Skip to main content

17 de julho de 2026

Resolução de Problemas da Federação Empresarial para Administradores

Oferecemos uma lista de problemas comuns que podem ocorrer com a federação empresarial no Omnissa Connect e descrevemos as etapas sugeridas de solução de problemas.

Boas práticas

Siga as boas práticas listadas ao solucionar problemas de federação empresarial para administradores do Omnissa Connect.

  • Sempre verifique os nomes dos atributos e a diferenciação de maiúsculas e minúsculas.
  • Certifique-se de que os atributos obrigatórios estejam presentes nas respostas SAML (email, firstName, lastName e userName).
  • Use um método de autenticação não especificado para o Microsoft Entra ID.
  • Verifique e atualize regularmente os certificados de Assinatura SAML.
  • Mantenha o formato de NameID e os valores de NameID consistentes.
  • Comunique as alterações de configuração prontamente para evitar falhas de login.

Ajuda da Comunidade da Omnissa com mapeamentos de atributos

Consulte o artigo Como Solucionar Problemas e Otimizar Mapeamentos de Atributos para o Identity Service e a Federação Empresarial para obter ajuda com o mapeamento de atributos.

Problemas do Microsoft Entra ID

Veja alguns possíveis problemas que podem surgir ao configurar a federação empresarial com o provedor de identidade do Microsoft Entra ID.

Problemas com Namespaces de atributos

  • Problema: o Omnissa Access não oferece suporte a definições de Namespace para atributos. Ao configurar a federação empresarial usando o Entra ID, você não pode deixar o Namespace específico do Entra ID nas definições de atributo.

    • Correção: remova o atributo do Namespace das definições de atributo no Entra ID.
  • Problema: muitas vezes, as definições de Namespace no Entra ID criam declarações incorretas durante a configuração da federação.

    • Correção: certifique-se de que os atributos sejam definidos sem Namespace.
    • Exemplos:
      • Formatos incorretos
        • Nome da reivindicação: http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress → Value: user.mail
        • Nome da reivindicação: http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname → Value: user.givenname
        • Nome da reivindicação: http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name → Value: user.userprincipalname
        • Nome da reivindicação: http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname → Value: user.surname
      • Formatos corretos
        • Nome da reivindicação: Unique User Identifier (Name ID) → Value: user.userPrincipalName
        • Nome da reivindicação: email → Value: user.mail
        • Nome da reivindicação: firstName → Value: user.givenName
        • Nome da reivindicação: lastName → Value: user.surname
        • Nome da reivindicação: userName → Value: user.userPrincipalName

Problemas com o método de autenticação

  • Problema: um administrador define um contexto de autenticação específico ( urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport). Se um usuário não usar o método especificado, a autenticação falhará.
    • Exemplo de mensagem de erro:
      Sorry, but we’re having trouble signing you in. 
      AADSTS75011: Authentication method 'Password, MultiFactor' by which the user authenticated with the service doesn't match requested authentication method 'WindowsIntegrated'. Contact the Microsoft Entra SAML Toolkit application owner.
      
    • Correção: sempre defina o método de autenticação não especificado para logins bem-sucedidos (urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified).

Configuração Inválida do Método de Autenticação no Omnissa Connect

  • Problema: a configuração do locatário do Omnissa Access precisa de atualização.
    • Exemplo incorreto: contexto SAML | do método IdP SAML do Microsoft Entra ID: urn:oasis:names:tc:SAML:2.0:ac:classes:Kerberos
    • Correção: atualize o locatário do Omnissa Access para as configurações corretas.
      • Exemplo correto: contexto SAML | do método IdP SAML do Microsoft Entra ID: urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified | Description: Enter Auth Method description…

Problemas gerais

Veja alguns possíveis problemas que podem surgir ao configurar a federação empresarial.

Distinção entre maiúsculas e minúsculas

Atributos obrigatórios

  • Problema: o Omnissa Access assume quatro atributos como obrigatórios; email, firstName, lastNamee userName. A falta de qualquer um desses quatro atributos faz com que o provisionamento JIT falhe.
    • Correção: verifique se todos os quatro atributos listados são enviados na resposta SAML.

Atributos ausentes no provedor de identidade (IdP)

  • Problema: algumas contas não têm atributos obrigatórios.
    • Correção: audite o registro IdP para os atributos ausentes (email, firstName``lastName, e userName) e mapeie-os.
    • Exemplo de API de registro de auditoria
    "message": "Failed to save jit user" 
    "success": "false" 
    "successAuthMethods": "WS1 SAML IdP Method" 
    "isForceAuth": "false"
    

Incompatibilidade de formato do ID de nome

  • Problema: o formato de NameID no Omnissa Connect não corresponde ao formato de NameID na resposta SAML do IdP.
    • Correção: verifique se ambos os sistemas usam o mesmo formato NameID.
    • Exemplo de formato esperado: urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
    • Exemplo de registro de auditoria
    { 
        "failedAuthMethods": "[{ 
            \"reason\": \"AUTHENTICATION_FAILURE\", 
            \"authMethod\": \"<IDP_NAME>\", 
            \"failureMessage\": \"Unable to resolve user identity from SAML response subject, IDP[id: <IDP_UUID>, name: <IDP_NAME>], configured format mapping: {urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified: userName}, subject format in SAML response: urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress\" 
            }]", 
        "authMethods": "SAML", 
        "message": "Authentication failed." 
    }
    

Valor de NameID não enviado

  • Problema: se o valor de NameID estiver ausente na resposta SAML, os logins falharão.
    • Correção: certifique-se de incluir o atributo de valor de NameID.

