Skip to main content

17 de julho de 2026

Configure o Provedor de Identidade do Okta (SCIM)

A configuração do provedor de identidade (IdP) no fluxo de trabalho de Federação Empresarial no Omnissa Connect inclui o trabalho tanto no console do provedor quanto no console do Omnissa Connect, e este procedimento descreve a configuração do Okta no protocolo SAML (Security Assertion Markup Language) ou no protocolo OIDC (OpenID Connect) com provisionamento SCIM (Sistema para Gerenciamento de Identidade entre Domínios).

Qual é a função do Omnissa Access

O tenant do Omnissa Access é provisionado automaticamente para auxiliar nessa etapa. O Omnissa Access atua como um provedor de serviços e a federação de autoatendimento fornece uma camada de apresentação para ajudar a simplificar a conexão do seu provedor de identidade com o seu provedor de serviços.

Qual é a função do Omnissa Identity Service?

A federação empresarial usa o Omnissa Identity Service para provisionamento e gerenciamento de usuários baseados em SCIM. O Omnissa Identity Service integra os produtos e serviços da Omnissa com provedores de identidade de terceiros baseados em nuvem, como o Okta, para provisionamento de usuários e federação de identidades. O Omnissa Identity Service oferece gerenciamento centralizado de usuários em toda a plataforma da Omnissa.

Observação: você deve configurar uma instância separada do aplicativo do Omnissa Identity Service para a federação empresarial. Não é possível usar um aplicativo do Omnissa Identity Service configurado anteriormente.

Protocolos de autenticação suportados

A federação empresarial com provisionamento de SCIM oferece suporte aos protocolos de autenticação SAML e OpenID Connect (OIDC).

Documentação do Okta

Este tópico descreve como usar o Okta como provedor de identidade, mas se você desejar a documentação mais recente do Okta, consulte o site de documentação do Okta.

Requisitos

  • Você precisa concluir a etapa Verificar Domínios antes de acessar a área Configurar provedor de identidade do widget Configurar Federação Empresarial no Omnissa Connect.
  • Você deve ter permissões de administrador para integrar aplicativos no Okta.

SAML

Para configurar o Okta no protocolo SAML para provisionamento do SCIM, trabalhe no console do Omnissa Connect e no console de administração do Okta. É recomendável usar duas instâncias do navegador para facilitar a ação de copiar e colar os valores entre os consoles.

Observação: embora você possa criar um aplicativo personalizado no Okta para a configuração do SAML, é melhor usar o aplicativo do Omnissa Identity Service pré-configurado como a linha de base para simplificar a configuração.

