Este tópico aborda as perguntas frequentes sobre a federação empresarial de domínios corporativos com o Omnissa Connect.
P: Qual é a diferença entre a configuração da federação baseada em conector e a configuração da federação sem conector (dinâmica)?
R: Em uma configuração de federação baseada em conectores, você baixa o arquivo executável do Omnissa Access Connector e o instala em uma máquina Windows com acesso ao diretório da sua empresa. Em uma configuração de federação sem conector, essa etapa não é necessária, pois não há executável para instalar. Em uma configuração de federação baseada em conector, os usuários e grupos são pré-provisionados enquanto em uma configuração de federação sem conector, os usuários e grupos são provisionados dinamicamente (Just-in-Time).
P: Posso iniciar a configuração da federação no meu provedor de identidade?
R: Não, no momento, a configuração iniciada pelo IdP do cliente não é compatível com o Omnissa Connect.
P: Ainda posso acessar o Omnissa Connect com minha conta do ID da Omnissa (Omnissa Customer Connect) depois que a federação empresarial é configurada para meu domínio corporativo?
R: Se os seus domínios forem federados, você poderá acessar o Omnissa Connect usando sua conta corporativa, mas poderá continuar acessando https://customerconnect.omnissa.com com seu ID da Omnissa.
P: Ainda preciso criar uma conta com a Omnissa se minha conta corporativa for federada?
R: Como usuário de uma conta federada, você precisa criar uma conta do Customer Connect (conta da Omnissa) somente se quiser registrar um tíquete de suporte.
P: Posso continuar usando minha conta do ID da Omnissa para fazer login no portal do Omnissa Connect depois que a federação for configurada para minha empresa?
R: Não. Depois que a federação empresarial for configurada com seu provedor de identidade corporativa, você deverá usar suas credenciais corporativas para todos os logins subsequentes no Omnissa Connect.
P: A vinculação da minha conta do ID da Omnissa à minha conta corporativa resulta em alterações na minha conta corporativa?
R: Sua conta corporativa não muda como resultado da vinculação à sua conta do ID da Omnissa/Customer Connect. A vinculação cria um mapeamento interno que não altera nenhum atributo da sua conta corporativa.
P: Posso impor a Autenticação Multifator (MFA) para acesso ao Omnissa Connect após a configuração da federação empresarial?
R: Depende da sua configuração corporativa. Se o provedor de identidade usado pela sua empresa estiver configurado para executar a MFA, a resposta será sim. Você será solicitado a fornecer a MFA para acesso ao Omnissa Connect no login.
P: A federação empresarial está vinculada a uma organização ou serviço específico no Omnissa Connect?
R: Não. A federação empresarial é de todo o domínio. Qualquer usuário com domínios registrados e verificados pode acessar qualquer organização do Omnissa Connect e os serviços para os quais essa organização está associada.
Além disso, se você assinar serviços adicionais da Omnissa, você continuará acessando os novos serviços com suas credenciais corporativas.
P: Posso mudar do uso de contas não federadas para contas federadas?
R: Sim. Consulte o tópico Como migrar do uso de contas não federadas para contas federadas? para obter detalhes.
P: Posso desfazer a federação empresarial depois que ela foi ativada?
R: Sim. Para desfazer a configuração da federação para seus domínios, registre um tíquete de suporte no console do Omnissa Connect. Se o Suporte reverter a configuração da federação empresarial, todos os direitos, usuários e grupos que foram adicionados após a configuração da federação poderão ser perdidos.
P: Posso alterar meu provedor de identidade de terceiros depois de configurar a federação empresarial?
R: Não. Você deve registrar um tíquete de suporte para alterar o provedor de identidade. Acesse Como Modificar a Configuração da Federação Empresarial para obter mais detalhes.
P: Por que não vejo os serviços na minha organização depois de fazer login com minha conta corporativa?
