Skip to main content

17 de julho de 2026

Sincronizar grupos e usuários

Neste exemplo de etapa da configuração de federação baseada em conector para Omnissa Connect, você cria um diretório interno para uma empresa chamado ACME, que armazena os usuários e os grupos sincronizados a partir do seu Active Directory.

Sincronizar grupos e usuários de um ou vários domínios do Active Directory

  • Selecione a opção Domínio Único do AD quando todos os usuários e grupos aos quais você deseja dar acesso federado ao Omnissa Connect estiverem em um único domínio do AD. Se você tiver vários domínios do AD e não houver confiança entre esses domínios, use essa opção. Depois que a federação estiver configurada, você terá a opção de adicionar um novo diretório para cada domínio adicional do AD.
  • Selecione Vários domínios do AD quando os usuários e os grupos aos quais você deseja dar acesso federado ao Omnissa Connect estiverem em domínios do AD diferentes, você tiver o Active Directory de várias florestas configuradas e a confiança estiver estabelecida entre os diferentes domínios.

Grupos e usuários sincronizados são exibidos em Grupos

Depois que a federação empresarial é ativada, os grupos e os usuários que você sincroniza nessa etapa do fluxo de trabalho de federação aparecem na página Grupos no console do Omnissa Connect. Você pode acessar a página em Gerenciamento de Identidade e Acesso > Grupos. Você poderá sincronizar grupos e usuários adicionais para sua empresa depois que a configuração da federação for ativada.

Contas da Omnissa

Todas as contas federadas devem ser sincronizadas para permitir o acesso dos usuários ao Omnissa Connect com suas contas corporativas.

  • Não precisam de contas da Omnissa
    • Os usuários sincronizados não são solicitados a criar contas da Omnissa após o login.
    • Os Administradores Empresariais que são adicionados à Organização de Gerenciamento especial após a federação do domínio não precisam criar uma conta da Omnissa.
  • Precisam de contas da Omnissa
    • Os Administradores Empresariais que também são Proprietários ou que são convidados a concluir a configuração da federação antes que o domínio seja federado precisam criar uma conta da Omnissa.

Pré-requisitos

  • Se o seu Active Directory exigir acesso via SSL/TLS, você deverá carregar os certificados intermediário (se houver) e Raiz da Autoridade de Certificação (CA) do controlador de domínio.
  • Para sincronizações de grupos e usuários, você deve usar qualquer serviço ou conta de usuário que tenha um privilégio de leitura no Active Directory e uma senha sem data de expiração para o Nome/DN de Usuário Vinculado para se conectar ao Active Directory.

Cuidado: se a política de segurança da sua empresa exigir que você use uma conta de serviço com uma senha que expira e a senha expirar antes de ser renovada, grupos e usuários não serão sincronizados. Se a sincronização for interrompida, você deverá restabelecer a conexão entre o Active Directory e o Omnissa Access Connector.

Outras considerações

  • O DN do usuário de associação e as credenciais de DN de associação que você digitar devem seguir a sintaxe apresentada nos exemplos.
  • Os atributos mínimos para sincronizar grupos e usuários são nome, sobrenome, e-mail, nome de usuário e domínio. Se sua empresa utiliza o Nome Principal do Usuário (UPN) para autenticar usuários, esse atributo também deve ter um valor para a sincronização. As senhas de usuário nunca são sincronizadas. Somente os DNs de Usuário e de Grupo configurados nesta etapa são sincronizados, e não todo o seu AD.
  • Os usuários que não estiverem sincronizados falharão na autenticação do usuário depois que a federação empresarial for ativada.
  • A sincronização falhará se os atributos mínimos necessários, como nome, sobrenome, e-mail, nome de usuário, domínio e UPN (se usados), estiverem ausentes.
  • Se você receber um erro de exceção para o DN de usuário vinculado, poderá ignorá-lo. Para todos os outros erros, você deve solucionar problemas de configuração.

Procedimento

  1. No Omnissa Connect, na seção Sincronizar grupos e usuários da página Configurar Federação Empresarial, selecione Iniciar.
    A seção Adicionar um diretório é exibida.
  2. Na caixa de texto Nome do Diretório, digite um nome para o diretório interno que você está prestes a criar.
    • Você pode fornecer qualquer nome para seu diretório empresarial, ele não precisa corresponder ao nome usado internamente.
  3. Você pode manter os itens de menu padrão para Domínio único do AD e Não selecionados.
  4. Clique em Próximo.
    A seção Fornecer credenciais de usuário vinculado do fluxo de trabalho é expandida.
  5. Forneça as credenciais de administrador do usuário vinculado da conta de serviço que será usada para sincronizar grupos e usuários do Active Directory empresarial.
    • Aqui está um exemplo de como você define o nome distinto (DN) do usuário vinculado. Digamos que o DN de usuário vinculado para seu serviço de diretório empresarial seja admin@acme.com. Veja como a sintaxe do nome de usuário é definida na configuração da federação:
      1. Na caixa de texto DN de Usuário Vinculado, digite CN=admin, DC=acme, DC=com.
        A caixa de texto DN de Base é preenchida automaticamente para exibir DC=acme, DC=com.
      2. Na caixa de texto Senha do Usuário Vinculado, digite a senha para o administrador do usuário vinculado.
  6. Clique em Próximo.
    A seção Sincronizar grupos do fluxo de trabalho é expandida.
  7. Digite o Nome Distinto do Grupo (DN) para os grupos que você deseja sincronizar.
    • Use sintaxe semelhante à sintaxe que você digitou na etapa de usuário vinculado desta tarefa para definir grupos de usuários específicos do seu diretório empresarial, como CN=Users, DC=acme, DC=com.
  8. Selecione o link Selecionar Grupos.
    • Uma janela pop-up aparece e exibe todos os resultados de grupo disponíveis para os critérios de DN de Grupo digitados.
    • Se a sua pesquisa resultar em mais de 1.000 grupos, você poderá retornar para a etapa Nome Distinto do Grupo e refinar seus critérios de pesquisa.
  9. Selecione os grupos que você deseja sincronizar para a configuração da federação e selecione Salvar.
    • A página de fluxo de trabalho da federação é atualizada e exibe o número de grupos adicionados para sincronização nesta etapa.
    • Você pode adicionar mais grupos selecionando Adicionar.
  10. Clique em Próximo.
  11. Na seção Sincronizar usuários que se expande, digite os DNs de Usuário que você deseja sincronizar.
    • Use uma sintaxe semelhante à sintaxe que você digitou em Nome Distinto do Grupo e nas etapas do usuário vinculado desta tarefa para definir usuários específicos do diretório empresarial, como CN=admin, CN=users, DC=acme, DC=com.
    • Todos os grupos e usuários que você adicionou agora são exibidos na seção Revisar grupos e usuários.
    • Para testar a configuração da federação e validar o login do usuário com seu Provedor de Identidade empresarial, certifique-se de adicionar e sincronizar com sucesso grupos e usuários que vão testar a configuração da federação, incluindo você mesmo.
  12. Selecione Sincronizar.
  13. Selecione Verificar Status de Sincronização para atualizar a exibição do status Sincronização em andamento.
    • Para ver o status atualizado da sincronização, você deve selecionar Verificar Status de Sincronização.
    • Quando a sincronização for bem-sucedida, o status mudará para verde.
  14. Clique em Continuar.

O que fazer em seguida

Agora você está pronto para configurar seu IdP corporativo para federação empresarial com o Omnissa Connect.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…