Skip to main content

17 de julho de 2026

Configure o Provedor de Identidade do Microsoft Entra ID

Configurar o provedor de identidade (IdP) no fluxo de trabalho de Federação Empresarial no Omnissa Connect inclui o trabalho nos consoles do provedor e do Omnissa Connect, e esse procedimento descreve o uso do Microsoft Entra ID no protocolo SAML (Security Assertion Markup Language) com o provisionamento JIT (Just-in-Time).

O locatário do Omnissa Access é provisionado automaticamente para ajudar nessa etapa. O Omnissa Access atua como um provedor de serviços e a federação de autoatendimento fornece uma camada de apresentação para ajudar a simplificar a conexão do seu provedor de identidade com o seu provedor de serviços.

Fluxo de trabalho geral

Em geral, independentemente de você estar configurando o Microsoft Entra ID, o Okta ou outro provedor de identidade, siga as etapas listadas.

  1. Estabeleça confiança entre o seu provedor de identidade e o provedor de serviços.
  2. Configure como os usuários e os grupos são identificados para autenticação.
  3. Configure o Single Sign-On (SSO).

Documentação da Microsoft

Requisitos

Você precisa concluir a etapa Verificar Domínios antes de acessar a área Configurar provedor de identidade do widget Configurar Federação Empresarial no Omnissa Connect.

Configuração do SSO SAML com o Microsoft Entra ID

Trabalhe no console do Omnissa Connect e no centro de administrador do Microsoft Entra. É recomendável usar duas instâncias do navegador para facilitar a ação de copiar e colar os valores entre os consoles.

  1. Abra uma instância do navegador e acesse o console do Omnissa Connect.

    1. Acesse Configurar Federação Empresarial > Configurar provedor de identidade e selecione Iniciar.
    2. Na guia Selecionar seu provedor de identidade, selecione as configurações listadas e, em seguida, selecione Próximo.
      • Provedor de Identidade: Microsoft Entra ID
      • Tipo de Provisionamento: baseado em Jit
      • Tipo de Protocolo de Autenticação: SAML
  2. Abra outra instância do navegador e faça login no seu Centro de administração do Microsoft Entra com privilégios de administrador.

    1. No Microsoft Entra ID, vá para Identidade > Aplicativos > Aplicativos Empresariais e selecione para adicionar um novo aplicativo.
      Captura de tela da página de Aplicativos Empresariais no Entra com o ícone "+ Novo aplicativo".
    2. Selecione para criar seu próprio aplicativo.
      Imagem da opção de menu "Crie seu próprio aplicativo".
    3. Digite um nome no campo de texto Qual é o nome do seu aplicativo?, escolha Integrar qualquer outro aplicativo que você não encontrar na galeria (Não galeria) e selecione Criar.
      Imagem da digitação de um nome para o aplicativo, selecionando a opção de menu correta para integrar qualquer outro aplicativo e clicando no botão "Criar".
    4. Selecione o aplicativo que você acabou de criar na lista Todos os Aplicativos e selecione Atribuir usuários e grupos. Siga as instruções para atribuir usuários e grupos que você deseja que tenham acesso ao Omnissa Connect por meio de SSO.
      Imagem do bloco "Atribuir usuários e grupos".
    5. Na página Visão Geral do aplicativo, selecione o bloco Configurar single sign-on e selecione SAML como o método.
      Imagem do bloco SSO no Entra ID.
  3. No Microsoft Entra ID, edite a Configuração de SAML Básica. Essa etapa requer que você copie os valores do Omnissa Connect para o Microsoft Entra ID.

    1. Vá para a instância do navegador do Omnissa Connect e selecione a etapa Configurar SAML no seu provedor de identidade.
    2. Copie as strings Identificador e URL de Resposta.
      Uma captura de tela da etapa Configurar SAML no seu provedor de identidade onde você pode encontrar os valores de URL de identificador e resposta.
    3. Volte para a instância do navegador do Microsoft Entra ID e cole os valores de Identificador e URL de Resposta que você copiou do Omnissa Connect para o Microsoft Entra ID.
      Imagem do Microsoft Entra ID em que você digita os valores copiados.
    4. Ignore as etapas opcionais, salve suas configurações e feche o widget de Configuração Básica do SAML, mas não feche a instância do navegador do Microsoft Entra ID. Mantenha a sessão do navegador do centro do administração do Microsoft Entra aberta, pois você editará Atributos e Reivindicações em seguida.
  4. No Omnissa Connect, acesse a seção Atributos do usuário, que vem depois da etapa do Omnissa Connect onde você copiou os valores na etapa Configurar SAML no seu provedor de identidade. As informações de atributo do usuário são úteis para acessar enquanto você edita os atributos e as reivindicações no Microsoft Entra ID.

