Skip to main content

17 de julho de 2026

Configure o Provedor de Identidade do Microsoft Entra ID (SCIM)

A configuração do provedor de identidade (IdP) no fluxo de trabalho de Federação Empresarial no Omnissa Connect inclui o trabalho tanto no console do provedor quanto no console do Omnissa Connect, e este procedimento descreve a configuração do Microsoft Entra ID no protocolo SAML (Security Assertion Markup Language) ou no protocolo OIDC (OpenID Connect) com provisionamento SCIM (Sistema para Gerenciamento de Identidade entre Domínios).

Qual é a função do Omnissa Access

O tenant do Omnissa Access é provisionado automaticamente para auxiliar nessa etapa. O Omnissa Access atua como um provedor de serviços e a federação de autoatendimento fornece uma camada de apresentação para ajudar a simplificar a conexão do seu provedor de identidade com o seu provedor de serviços.

Protocolos de autenticação suportados

A federação empresarial com provisionamento SCIM oferece suporte aos protocolos de autenticação SAML e OpenID Connect (OIDC).

Documentação da Microsoft

Requisitos

  • Você precisa concluir a etapa Verificar Domínios antes de acessar a área Configurar provedor de identidade do widget Configurar Federação Empresarial no Omnissa Connect.
  • Você deve ter permissões de administrador para integrar aplicativos no Entra ID.
  • Alguns campos têm restrições de caracteres. Portanto, verifique se você está se alinhando aos parâmetros definidos pelo campo que está configurando. Por exemplo, você não pode usar o caractere de "e" comercial (&) no atributo de Departmento.

SAML

Para configurar o Microsoft Entra ID no protocolo SAML para provisionamento do SCIM, trabalhe no console do Omnissa Connect e no centro de administração do Microsoft Entra. É recomendável usar duas instâncias do navegador para facilitar a ação de copiar e colar os valores entre os consoles.