  1. Selecione seu provedor de identidade no Omnissa Connect.
    1. Abra uma instância do navegador e acesse o console do Omnissa Connect.
    2. Acesse Configurar Federação Empresarial > Configurar provedor de identidade e selecione Iniciar.
    3. Na guia Selecionar seu provedor de identidade, selecione essas configurações e, em seguida, selecione Próximo.
      • Provedor de Identidade: Okta
      • Tipo de Provisionamento: baseado em SCIM
      • Tipo de Protocolo de Autenticação: SAML
        Imagem de onde você pode selecionar Okta e SCIM para federação empresarial.
  2. Adicione o aplicativo do Omnissa Identity Service ao seu catálogo de aplicativos Okta. Se você estiver usando um aplicativo personalizado, é melhor seguir a documentação do Okta sobre como adicionar um aplicativo personalizado. Para sua conveniência, o procedimento do OIDC nesta página descreve como criar um aplicativo personalizado no Okta.
    1. Abra outra instância do navegador e acesse o console do Okta, vá para Aplicativos e selecione o item do menu Procurar Catálogo de Aplicativos.
      Trabalhando no Okta, navegue pelo catálogo de aplicativos do Okta.
      • Mantenha sua instância do navegador do Omnissa Connect aberta para ações futuras de copiar e colar.
    2. No catálogo de aplicativos do Okta, pesquise por Omnissa Identity Service e selecione o aplicativo.
      Obtenha o Identity Service no Okta.
    3. Selecione para adicionar a integração.
      Adicione o serviço ao seu catálogo de aplicativos do Okta.
    4. No Okta, na página Adicionar Omnissa Identity Service, guia Configurações Gerais, digite um nome para o aplicativo.
      • Você precisa da URL de Base do Omnissa.
      • Na próxima etapa, você obtém essa URL do Connect.
  3. Configure o Okta para provisionamento do SCIM.
    1. Vá para o console do Connect e verifique se você está na guia Configurar provedor de identidade para o provisionamento do SCIM.
      • Copie a URL do Tenant para colar no Okta.
        Copie a URL do tenant no Connect.
      • Selecione para Gerar a opção de menu Token Secreto e grave esse segredo para uso posterior neste processo.
      • Se você perder esse segredo, esta página oferece a opção de Gerar novamente o Token Secreto.
    2. Vá para sua instância do Okta e cole a URL do Tenant copiada na página Adicionar Omnissa Identity Service, guia Configurações Gerais, campo URL de Base da Omnissa.
      Cole a URL do tenant no campo URL de Base da Omnissa.
    3. No Okta, conclua as outras Configurações Gerais e selecione Concluído.
    4. Ainda na sua instância do Okta e trabalhando no aplicativo do Identity Service que você adicionou, selecione a guia Provisionamento.
      • Selecione Configurar Integração de API.
      • Ative a caixa de seleção Ativar integração da API.
      • No campo de texto do Token de API, cole o token secreto que você gerou no Connect anteriormente neste processo.
      • Ative para Importar Grupos.
      • Selecione Testar Credenciais da API para garantir a comunicação adequada entre os sistemas.
      • Salve suas configurações no Okta.
        Imagem de todas as configurações de Provisionamento para o aplicativo do Identity Service no Okta.
    5. Continue a trabalhar na sua instância do Okta, no aplicativo do Identity Service e na guia Provisionamento. Edite o aplicativo para controlar o provisionamento do usuário.
      • Ative a caixa de seleção Criar Usuários.
      • Decida se deseja ativar ou desativar Definir senha ao criar novos usuários, dependendo de suas necessidades.
      • Ative a caixa de seleção Atualizar Atributos de Usuários.
      • Ative a caixa de seleção Desativar Usuários.
      • Salve suas edições.
        Imagem das configurações para provisionamento de usuários no Okta.
  4. Configure o SAML no Okta.
    1. Retorne à sua instância do Connect na guia Configurar o SAML no seu provedor de identidade e execute uma das etapas listadas, que depende se você estiver usando o aplicativo do Identity Service ou criando um aplicativo personalizado no Okta.
      • Aplicativo do Identity Service: pule a guia Configurar SAML no provedor de identidade selecionando Próximo.
        • Você não precisa copiar essas strings descritas neste widget.
        • O aplicativo do Identity Service configurou esses valores para você.
      • Aplicativo personalizado: siga as instruções descritas na guia Configurar SAML no provedor de identidade.
        Imagem do widget Configurar SAML no seu provedor de identidade que precisa ser concluída SOMENTE por aqueles que estão criando um aplicativo personalizado no Okta.
        • Copie essas URLs e coloque-as em seus campos correspondentes no Okta.
        • Selecione Avançar no Omnissa Connect quando terminar.
  5. Configure atributos de usuários no Okta.
    1. No Connect, na guia Atributos do usuário, execute uma das etapas listadas, que depende se você estiver usando o aplicativo do Identity Service ou criando um aplicativo personalizado no Okta.
      • Aplicativo do Identity Service: pule a guia Atributos do usuário selecionando Próximo.
        • O aplicativo do Identity Service configura os atributos do usuário para você.
      • Aplicativo personalizado: siga as instruções descritas na guia Atributos do usuário e selecione Avançar no Omnissa Connect para ir para a próxima guia.
  6. Configure o provedor de identidade no Omnissa Connect.
    1. Vá para o Okta, selecione a guia Login no seu aplicativo e copie a URL de Metadados para colar no Connect.
      Imagem da guia de login no Okta na qual você pode copiar a URL de metadados.
    2. De volta à sua instância do Connect, configure a guia Configurar seu provedor de identidade.
      • Digite um nome no campo de texto Nome para Exibição do IdP. Você pode usar o SCIM do Okta.
      • Selecione o botão de opção URL para a opção de menu Metadados.
      • Cole a URL de Metadados que você copiou do Okta no campo de texto Metadados.
      • O Formato da ID de Nome é pré-configurado.
      • O Valor da ID de Nome é pré-configurado.
      • Selecione Avançar para prosseguir para a próxima guia no Omnissa Connect.
  7. Configure a preferência de identificação do usuário no Omnissa Connect.
    1. Na guia Configurar preferência de identificação do usuário, selecione como os usuários da sua empresa se identificarão ao acessar o Omnissa Connect na página de detecção do Omnissa Connect.
      • A identificação do usuário é diferente da forma como o usuário se autentica junto ao provedor de identidade da sua empresa.
      • Siga os exemplos mostrados na tela para escolher o correto.
      • Lembre-se que, para todas as opções, o valor escolhido deve terminar com @DomainName.com, onde domainName é o domínio que você registrou durante a etapa de verificação.
    2. Selecione a preferência que os usuários usam para fazer login por meio de IdP no Omnissa Connect, e-mail ou nome de usuário corporativo.
    3. Selecione Configurar para concluir o processo.
      Imagem da página Configurar preferência de identificação do usuário Certifique-se de selecionar o método usado para entrar no Omnissa Connect.