  5. Acesse sua instância do Microsoft Entra ID e edite Atributos e Reivindicações.

    1. Reivindicação necessária
      • Para o Identificador Único do Usuário (ID do Nome), o valor user.userprincipalname funciona desde que você tenha selecionado UPN (nome principal do usuário) no Omnissa Connect.
      • Se você selecionar e-mail no Omnissa Connect, deverá alterar o valor do Identificador Único do Usuário para user.mail.
    2. Reivindicações adicionais
      • Remover os valores do Espaço de Nomes de Atributos que foram atribuídos pelo Entra ID.
      • Adicione ou edite as reivindicações adicionais pré-preenchidas para que o sistema as reconheça.
      • Essas strings diferenciam maiúsculas de minúsculas.
        • Nome: email, Atributo de Origem: user.mail
        • Nome: firstName, Atributo de Origem: user.givenname
        • Nome: lastName, Atributo de Origem: user.surname
        • Nome: userName, Atributo de Origem: user.userprincipalname
        • Nome: userPrincipalName, Atributo de Origem: user.userprincipalname
      • Opcionalmente, você pode adicionar o nome domain e associá-lo ao domínio aplicável.
        Imagem das reivindicações adicionais que você deve editar para que o sistema as reconheça.
  6. No console do Omnissa Connect, na etapa Atributos do usuário, selecione Avançar para acessar a etapa Atributo do grupo.

    1. (Opcional) Configure a seção Atributo do grupo se você planeja provisionar associações de grupo.
      • Certifique-se de que os atributos do grupo no Omnissa Connect e no Microsoft Entra ID sejam correspondentes.
      • Algumas opções de menu no Microsoft Entra ID incluem o seguinte.
        • Se você tiver muitos administradores, poderá usar grupos para atribuir funções em vez de atribuir funções de um administrador por vez. Por exemplo, você pode ter um grupo de segurança com muitos administradores e todos eles podem ter as mesmas funções.
        • Para a opção Quais grupos associados ao usuário devem ser retornados na reivindicação?, selecione o grupo aplicável. Por exemplo, selecione Grupos de segurança.
        • Para a opção Atributo de origem, selecione ID do grupo.
        • Para as Opções avançadas > Personalizar o nome da reivindicação de grupo, você pode ativar essa caixa de seleção.
        • Para a opção Nome, você pode digitar um nome que corresponda ao que foi digitado no Omnissa Connect. Não digite um nome padrão porque o sistema não o reconhece.
  7. No Omnissa Connect, configure a etapa Configurar seu provedor de identidade.

    1. Digite um nome no campo de texto Nome para Exibição do IdP.
    2. Para o método de compartilhamento de Metadados, escolha URL porque o Entra ID é compatível.
      Imagem da 5ª etapa do processo de federação do Omnissa Connect em que você digita o nome do IdP e seleciona o método de compartilhamento.
  8. Vá para sua instância do Microsoft Entra ID, acesse o aplicativo da Omnissa que você adicionou, selecione Gerenciar > Single Sign-On e copie a URL na área Certificados SAML > URL de Metadados da Federação de Aplicativos.
    Captura de tela da URL no Microsoft Entra ID a ser copiada e colada no Omnissa Connect.

  9. Retorne à instância do Omnissa Connect e conclua a etapa Configurar seu provedor de identidade.

    1. Cole a URL de metadados da federação de aplicativo copiada no campo Metadados.
      Captura de tela da etapa do Omnissa Connect em que você cola a URL de metadados da federação de aplicativo copiada.
      • A validação dos metadados inicia-se automaticamente.
      • Quando a validação terminar, um ícone de caixa de seleção verde indicará que o arquivo foi lido e analisado com sucesso.
      • Se a validação retornar um erro, verifique se a URL inserida está correta.
    2. Selecione o Formato da ID do Nome.
      • O Formato da ID do Nome é o valor na resposta SAML que identifica o usuário autenticado.
      • O formato da ID do Nome precisa corresponder ao formato nameID escolhido para a Reivindicação necessária no Entra ID para seu aplicativo SAML.
    3. Selecione o Valor da ID do Nome.
  10. No Omnissa Connect, na etapa Configurar preferência de identificação do usuário, selecione como os usuários da sua empresa se identificarão ao acessar o Omnissa Connect na página de detecção do Omnissa Connect.

    • A identificação do usuário é diferente da forma como o usuário se autentica junto ao provedor de identidade da sua empresa.
    • Siga os exemplos mostrados na tela para escolher o correto.
    • Considere que, para todas as opções, o valor escolhido deve terminar com @<DomainName.com> onde domainName é aquele que você registrou durante a etapa de verificação.
      Imagem do nome de domínio que deve corresponder ao domínio registrado durante a verificação.
  11. No Omnissa Connect, selecione Configurar para concluir o processo da federação de autoatendimento.

O que fazer em seguida

Nesta etapa, você configurou o Microsoft Entra ID como o IdP, selecionou as reivindicações de usuário e grupo SAML e selecionou o valor a ser usado para identificação do usuário. Prossiga para validação e ativação da sua configuração.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…