R: Antes da federação empresarial ser configurada para sua empresa, você usava sua conta do ID da Omnissa/Customer Connect para se autenticar no Omnissa Connect. Depois que a federação é ativada, você usa sua conta corporativa para fazer login no Omnissa Connect e autenticar diretamente no seu provedor de identidade corporativa. Para acessar os serviços que você usou anteriormente fazendo login com sua conta do ID da Omnissa/Customer Connect, você deve vincular sua conta corporativa ao seu ID da Omnissa. Somente quando as duas contas estão vinculadas, os serviços se tornam visíveis e acessíveis para você com base no acesso às funções de Organização e Serviço que você tem na organização.
P: Por que vejo duas contas no Gerenciamento de Identidade depois que a federação empresarial é ativada?
R: Você acessou inicialmente o Omnissa Connect usando sua conta do ID da Omnissa/Customer Connect. Digamos que você usou joe@acme.com para criar uma conta do ID da Omnissa/Customer Connect e fazer login no Omnissa Connect usando essa conta. Após a federação, você acessa o Omnissa Connect usando sua conta federada e vinculou sua conta do ID da Omnissa/ID do Customer Connect. A joe@acme.com inicial está acinzentada e marcada com um rótulo do ID da Omnissa para identificar a conta do Customer Connect que você não usa mais, mas ela permanece visível como uma "conta sombra".
Não é possível modificar contas sombra em termos de atribuições de função de Organização ou Serviço. É uma prática recomendada manter essas entradas por pelo menos alguns meses após a configuração da federação ser ativada, caso você decida desfazer a configuração da federação empresarial.
P: Que tipo de provedores de identidade de terceiros são compatíveis?
R: Os provedores de identidade de terceiros compatíveis com SAML 2.0 e OIDC são suportados para federação empresarial com o Omnissa Connect.
P: Não tenho um provedor de identidade de terceiros em conformidade com o SAML 2.0 e desejo me autenticar diretamente no meu Active Directory (AD) corporativo. Isso é suportado?
R: Sim. Você pode usar os métodos de autenticação integrados do conector no local do Omnissa Access para autenticar usuários diretamente no seu AD corporativo.
P: Posso usar uma máquina virtual Windows criada usando a tecnologia da Omnissa para instalar o conector local do Omnissa Access?
R: Sim. Você pode usar as tecnologias da Omnissa para criar uma máquina virtual Windows que pode ser usada para instalar o conector Windows do Omnissa Access.
P: O Omnissa Access Connector precisa ser instalado no local?
R: O conector Windows do Omnissa Access é um componente local normalmente instalado na intranet ou na zona verde de uma empresa. No entanto, os clientes podem instalar o conector em uma nuvem, desde que ele possa se comunicar com o Active Directory empresarial sobre o protocolo LDAP/LDAPS nas portas 389/636.
P: Minha empresa já tem um locatário do Omnissa Access configurado como parte de outros produtos adquiridos por meio da Omnissa. Posso usar a instância de locatário existente em vez de criar uma nova para a configuração da federação de autoatendimento?
R: Não, você não pode usar nenhum dos locatários do Omnissa Access existentes que possui. Um novo locatário do Omnissa Access será criado como parte da configuração da federação de autoatendimento. Ele será usado exclusivamente para o Omnissa Connect. Não há nenhum custo ou requisito de licença para usar o novo locatário do Omnissa Access para acesso ao Omnissa Connect.
O mesmo se aplica ao uso do Omnissa Access Connector existente. A configuração da federação exige uma nova.
P: Minha empresa já tem um Omnissa Access Connector no local. Posso usar o conector existente em vez de criar um novo para a configuração da federação de autoatendimento?
R: Não. A configuração da federação de autoatendimento requer que sua empresa instale e configure um Omnissa Access Connector dedicado que será usado apenas para federação com o Omnissa Connect.
O mesmo se aplica ao uso de um locatário do Omnissa Access existente. A configuração da federação exige uma nova.