O que fazer em seguida

Nesta etapa, você configurou o Okta como IdP, selecionou o provisionamento de usuários baseado em SCIM e as reivindicações de usuário e grupo de SAML usando o aplicativo do Identity Service pré-configurado, bem como selecionou o valor para identificação do usuário.

Prossiga para validação e ativação da sua configuração. Depois de validar sua configuração, você atribui usuários ou grupos no aplicativo do Identity Service para que o aplicativo possa usar o single sign-on no Omnissa Connect usando credenciais de IdP.

OIDC

Para usar o OpenID Connect (OIDC) para autenticação, você deve usar o aplicativo do Identity Service pré-configurado e, em seguida, criar um aplicativo personalizado no Okta.

Pré-requisito: URL de endpoint conhecida do Okta

Obtenha a URL de endpoint conhecida do Okta para uso ao adicionar seu aplicativo personalizado no Omnissa Connect. Essa URL é usada para detecção de OIDC e é construída combinando seu domínio do Okta com o caminho /.well-known/openid-configuration. O formato geral é https://<YOUR_OKTA_DOMAIN>.okta.com/.well-known/openid-configuration. Para encontrar a URL de endpoint conhecida do Okta, siga as etapas listadas.

  1. Faça login no console de administração do Okta.
  2. Localize o domínio do Okta selecionando seu nome de usuário (atualmente encontrado no canto superior direito do console).
  3. Selecione o menu suspenso em suas informações de nome de usuário.
  4. Copie a URL de endpoint conhecida do Okta e deixe-a pronta para entrar no Omnissa Connect durante a criação do aplicativo personalizado no Okta.

Procedimento

Para configurar o Okta no protocolo OpenID Connect (OIDC) para provisionamento do SCIM, trabalhe no console do Omnissa Connect e no console de administração do Okta. É recomendável usar duas instâncias do navegador para facilitar a ação de copiar e colar os valores entre os consoles.

