Como uma empresa que usa o Omnissa Connect, você pode federar vários domínios corporativos. Ao federar seus domínios corporativos, você pode ativar o single sign-on nos serviços da Omnissa para usuários na sua empresa, pode controlar a identidade em todos os seus serviços da Omnissa usando seu provedor de identidade e pode aplicar políticas de segurança e acesso em nível empresarial em todos os seus serviços da Omnissa.
Benefícios da federação
Ao adotar um acesso de identidade federada para administradores do Omnissa Connect e organizações na sua empresa, você ativa os seguintes recursos.
- Todos os usuários na sua empresa acessam o Omnissa Connect usando sua conta corporativa.
- Os proprietários podem controlar a autenticação para organizações e serviços atribuindo funções de Organização e Serviço aos grupos sincronizados do seu diretório corporativo.
- Sua equipe de segurança pode configurar e aplicar políticas de acesso e segurança em nível empresarial para o Omnissa Connect, incluindo a autenticação multifator (MFA).
Métodos de configuração de federação suportados
Como Proprietário de um domínio não federado, você inicia toda a configuração de domínio empresarial. Depois de concluir a configuração, a federação empresarial se tornará disponível para todos os usuários do seu domínio corporativo e se aplicará a todos os serviços em todas as organizações.
Atenção: sua empresa deve ser proprietária dos domínios que você deseja federar para acesso com o Omnissa Connect e você deve verificar a propriedade durante a primeira etapa da configuração. Não é possível federar domínios que pertencem a um provedor de serviços.
| Configuração da federação | Método de autenticação | Provisionamento de administrador e grupo |
|---|---|---|
| Configuração de autenticação dinâmica (sem conector) | - Provedor de Identidade do SAML 2.0 - Provedor de Identidade do OIDC | - Provisionamento dinâmico de JIT - Provisionamento dinâmico de SCIM |
| Configuração de autenticação baseada em conector | Métodos de autenticação do Omnissa Access Connector ou do Provedor de Identidade SAML 2.0 | Pré-provisionamento - Sincronizando administradores e grupos do seu Active Directory |
Configuração de autenticação dinâmica (sem conector)
Quando a federação empresarial do seu domínio empresarial é configurada para usar seu provedor de identidade de terceiros, os administradores que acessam o Omnissa Connect do domínio federado são redirecionados para a tela de login do provedor de identidade da sua empresa.
Os administradores autenticam diretamente com seus provedores de identidade por meio de SAML ou OIDC (somente provisionamento de SCIM). Você pode provisionar administradores e grupos com JIT ou SCIM.
Configuração de autenticação baseada em conector
Nessa configuração de federação, uma instância no local do Omnissa Access Connector sincroniza administradores e grupos do seu Active Directory para uma instância dedicada de um locatário do Omnissa Access. Somente os grupos e os administradores sincronizados podem fazer login no Omnissa Connect com suas credenciais corporativas. A autenticação pode ser configurada para usar um IdP baseado em SAML 2.0 ou os métodos de autenticação do Omnissa Access Connector.
Após a configuração ser concluída com sucesso, a federação empresarial fica disponível para todos os administradores do seu domínio corporativo e se aplica a todos os serviços em todas as organizações.
Qual é a diferença entre autenticação federada e não federada?
- Não federado: se o seu domínio corporativo não for federado, seu acesso ao Omnissa Connect será autenticado por meio da sua conta do ID da Omnissa.
- Consulte os tópicos em Gerenciamento de Identidade para obter detalhes sobre como configurar a identidade com políticas de autenticação e o OAuth 2.0.
- Federado: se o seu domínio corporativo for federado, seu acesso ao Omnissa Connect será autenticado por meio da sua conta corporativa.
- Um locatário do Omnissa Access hospedado é usado como um agente de identidade para configurar a federação com seu provedor de identidade. O locatário hospedado está configurado para validação com seu provedor de identidade corporativa e o Active Directory.
- Você gerencia o acesso de administrador e grupo ao Omnissa Connect configurando o Omnissa Access Connector para sincronizar administradores e grupos no seu Active Directory corporativo.
- Apenas um subconjunto de atributos de perfil de usuário necessários, como nome de usuário, nome, sobrenome e endereço de e-mail, está configurado para ser sincronizado. Você pode adicionar mais atributos mais tarde.