P: Preciso abrir alguma porta de firewall para o Omnissa Access Connector estabelecer confiança com a instância do serviço do Omnissa Access?
R: O Omnissa Access Connector se comunica por meio do canal HTTPS/443 de saída com a instância de serviço do Omnissa Access que atua como um agente de identidade. Se o firewall bloquear o acesso a domínios externos, alguns domínios da Omnissa deverão receber acesso.
P: Quais dados são sincronizados pelo Omnissa Access Connector no local?
R: O Omnissa Access Connector no local é usado para sincronização de usuários e grupos na instância do serviço do Omnissa Access (agente de identidade) com o seu provedor de identidade. Somente os DNs de Usuário e Grupo configurados durante a configuração de autoatendimento são sincronizados, e não todo o seu AD. Apenas um conjunto de atributos necessários é sincronizado: nome, sobrenome, e-mail, nome de usuário e domínio. Se sua empresa utiliza o Nome Principal do Usuário (UPN) para autenticar usuários, esse atributo também deve ter um valor para a sincronização.
Importante: as senhas dos usuários nunca são sincronizadas.
P: Em quais regiões a instância de serviço do Omnissa Access (agente de identidade) está hospedada?
R: A instância de serviço do Omnissa Access está hospedada na AWS na região dos EUA.
P: Posso fazer com que usuários de diferentes domínios que possuo – como acme.com, ext.acme.com, company.com – se autentiquem no meu provedor de identidade?
R: Sim. Se você puder verificar todos os domínios públicos que possui, os usuários desses domínios poderão se autenticar no Omnissa Connect com suas credenciais corporativas. Os usuários de todos esses domínios devem ser sincronizados primeiro na instância de serviço do Omnissa Access (agente de identidade).
P: Como verifico domínios privados durante a configuração da federação de autoatendimento?
R: Essa opção não está disponível no fluxo de trabalho atual da federação de autoatendimento. Para verificar domínios privados, você deve fazer uma solicitação de suporte e a equipe de suporte verificará seus domínios privados em seu nome.
P: Posso adicionar serviços à Organização de Gerenciamento?
R: Não. Você não pode e não deve adicionar serviços à Organização de Gerenciamento. Você acessa o dashboard da Federação Empresarial na Organização de Gerenciamento com o único propósito de realizar operações que afetam todos os serviços e organizações de um determinado domínio.
P: Existe uma conta alternativa que eu possa usar para acessar o Omnissa Connect se não conseguir fazer login com minhas credenciais corporativas?
R: Você pode adicionar uma conta do ID da Omnissa/Customer Connect à sua organização com um domínio que não esteja federado. Por exemplo, se o domínio acme.com for federado, qualquer conta do ID da Omnissa/Customer Connect com um domínio non-acme.com poderá ser usada para fazer login no Omnissa Connect. O usuário com a conta do ID da Omnissa/Customer Connect deve ser adicionado como um usuário Proprietário ou Membro à organização.
P: Os atributos sincronizados do meu Active Directory corporativo são criptografados quando persistem na instância do serviço do Omnissa Access e no Omnissa Connect na AWS?
R: Não. Os atributos de usuário nome, sobrenome, e-mail, nome de usuário, domínio e UPN não são criptografados quando persistidos pelo Omnissa Connect na AWS.
P: Qual seria o impacto sobre os usuários que acessam o console do Omnissa Connect se o servidor do conector estiver inativo? Posso configurar o conector no modo HA (alta disponibilidade)?
R: Se a sua empresa estiver usando a autenticação do provedor de identidade de terceiros, e não os métodos de autenticação com base em conector, toda a autenticação do usuário estará ocorrendo diretamente no seu provedor de identidade. Nesse caso, se o conector estiver desativado, o login do usuário não será afetado para os usuários que já estão sincronizados. Como o conector é usado apenas para sincronização de usuários e grupos, o conector no modo HA pode não ser necessário.
Esta página foi útil?