  1. Selecione seu provedor de identidade no Omnissa Connect.
    1. Abra uma instância do navegador e acesse o console do Omnissa Connect.
    2. Acesse Configurar Federação Empresarial > Configurar provedor de identidade e selecione Iniciar.
    3. Na guia Selecionar seu provedor de identidade, selecione essas configurações e, em seguida, selecione Próximo.
      • Provedor de Identidade: Okta
      • Tipo de Provisionamento: baseado em SCIM
      • Tipo de Protocolo de Autenticação: OpenID Connect
        Imagem de onde você pode selecionar Okta e SCIM usando OIDC para federação empresarial.
      • Mantenha sua instância do navegador do Omnissa Connect aberta copiar os valores.
  2. Adicione o aplicativo do Omnissa Identity Service ao seu catálogo de aplicativos Okta.
    1. Adicione o aplicativo do Identity Service pré-configurado no Okta abrindo outra instância do navegador, acessando o console do Okta, indo para Aplicativos e selecionando o item de menu Procurar Catálogo de Aplicativos.
      Trabalhando no Okta, navegue pelo catálogo de aplicativos do Okta.
    2. No catálogo de aplicativos do Okta, pesquise por Omnissa Identity Service e selecione o aplicativo.
      Obtenha o Identity Service no Okta.
    3. Selecione para adicionar a integração.
      Adicione o serviço ao seu catálogo de aplicativos do Okta.
    4. No Okta, na página Adicionar Omnissa Identity Service, guia Configurações Gerais, digite um nome para o aplicativo.
      • Nesta guia, você precisa da URL de Base da Omnissa.
      • Na próxima etapa, você obtém essa URL do Omnissa Connect.
      • Deixe esta instância do Okta aberta.
  3. Configure o Okta para provisionamento de SCIM com o aplicativo do Identity Service.
    1. Vá para o console do Connect e acesse a guia Configurar provedor de identidade para o provisionamento do SCIM.
      • Copie a URL do Tenant para colar no Okta.
        Copie a URL do tenant no Connect.
      • Selecione para Gerar a opção de menu Token Secreto e grave esse segredo para uso posterior neste processo.
      • Se você perder esse segredo, esta página oferece a opção de Gerar novamente o Token Secreto.
    2. Vá para sua instância do Okta e cole a URL do Tenant copiada na página Adicionar Omnissa Identity Service, guia Configurações Gerais, campo URL de Base da Omnissa.
      Cole a URL do tenant no campo URL de Base da Omnissa.
    3. No Okta, conclua as outras Configurações Gerais e selecione Concluído.
    4. Ainda na sua instância do Okta e trabalhando no aplicativo do Identity Service que você adicionou, selecione a guia Provisionamento.
      • Selecione Configurar Integração de API.
      • Ative a caixa de seleção Ativar integração da API.
      • No campo de texto do Token de API, cole o token secreto que você gerou no Connect anteriormente neste processo.
      • Ative a caixa de seleção Importar Grupos.
      • Selecione Testar Credenciais da API para garantir a comunicação adequada entre os sistemas.
      • Clique em Salvar para salvar as configurações.
        Imagem de todas as configurações de Provisionamento para o aplicativo do Identity Service no Okta.
    5. Continue a trabalhar na sua instância do Okta, no aplicativo do Identity Service e na guia Provisionamento. Edite o aplicativo para controlar o provisionamento do usuário.
      • Ative a caixa de seleção Criar Usuários.
      • Decida se deseja ativar ou desativar Definir senha ao criar novos usuários, dependendo de suas necessidades.
      • Ative a caixa de seleção Atualizar Atributos de Usuários.
      • Ative a caixa de seleção Desativar Usuários.
      • Salve suas edições.
        Imagem das configurações para provisionamento de usuários no Okta.
  4. Crie o aplicativo personalizado no Okta.
    1. No Okta, vá para Aplicativos e selecione Criar Integração de Aplicativo.
    2. Na página Criar uma nova integração de aplicativo, defina as configurações listadas.
      • Método de login: selecione OIDC - OpenID Connect.
      • Tipo de aplicativo: selecione Aplicativo da Web.
      • Clique em Próximo.
        Imagem das configurações para fazer login e o tipo de aplicativo personalizado que você está criando no Okta.
    3. Depois que o Okta criar o aplicativo, digite um nome para o aplicativo.