  1. Selecione seu provedor de identidade no Omnissa Connect.
    1. Abra uma instância do navegador e acesse o console do Omnissa Connect.
    2. Acesse Configurar Federação Empresarial > Configurar provedor de identidade e selecione Iniciar.
    3. Na guia Selecionar seu provedor de identidade, selecione as configurações listadas e, em seguida, selecione Próximo.
      • Provedor de Identidade: Microsoft Entra ID
      • Tipo de Provisionamento: baseado em SCIM
      • Tipo de Protocolo de Autenticação: SAML
        Uma imagem de onde você pode selecionar Entra ID e SCIM para federação empresarial.
      • Mantenha sua instância do Omnissa Connect aberta.
  2. Crie um aplicativo do Omnissa Connect no Microsoft Entra ID.
    1. Abra outra instância do navegador e faça login no seu Centro de administração do Microsoft Entra com privilégios de administrador.
    2. No Microsoft Entra ID, acesse Dashboard > Aplicativos Empresariais > Gerenciar > Todos os aplicativos e selecione para adicionar um novo aplicativo.
    3. Na página Procurar Galeria do Microsoft Entra, selecione para criar seu próprio aplicativo.
    4. Preencha as seguintes opções de menu no widget Criar seu próprio aplicativo.
      • Qual é o nome do seu aplicativo?: digite qualquer nome que seja facilmente identificado.
      • O que você está procurando fazer com seu aplicativo?: selecione Integrar qualquer outro aplicativo que você não encontre na galeria (não pertencente à galeria).
      • Selecione Criar.
    5. Ainda trabalhando na sua instância do Microsoft Entra ID, selecione o aplicativo que você acabou de criar na lista Todos os Aplicativos.
    6. Selecione Atribuir usuários e grupos na página Visão Geral.
    7. Siga as instruções para atribuir usuários e grupos que você deseja que tenham acesso ao Omnissa Connect por meio de SSO.
  3. Configure o Microsoft Entra ID para provisionamento do SCIM.
    1. Em sua instância do Microsoft Entra ID, retorne à página Visão Geral do aplicativo depois de concluir a adição de usuários e grupos e selecione Gerenciar > Provisionamento na navegação à esquerda.
    2. Na sua instância do navegador do Omnissa Connect, certifique-se de estar na guia Configurar provedor de identidade para provisionamento do SCIM para que você possa copiar o URL do Tenant e o Token Secreto.
      Uma imagem de onde você pode copiar a URL do Tenant e o Token Secreto no Omnissa Connect para que possa provisionar com sucesso os usuários no Entra ID.
    3. Na página Provisionamento no Microsoft Entra ID, conclua os itens de menu a seguir.
      • Modo de Provisionamento: selecione Automático.
      • URL do Locatário: copie a URL do Locatário do Omnissa Connect e cole-a no campo de texto.
      • Token Secreto: copie o Token Secreto do Omnissa Connect e cole-o no campo de texto.
      • Testar Conexão: selecione para testar a conexão para garantir que os dois sistemas possam se comunicar.
      • Após a conclusão, retorne à sua instância do navegador do Omnissa Connect e selecione Próximo na guia Configurar provedor de identidade para provisionamento do SCIM para avançar para a próxima etapa.
  4. Configure o SAML no Microsoft Entra ID.
    1. Na página Visão Geral do seu aplicativo no Microsoft Entra ID, selecione Configurar single sign-on.
      • Mantenha sua instância do navegador do Omnissa Connect aberta.
      • Você vai copiar o Identificador e o URL de Resposta do console do Connect, na guia Configurar SAML no seu provedor de identidade.
        Imagem que mostra onde você pode copiar o Identificador e a URL de Resposta no Omnissa Connect para configurar com sucesso o SSO SAML no Entra ID.
    2. Preencha as seguintes opções de menu no widget Configuração Básica do SAML.
      • Identificador (ID da Entidade): copie o Identificador do Omnissa Connect e cole-o no campo de texto.
      • URL de resposta (URL do Serviço de Consumidor de Asserções): copie a URL de Resposta do Omnissa Connect e cole-a no campo de texto.
      • Ignore as etapas opcionais, salve suas configurações e feche o widget de Configuração Básica do SAML.
      • Não feche a instância do navegador do Microsoft Entra ID. Mantenha a sessão do navegador do centro de administração do Microsoft Entra aberta, pois você editará atributos e reivindicações em seguida.
