O tipo dinâmico (sem conector) de configuração de federação envolve a configuração do seu provedor de identidade de terceiros para provisionamento dinâmico de usuários e grupos no Omnissa Connect.
Fluxo de trabalho geral
Para configurar a federação dinâmica, siga estas etapas gerais.
- Verificar domínios.
- Configurar o provedor de identidade.
- Configure o provedor de identidade como autenticação baseada em SAML com o provisionamento dinâmico JIT ou SCIM.
- Configure o provedor de identidade como autenticação baseada em OIDC com o provisionamento dinâmico SCIM.
- Conclua a configuração validando se os usuários podem fazer login, notificando os usuários de que eles devem fazer login e ativando a federação para a empresa.
- Vincular sua conta da Omnissa.
Esse conteúdo oferece uma visão geral de alto nível das etapas na configuração da federação do fluxo de trabalho dinâmico de provisionamento de administrador (usuário) e grupo. Algumas das etapas são comuns para todas as configurações do IdP.
Etapa 1: verificar domínios.
Nesta etapa, você verifica a propriedade dos domínios que deseja federar. O processo de verificação envolve adicionar registros TXT DNS para seus domínios. Antes de começar, verifique se é possível modificar os registros DNS dos seus domínios corporativos.
Os domínios que você adiciona nesta etapa são os domínios públicos de nível superior que seus funcionários empresariais usam para acessar o Omnissa Connect. Esses domínios não são seus domínios internos do Active Directory.
Observação: a verificação não ocorre automaticamente. Pode levar até 72 horas após o envio dos registros TXT para que as alterações entrem em vigor.
Etapa 2: configurar provedor de identidade.
Nesta etapa, você configura o provedor de identidade (IdP). Você pode ativar a federação para sua empresa com qualquer provedor de identidade de terceiros baseado no SAML 2.0 ou um que suporte o OIDC. O processo de configuração da federação de autoatendimento oferece suporte à configuração guiada para os seguintes IdPs: Okta, PingIdentity, Microsoft Active Directory Federation Services, OneLogin e Microsoft Entra ID.
Para configurar seu IdP de terceiros para federação empresarial, você deve ter acesso ao console do provedor de identidade e à URL de metadados do IdP.
Etapa 3: validar usuários e ativar a federação.
Nessas etapas da configuração da federação, você deve executar uma lista de ações.
Observações importantes:
- Após a federação empresarial ser ativada, os usuários com domínios federados só podem acessar o Omnissa Connect usando suas contas corporativas. Eles não podem mais usar outras contas para fazer login no Omnissa Connect.
- O Omnissa Connect não permite a alteração do provedor de identidade configurado nesta etapa, após a federação ser ativada. Se você precisar alterar seu provedor de identidade mais tarde, abra um tíquete de suporte
- Verifique se os usuários da sua empresa podem fazer login no Omnissa Connect usando seu IdP corporativo.
- Notifique os usuários empresariais sobre os domínios que você especificou que eles precisam fazer login no Omnissa Connect usando as credenciais corporativas.
- Confirme as alterações e ative a federação para sua empresa.
Após concluir a confuguração da federação, os Administradores Empresariais podem modificar a configuração inicial no dashboard da Federação Empresarial.
Etapa 4: vincular sua conta da Omnissa.
Na última etapa do fluxo de trabalho, vincule sua conta federada à sua conta da Omnissa. Esta etapa é necessária para concluir as seguintes funções:
- Os Administradores Empresariais e Proprietários que participaram da configuração da federação de autoatendimento.
- Proprietários e Membros que precisam de acesso às informações de faturamento.
- Proprietários e Membros que desejam poder enviar solicitações de suporte.
Para obter detalhes sobre como vincular sua conta federada à sua conta da Omnissa, consulte Contas Federadas, Contas da Omnissa e Como Vinculá-las .
Esta página foi útil?