vários domínios do Active Directory
- Selecione a opção Domínio Único do AD quando todos os usuários e grupos aos quais você deseja dar acesso federado ao Omnissa Connect estiverem em um único domínio do AD. Se você tiver vários domínios do AD e não houver confiança entre esses domínios, use essa opção. Depois que a federação estiver configurada, você terá a opção de adicionar um novo diretório para cada domínio adicional do AD.
- Selecione Vários domínios do AD quando os usuários e os grupos aos quais você deseja dar acesso federado ao Omnissa Connect estiverem em domínios do AD diferentes, você tiver o Active Directory de várias florestas configuradas e a confiança estiver estabelecida entre os diferentes domínios.
Grupos e usuários sincronizados são exibidos em Grupos
Depois que a federação empresarial é ativada, os grupos e os usuários que você sincroniza nessa etapa do fluxo de trabalho de federação aparecem na página Grupos no console do Omnissa Connect. Você pode acessar a página em Gerenciamento de Identidade e Acesso > Grupos. Você poderá sincronizar grupos e usuários adicionais para sua empresa depois que a configuração da federação for ativada.
Contas da Omnissa
Todas as contas federadas devem ser sincronizadas para permitir o acesso dos usuários ao Omnissa Connect com suas contas corporativas.
- Não precisam de contas da Omnissa
- Os usuários sincronizados não são solicitados a criar contas da Omnissa após o login.
- Os Administradores Empresariais que são adicionados à Organização de Gerenciamento especial após a federação do domínio não precisam criar uma conta da Omnissa.
- Precisam de contas da Omnissa
- Os Administradores Empresariais que também são Proprietários ou que são convidados a concluir a configuração da federação antes que o domínio seja federado precisam criar uma conta da Omnissa.
Pré-requisitos
- Se o seu Active Directory exigir acesso via SSL/TLS, você deverá carregar os certificados intermediário (se houver) e Raiz da Autoridade de Certificação (CA) do controlador de domínio.
- Para sincronizações de grupos e usuários, você deve usar qualquer serviço ou conta de usuário que tenha um privilégio de leitura no Active Directory e uma senha sem data de expiração para o Nome/DN de Usuário Vinculado para se conectar ao Active Directory.
Cuidado: se a política de segurança da sua empresa exigir que você use uma conta de serviço com uma senha que expira e a senha expirar antes de ser renovada, grupos e usuários não serão sincronizados. Se a sincronização for interrompida, você deverá restabelecer a conexão entre o Active Directory e o Omnissa Access Connector.
Outras considerações
- O DN do usuário de associação e as credenciais de DN de associação que você digitar devem seguir a sintaxe apresentada nos exemplos.
- Os atributos mínimos para sincronizar grupos e usuários são nome, sobrenome, e-mail, nome de usuário e domínio. Se sua empresa utiliza o Nome Principal do Usuário (UPN) para autenticar usuários, esse atributo também deve ter um valor para a sincronização. As senhas de usuário nunca são sincronizadas. Somente os DNs de Usuário e de Grupo configurados nesta etapa são sincronizados, e não todo o seu AD.
- Os usuários que não estiverem sincronizados falharão na autenticação do usuário depois que a federação empresarial for ativada.
- A sincronização falhará se os atributos mínimos necessários, como nome, sobrenome, e-mail, nome de usuário, domínio e UPN (se usados), estiverem ausentes.
- Se você receber um erro de exceção para o DN de usuário vinculado, poderá ignorá-lo. Para todos os outros erros, você deve solucionar problemas de configuração.
Procedimento
- No Omnissa Connect, na seção Sincronizar grupos e usuários da página Configurar Federação Empresarial, selecione Iniciar.
A seção Adicionar um diretório é exibida. - Na caixa de texto Nome do Diretório, digite um nome para o diretório interno que você está prestes a criar.
- Você pode fornecer qualquer nome para seu diretório empresarial, ele não precisa corresponder ao nome usado internamente.
- Você pode manter os itens de menu padrão para Domínio único do AD e Não selecionados.
- Clique em Próximo.
A seção Fornecer credenciais de usuário vinculado do fluxo de trabalho é expandida. - Forneça as credenciais de administrador do usuário vinculado da conta de serviço que será usada para sincronizar grupos e usuários do Active Directory empresarial.
- Aqui está um exemplo de como você define o nome distinto (DN) do usuário vinculado. Digamos que o DN de usuário vinculado para seu serviço de diretório empresarial seja
admin@acme.com. Veja como a sintaxe do nome de usuário é definida na configuração da federação:- Na caixa de texto DN de Usuário Vinculado, digite
CN=admin, DC=acme, DC=com.
A caixa de texto DN de Base é preenchida automaticamente para exibirDC=acme, DC=com. - Na caixa de texto Senha do Usuário Vinculado, digite a senha para o administrador do usuário vinculado.
- Na caixa de texto DN de Usuário Vinculado, digite
- Aqui está um exemplo de como você define o nome distinto (DN) do usuário vinculado. Digamos que o DN de usuário vinculado para seu serviço de diretório empresarial seja
- Clique em Próximo.
A seção Sincronizar grupos do fluxo de trabalho é expandida. - Digite o Nome Distinto do Grupo (DN) para os grupos que você deseja sincronizar.
- Use sintaxe semelhante à sintaxe que você digitou na etapa de usuário vinculado desta tarefa para definir grupos de usuários específicos do seu diretório empresarial, como
CN=Users, DC=acme, DC=com.
- Use sintaxe semelhante à sintaxe que você digitou na etapa de usuário vinculado desta tarefa para definir grupos de usuários específicos do seu diretório empresarial, como
- Selecione o link Selecionar Grupos.
- Uma janela pop-up aparece e exibe todos os resultados de grupo disponíveis para os critérios de DN de Grupo digitados.
- Se a sua pesquisa resultar em mais de 1.000 grupos, você poderá retornar para a etapa Nome Distinto do Grupo e refinar seus critérios de pesquisa.
- Selecione os grupos que você deseja sincronizar para a configuração da federação e selecione Salvar.
- A página de fluxo de trabalho da federação é atualizada e exibe o número de grupos adicionados para sincronização nesta etapa.
- Você pode adicionar mais grupos selecionando Adicionar.
- Clique em Próximo.
- Na seção Sincronizar usuários que se expande, digite os DNs de Usuário que você deseja sincronizar.
- Use uma sintaxe semelhante à sintaxe que você digitou em Nome Distinto do Grupo e nas etapas do usuário vinculado desta tarefa para definir usuários específicos do diretório empresarial, como
CN=admin, CN=users, DC=acme, DC=com. - Todos os grupos e usuários que você adicionou agora são exibidos na seção Revisar grupos e usuários.
- Para testar a configuração da federação e validar o login do usuário com seu Provedor de Identidade empresarial, certifique-se de adicionar e sincronizar com sucesso grupos e usuários que vão testar a configuração da federação, incluindo você mesmo.
- Use uma sintaxe semelhante à sintaxe que você digitou em Nome Distinto do Grupo e nas etapas do usuário vinculado desta tarefa para definir usuários específicos do diretório empresarial, como
- Selecione Sincronizar.
- Selecione Verificar Status de Sincronização para atualizar a exibição do status Sincronização em andamento.
- Para ver o status atualizado da sincronização, você deve selecionar Verificar Status de Sincronização.
- Quando a sincronização for bem-sucedida, o status mudará para verde.
- Clique em Continuar.
O que fazer em seguida
Agora você está pronto para configurar seu IdP corporativo para federação empresarial com o Omnissa Connect.
Esta página foi útil?