      • Retorne à sua instância do navegador do Omnissa Connect e selecione Próximo na guia Configurar SAML no seu provedor de identidade para avançar para a próxima etapa.
  5. Configure atributos e reivindicações no Microsoft Entra ID.
    1. Em seu aplicativo no Microsoft Entra ID, selecione Gerenciar > Single Sign-on na navegação à esquerda e selecione para editar Atributos e Reivindicações.
      • Mantenha sua instância do navegador do Omnissa Connect aberta.
      • A guia Atributos do usuário lista os atributos do usuário que você precisa mapear no Microsoft Entra ID.
        Imagem do formato de atributos do usuário no Omnissa Connect a serem mapeados no Entra ID.
    2. Configure a Reivindicação solicitada no Microsoft Entra ID.
      • Para o Identificador Único do Usuário (ID do Nome), o valor user.userprincipalname funciona desde que você tenha selecionado UPN (nome principal do usuário) no Omnissa Connect.
      • Se você selecionar e-mail no Omnissa Connect, deverá alterar o valor do Identificador Único do Usuário para user.mail.
    3. Configure as Reivindicação adicionais no Microsoft Entra ID.
      • Remover os valores do Espaço de Nomes de Atributos que foram atribuídos pelo Microsoft Entra ID.
      • Adicione ou edite as reivindicações adicionais pré-preenchidas para que o sistema as reconheça.
      • Essas strings diferenciam maiúsculas de minúsculas.
        • Nome: email, Atributo de Origem: user.mail
        • Nome: firstName, Atributo de Origem: user.givenname
        • Nome: lastName, Atributo de Origem: user.surname
        • Nome: userName, Atributo de Origem: user.userprincipalname
        • Nome: userPrincipalName, Atributo de Origem: user.userprincipalname
      • Opcionalmente, você pode adicionar o nome domain e associá-lo ao domínio aplicável.
      • No Omnissa Connect, na guia Atributos do usuário, selecione Avançar para ir para a etapa Configurar seu provedor de identidade.
  6. Configure o provedor de identidade no Omnissa Connect.
    1. No Omnissa Connect, na guia Configurar seu provedor de identidade, digite um nome no campo de texto Nome para Exibição do IdP.
      • Mantenha a instância do navegador do Microsoft Entra ID aberta.
      • No aplicativo, na página Single sign-on, na seção Certificado do SAML, copie a URL de Metadados de Federação de Aplicativos.
    2. Cole a URL de Metadados de Federação de Aplicativos do Microsoft Entra ID no campo de texto Metadados no Omnissa Connect.
    3. No Omnissa Connect, selecione URL como o Tipo de Metadados.
      Imagem de onde colar a string do Entra ID no Omnissa Connect como a URL de metadados.
      • A validação dos metadados inicia-se automaticamente.
      • Quando a validação terminar, um ícone de caixa de seleção verde indicará que o arquivo foi lido e analisado com sucesso.
      • Se a validação retornar um erro, verifique se a URL inserida está correta.
    4. Selecione Próximo no Omnissa Connect para ir para a próxima guia, Configurar preferência de identificação do usuário.
  7. Configure as preferências de identificação do usuário no Omnissa Connect.
    1. Na guia Configurar preferência de identificação do usuário, selecione como os usuários da sua empresa se identificarão ao acessar o Omnissa Connect na página de detecção do Omnissa Connect.
      No Connect configure se deseja usar o e-mail ou o UPN para identificar usuários.
      • A identificação do usuário é diferente da forma como o usuário se autentica junto ao provedor de identidade da sua empresa.
      • Siga os exemplos mostrados na tela para escolher o correto.
      • Lembre-se que, para todas as opções, o valor escolhido deve terminar com @DomainName.com, onde domainName é o domínio que você registrou durante a etapa de verificação.
    2. Selecione Configurar para concluir o processo.
  8. Verifique e ative o provisionamento para o aplicativo no Microsoft Entra ID.
    1. Retorne à instância do navegador do Microsoft Entra ID e navegue até a integração empresarial.
    2. Encontre e selecione seu aplicativo na lista Aplicativos empresariais > Todos os aplicativos.
    3. Na navegação à esquerda, selecione Gerenciar > Provisionamento.
    4. Na tela Visão geral, selecione Iniciar Provisionamento nas opções do menu superior.