- Observação: as senhas dos usuários nunca são sincronizadas nem armazenadas em cache.
Como revogar a federação de domínios corporativos?
Se você decidir desfazer a configuração da federação ou desfazer a federação para qualquer um dos domínios corporativos federados configurados inicialmente, você deverá registrar um tíquete de suporte.
O que está envolvido na configuração da federação empresarial
A configuração da federação empresarial para seu domínio corporativo é um processo de autoatendimento que envolve várias etapas, usuários e funções. Veja quem e o que está envolvido na federação do seu domínio corporativo com o Omnissa Connect.
Proprietário
Os proprietários de domínios não federados podem iniciar a configuração da federação no Omnissa Connect. Qualquer Proprietário pode iniciar o processo de federação de autoatendimento e atribuir um ou mais Administradores Empresariais para concluir a configuração.
Os proprietários que desempenham funções de administrador de sistemas em suas empresas e possuem conhecimento suficiente da configuração do serviço de diretório empresarial e do provedor de identidade podem atuar como Administradores Empresariais para a configuração da federação.
Administrador Empresarial
O Administrador Empresarial é um administrador de sistemas que pertence à equipe central de segurança da sua empresa e gerencia os serviços de diretório e os provedores de identidade.
Como pessoa designada para configurar a federação empresarial para o domínio corporativo, o Administrador Empresarial conclui as etapas de configuração e validação do processo de configuração de autoatendimento. A configuração de uma federação empresarial pode envolver representantes de diferentes equipes de segurança. O Administrador Empresarial designado pode convidar outros administradores para ajudar na configuração.
O Dashboard da Federação Empresarial
Quando um Proprietário inicia o fluxo de trabalho da federação de autoatendimento para seu domínio corporativo, convidando um ou mais Administradores Empresariais, uma Organização de Gerenciamento especial é criada. Essa organização fornece acesso ao dashboard da Federação Empresarial.
O objetivo do dashboard é configurar a federação empresarial para o domínio corporativo e modificar a configuração inicial. Todas as pessoas envolvidas no processo de federação de autoatendimento recebem uma notificação por e-mail com um link para acessar o dashboard da Federação Empresarial na Organização de Gerenciamento.
Vinculando contas corporativas a contas da Omnissa
Muitos serviços da Omnissa, como criar solicitações de suporte ou visualizar e gerenciar assinaturas, exigem contas baseadas no ID da Omnissa. No entanto, as contas federadas não fornecem acesso a esses serviços, portanto, você deve vincular sua conta federada à conta da Omnissa.
A vinculação da conta federada à conta da Omnissa para administradores existentes do Omnissa Connect acontecerá automaticamente se o e-mail federado tiver sido usado para criar a conta da Omnissa. Se a conta da Omnissa usar uma conta de e-mail diferente da conta de e-mail federada, os administradores deverão vincular suas contas corporativas às contas da Omnissa para acessar os serviços em sua organização.
Novos administradores com contas federadas deverão criar uma conta da Omnissa somente se precisarem registrar tíquetes de suporte.
Alternando de contas não federadas para federação empresarial
Você pode mudar do uso de contas não federadas para a federação empresarial seguindo o procedimento descrito em Como migrar do uso de contas não federadas para contas federadas?
Locatário do Omnissa Access
A configuração do gerenciamento de identidades federadas exige que você configure e gerencie um locatário do Omnissa Access. O locatário é criado como parte do processo de federação de autoatendimento. O locatário do Omnissa Access atua como um agente de identidade (provedor de serviços) para o seu provedor de identidade e não está envolvido na autenticação real do usuário.
O fluxo de trabalho de configuração da federação de autoatendimento
A configuração da federação de autoatendimento envolve várias etapas que podem ser executadas em vários momentos por diferentes Administradores Empresariais. O fluxo de trabalho é retomado do local em que foi deixado por último. Os Administradores Empresariais envolvidos na configuração devem ter contas do Omnissa Connect vinculadas às suas contas corporativas. Todas as etapas da configuração da federação são concluídas por meio do fluxo de trabalho de configuração da Federação Empresarial, acessado na Organização de Gerenciamento especial. O sistema cria automaticamente a Organização de Gerenciamento quando um processo de Federação Empresarial é iniciado.
Esta página foi útil?