      • O Okta solicita URIs de redirecionamento de login.
      • Você pode obter um URI de redirecionamento no Omnissa Connect.
      • Deixe sua instância do Okta aberta.
  5. Configure o OIDC no Okta.
    1. Vá para sua instância do Connect, selecione a guia Configurar provedor do OpenID Connect com o URI de Redirecionamento e copie o URI de Redirecionamento do Connect.
      • Depois de copiar o URI de Redirecionamento, você pode selecionar Próximo para prosseguir para a guia Atributos do usuário na instância do Connect.
        Copie o URI de redirecionamento para colar no aplicativo personalizado no Okta.
    2. Voltando ao Okta, cole o URI de redirecionamento que você copiou do Connect no campo de texto URIs de redirecionamento de login e conclua o restante das configurações.
      • Configure os URIs de redirecionamento de logout.
      • Configure a seção de Atribuições.
      • Salve as configurações.
        Conclua as configurações depois de colar o URI de redirecionamento, que inclui quaisquer URIs de redirecionamento de logout, se você os tiver, e a seção de atribuições.
  6. Configure atributos de usuários no Okta.
    1. Retorne ao Connect e pule a guia Atributos do usuário selecionando Próximo porque o aplicativo do Identity Service pré-configurado já configurou os atributos necessários.
  7. Configure seu provedor de identidade no Omnissa Connect.
    1. No Connect, na guia Configurar seu provedor de identidade, você precisa adicionar o URL do endpoint conhecido do Okta no campo de texto URL de Configuração (você recuperou isso nos pré-requisitos).
      • Você também precisa da ID do Cliente do aplicativo personalizado do Okta e do Segredo do Cliente do aplicativo personalizado do Okta.
      • Vamos obtê-los do Okta depois de adicionar a URL de endpoint conhecida.
    2. Adicione a URL de endpoint conhecida do Okta à URL de Configuração.
      Imagem de onde você pode adicionar a URL de endpoint conhecida do Okta ao Connect.
    3. Acesse sua instância do Okta, vá para seu aplicativo personalizado do Okta, selecione a guia Geral e copie a ID do cliente e o segredo do cliente para entrada no Connect.
      • Copie a ID do Cliente.
      • Copie o Segredo do Cliente.
        Imagem de onde você pode copiar a ID do Cliente e o Segredo do Cliente no seu aplicativo personalizado do Okta.
    4. De volta ao Connect, cole a ID do Cliente e o Segredo do Cliente em seus respectivos campos de texto e selecione Avançar.
      Imagem da tela Configurar seu provedor de identidade onde você precisa colar a ID do cliente e o segredo do cliente.
  8. Configure a preferência de identificação do usuário no Omnissa Connect.
    1. Na guia Configurar preferência de identificação do usuário, selecione como os usuários da sua empresa se identificarão ao acessar o Omnissa Connect na página de detecção do Omnissa Connect.
      • A identificação do usuário é diferente da forma como o usuário se autentica junto ao provedor de identidade da sua empresa.
      • Siga os exemplos mostrados na tela para escolher o correto.
      • Lembre-se que, para todas as opções, o valor escolhido deve terminar com @DomainName.com, onde domainName é o domínio que você registrou durante a etapa de verificação.
    2. Selecione a preferência que os usuários usam para fazer login por meio de IdP no Omnissa Connect, e-mail ou nome de usuário corporativo.
    3. Selecione Configurar para concluir o processo.
      Imagem da página Configurar preferência de identificação do usuário Certifique-se de selecionar o método usado para entrar no Omnissa Connect.

O que fazer em seguida

Nesta etapa, você configurou o Okta como IdP, selecionou o provisionamento de usuários baseado em SCIM usando o aplicativo do Identity Service pré-configurado, configurou um aplicativo personalizado para autenticação OIDC e selecionou o valor a ser usado para identificação do usuário.

Prossiga para validação e ativação da sua configuração.

Importante: depois de validar sua configuração, você atribui usuários ou grupos no aplicativo personalizado do Okta e no aplicativo do Identity Service para que os aplicativos possam usar o logon único no Omnissa Connect usando as credenciais do IdP.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…