OIDC

Para configurar o Microsoft Entra ID no protocolo OpenID Connect (OIDC) para provisionamento do SCIM, trabalhe no console do Omnissa Connect e no centro de administração do Microsoft Entra. É recomendável usar duas instâncias do navegador para facilitar a ação de copiar e colar os valores entre os consoles.

  1. Selecione seu provedor de identidade no Omnissa Connect.
    1. Abra uma instância do navegador e acesse o console do Omnissa Connect.
    2. Acesse Configurar Federação Empresarial > Configurar provedor de identidade e selecione Iniciar.
    3. Na guia Selecionar seu provedor de identidade, selecione as configurações listadas e, em seguida, selecione Próximo.
      • Provedor de Identidade: Microsoft Entra ID
      • Tipo de Provisionamento: baseado em SCIM
      • Tipo de Protocolo de Autenticação: OpenID Connect
        Uma imagem de onde você pode selecionar Entra ID e SCIM para federação empresarial.
      • Mantenha sua instância do navegador do Omnissa Connect aberta.
  2. Adicione um aplicativo do Omnissa Connect ao Microsoft Entra ID.
    1. Abra outra instância do navegador e faça login no seu Centro de administração do Microsoft Entra com privilégios de administrador.
    2. No Microsoft Entra ID, acesse Dashboard > Aplicativos Empresariais > Gerenciar > Todos os aplicativos e selecione para adicionar um novo aplicativo.
    3. Na página Procurar Galeria do Microsoft Entra, selecione para criar seu próprio aplicativo.
    4. Preencha as seguintes opções de menu no widget Criar seu próprio aplicativo.
      • Qual é o nome do seu aplicativo?: digite qualquer nome que seja facilmente identificado.
      • O que você está procurando fazer com seu aplicativo?: selecione Integrar qualquer outro aplicativo que você não encontre na galeria (não pertencente à galeria).
      • Selecione Criar.
  3. Atribua usuários e grupos no Microsoft Entra ID.
    1. Selecione o aplicativo que você acabou de criar na lista Todos os Aplicativos e, em seguida, selecione Atribuir usuários e grupos na página Visão geral.
    2. Siga as instruções para atribuir usuários e grupos que você deseja que tenham acesso ao Omnissa Connect por meio de SSO.
  4. Configure o Microsoft Entra ID para provisionamento do SCIM.
    1. Em sua instância do Microsoft Entra ID, retorne à página Visão Geral do aplicativo depois de concluir a adição de usuários e grupos e selecione Gerenciar > Provisionamento na navegação à esquerda.
    2. Na sua instância do navegador do Omnissa Connect, certifique-se de estar na guia Configurar provedor de identidade para provisionamento do SCIM para que você possa copiar o URL do Tenant e o Token Secreto.
      Uma imagem de onde você pode copiar a URL do Tenant e o Token Secreto no Omnissa Connect para que possa provisionar com sucesso os usuários no Entra ID.
    3. Na página Provisionamento no Microsoft Entra ID, conclua os itens de menu a seguir.
      • Modo de Provisionamento: Automático
      • URL do Locatário: copie a URL do Locatário do Omnissa Connect e cole-a no campo de texto.
      • Token Secreto: copie o Token Secreto da etapa do Omnissa Connect e cole-o no campo de texto.
      • Testar Conexão: selecione para testar a conexão para garantir que os dois sistemas possam se comunicar.
      • Após a conclusão, retorne à sua instância do navegador do Omnissa Connect e selecione Próximo na guia Configurar provedor de identidade para provisionamento do SCIM para avançar para a próxima etapa.
  5. Configure o Microsoft Entra ID com um URI de redirecionamento para OIDC.
    1. No Microsoft Entra ID, navegue até Aplicativos empresariais e selecione o link para registros de aplicativos.
      • Mantenha sua instância do navegador do Omnissa Connect aberta.
      • Assegure-se de estar na guia Configurar provedor do OpenID Connect com o URI de Redirecionamento para que você possa copiar o URI de Redirecionamento do console do Connect.
        Imagem que mostra onde você pode copiar o URI de redirecionamento no Omnissa Connect para usar com sucesso o OIDC no Entra ID.
    2. De volta à instância do Microsoft Entra ID, selecione Novo Registro.
    3. No widget Registrar um aplicativo, conclua as configurações listadas.
      • Nome: digite um nome para ajudar a identificar o aplicativo.
      • Tipos de conta com suporte: selecione Contas somente neste diretório organizacional (Tenant único).
      • URI de Redirecionamento: selecione Web e cole o URI de Redirecionamento do Omnissa Connect no campo de texto.
    4. Registre o aplicativo. O sistema exibe a mensagem Nome do aplicativo criado com sucesso.
  6. Configure atributos e reivindicações no Microsoft Entra ID.
    1. No Microsoft Entra ID, na Visão geral do aplicativo que você acabou de registrar, selecione Ir para Aplicativos empresariais.
    2. Selecione Gerenciar > Single Sign-on na navegação à esquerda e selecione para editar Atributos e Reivindicações.
      • Mantenha sua instância do navegador do Omnissa Connect aberta.
      • A guia Atributos do usuário lista os atributos do usuário que você precisa mapear no Microsoft Entra ID.
        Imagem do formato de atributos do usuário no Omnissa Connect a serem mapeados no Entra ID.
    3. Configure a Reivindicação solicitada no Microsoft Entra ID.
      • Para o Identificador Único do Usuário (ID do Nome), o valor user.userprincipalname funciona desde que você tenha selecionado UPN (nome principal do usuário) no Omnissa Connect.
      • Se você selecionar e-mail no Omnissa Connect, deverá alterar o valor do Identificador Único do Usuário para user.mail.
    4. Configure as Reivindicação adicionais no Microsoft Entra ID.
      • Remover os valores do Espaço de Nomes de Atributos que foram atribuídos pelo Microsoft Entra ID.
      • Adicione ou edite as reivindicações adicionais pré-preenchidas para que o sistema as reconheça.
      • Essas strings diferenciam maiúsculas de minúsculas.
        • Nome: email, Atributo de Origem: user.mail
        • Nome: firstName, Atributo de Origem: user.givenname
        • Nome: lastName, Atributo de Origem: user.surname
        • Nome: userName, Atributo de Origem: user.userprincipalname
        • Nome: userPrincipalName, Atributo de Origem: user.userprincipalname
      • Opcionalmente, você pode adicionar o nome domain e associá-lo ao domínio aplicável.
      • No Omnissa Connect, na etapa Atributos do usuário, selecione Próximo para ir para a etapa Configurar seu provedor de identidade.
  7. Configure o provedor de identidade no Omnissa Connect.
    1. No Omnissa Connect, configure a guia Configurar seu provedor de identidade.
      • Mantenha a instância do navegador do Microsoft Entra ID aberta.
        1. No aplicativo registrado, vá para Visão geral e selecione Endpoints.
        2. Copie a URL do documento de metadados do OpenID Connect do Microsoft Entra ID.
    2. Cole a URL do endpoint do documento de metadados do OpenID Connect no campo de texto Configurar URL no Omnissa Connect.
      Imagem de onde colar a URL do endpoint do OIDC no Omnissa Connect.
      • Observe que ainda precisamos de um ID de Client e de um Segredo de Cliente.
      • Vamos obtê-los no Microsoft Entra ID.
        1. No aplicativo registrado no Microsoft Entra ID, na navegação à esquerda, selecione Gerenciar > Certificado e segredos.
        2. Selecione o link Adicionar um certificado ou segredo.
        3. Selecione Novo segredo do cliente.
        4. Selecione Adicionar para gerar o segredo na guia Segredos do cliente.
        5. Copie o Valor a ser colado no Omnissa Connect no campo de texto do Segredo do Cliente.
        6. Copie a ID do Segredo a ser colada no Omnissa Connect no campo de texto do ID do Cliente.
        7. Se você sair desta página sem copiar as strings, deverá gerar um novo segredo.
    3. Na guia Configurar seu provedor de identidade no Omnissa Connect, cole os valores listados.
      • Cole o Valor do Microsoft Entra ID no campo de texto Segredo do Cliente no Omnissa Connect.
      • Cole a ID do Segredo do Microsoft Entra ID no campo de texto ID do Cliente no Omnissa Connect.
        Imagem de onde colar o Valor e a ID do Segredo que você copiou do Entra ID.
    4. Configure o item do menu Atributo de Pesquisa do Usuário especificando o atributo do Omnissa Connect a ser mapeado para o atributo do OpenID Connect.
    5. Selecione Avançar para prosseguir para a próxima etapa no Omnissa Connect.
  8. Configure as preferências de identificação do usuário no Omnissa Connect.
    1. Na guia Configurar preferência de identificação do usuário, selecione como os usuários da sua empresa se identificarão ao acessar o Omnissa Connect na página de detecção do Omnissa Connect.
      No Connect configure se deseja usar o e-mail ou o UPN para identificar usuários.
      • A identificação do usuário é diferente da forma como o usuário se autentica junto ao provedor de identidade da sua empresa.
      • Siga os exemplos mostrados na tela para escolher o correto.
      • Lembre-se que, para todas as opções, o valor escolhido deve terminar com @DomainName.com, onde domainName é o domínio que você registrou durante a etapa de verificação.
    2. Selecione Configurar para concluir o processo.
  9. Atualize o arquivo de manifesto do aplicativo no Entra ID.
    Para evitar uma mensagem de erro de autenticação, você deve atualizar o arquivo de manifesto do seu aplicativo.
    1. Retorne à instância do navegador do Microsoft Entra ID e vá para Identidade > Aplicativos > Registros de aplicativos.
    2. Selecione o aplicativo que você criou.
    3. Selecione Manifesto no painel de navegação à esquerda.
    4. Localize a propriedade acceptMappedClaims.
    5. Atualize o valor para verdadeiro:"acceptMappedClaims": true,.
    6. Clique em Salvar para salvar as configurações.
  10. Verifique e ative o provisionamento para o aplicativo no Microsoft Entra ID.
    1. Na instância do navegador do Microsoft Entra ID, navegue até a integração empresarial.
    2. Encontre e selecione seu aplicativo na lista Aplicativos empresariais > Todos os aplicativos.
    3. Na navegação à esquerda, selecione Gerenciar > Provisionamento.
    4. Na tela Visão geral, selecione Iniciar Provisionamento nas opções do menu superior.

O que fazer em seguida

Nesta etapa, você configurou o Microsoft Entra ID como IdP, selecionou o provisionamento de usuários baseado em SCIM, configurou a autenticação SAML ou OIDC e selecionou o valor para identificação do usuário. Prossiga para validação e ativação da sua configuração.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…