Expiração do certificado de assinatura SAML

  • Problema: certificados expirados causam erros de assinatura.
    • Correção: atualize os metadados do IdP com novos certificados.

Omnissa Connect desativado

  • Problema: se o Omnissa Connect estiver desativado ou se as configurações tiverem sido alteradas sem comunicação a outras pessoas, os logins de federação falharão.
    • Exemplos de mensagens de erro:
      • "Failed to retrieve metadata for [Tenant: TenantName, URL: https://idp.example.com/saml/metadata/uniqueGUID, Status: 400 , Message: Bad Request]" } }
      • "message": "Failed to retrieve metadata for [Tenant: TenantName, URL: https://idp.example.com/app/applicationID/sso/saml/metadata, Status: 404 , Message: Not Found]" }
    • Correção: ative o Omnissa Connect ou restaure as configurações originais.

Outros possíveis problemas

ProblemaDescrição
Falha de validação de login com Erro (4xx).Revise os seguintes itens da configuração de instalação da federação:

- Verifique se o provedor de identidade está definido corretamente na configuração do Provedor de Serviços. Certifique-se de que o Identificador de Nome seja enviado corretamente na resposta do SAML.
Observação: para verificar as informações na resposta do SAML, use uma extensão de navegador do SAML-tracer. Primeiro, consulte a solicitação do SAML para ver quais são os atributos solicitados. Por exemplo, formato NameID. Em seguida, observe a resposta do SAML e procure o formato NameID lá. Os dois devem corresponder.

- Verifique se o Formato do ID de Nome e os Métodos de Autenticação estão definidos corretamente na configuração do provedor de identidade da etapa Configurar Provedor de Identidade.

- Verifique se o valor da Preferência de Identificação do Usuário está definido corretamente na etapa Configurar Provedor de Identidade. A configuração da Preferência de Identificação do Usuário é o que você digita na página de login do console do Omnissa Connect e pode ser uma das seguintes: user@domain, E-mail ou UPN.

- Verifique se o usuário que iniciou o fluxo para Validar Login está sincronizado na etapa Sincronizar grupos e usuários.
O Serviço de Autenticação do Usuário e o Serviço de Sincronização de Diretório não estão sendo executados após a instalação bem-sucedida do conector do Windows do Omnissa Access.Verifique a configuração do locatário do Omnissa Access:

- Certifique-se de que você pode executar ping do locatário do Omnissa Access no Windows ou na máquina virtual na qual instalou o Omnissa Access Connector. Você pode obter a URL do locatário do Omnissa Access na descrição da Organização de Gerenciamento da sua empresa.

- Certifique-se de que o acesso ao locatário do Omnissa Access não esteja bloqueado e que *.workspaceoneaccess.com seja adicionado à lista de permissões do firewall empresarial.

- Verifique se você está usando um Proxy. Em caso afirmativo, você deverá executar novamente o instalador, selecionando a opção de instalação Personalizada e fornecendo os detalhes do Proxy durante a instalação.

- Verifique se há erros nos logs do Omnissa Access Connector.

Para visualizar o log do serviço de Autenticação do Usuário, abra INSTALL_DIR\Workspace ONE Access\User Auth Service\logs\eas-service.log.

Para visualizar o log do serviço de Sincronização de Diretório, abra INSTALL_DIR\Workspace ONE Access\Directory Sync Service\logs\eds-service.log.
A abertura de algumas etapas do fluxo de trabalho de federação de autoatendimento demora muito e acaba resultando no Erro 500.Se você estiver usando um navegador no modo anônimo, poderá verificar as configurações do navegador e garantir que a opção "Bloquear cookies de terceiros" não esteja selecionada ou alternar para o modo de navegador não anônimo.
Leva muito tempo para executar uma operação no dashboard da Federação Empresarial e resulta no Erro 500.Se você estiver usando um navegador no modo anônimo, poderá verificar as configurações do navegador e garantir que a opção "Bloquear cookies de terceiros" não esteja selecionada ou alternar para o modo de navegador não anônimo.
A sincronização do Omnissa Access Connector falha.A sincronização entre grupos e usuários poderá falhar se:

- Houver um problema de rede que interrompe a conexão entre o conector e o Active Directory.

- As credenciais do Usuário de Associação (DN de Associação/senhas) foram alteradas.

- A senha do Usuário de Associação expirou.
O login do usuário redireciona para My Omnissa em vez do seu provedor de identidade corporativa.Se os usuários estiverem fazendo login de domínios ou subdomínios corporativos que não estão registrados para federação com o Omnissa Connect, eles serão redirecionados para My Omnissa. O login com seu provedor de identidade corporativa só é possível para os domínios que foram registrados para a federação.
Falha na verificação de domínio.A verificação de domínio poderá falhar se o domínio for privado e não corporativo. Se você quiser federar um domínio privado, deverá abrir um tíquete de suporte.
Após a federação, os usuários não podem ver os serviços na organização deles.Os usuários existentes com domínios federados usados para acessar os serviços em suas organizações fazendo login com sua conta My Omnissa. Depois que a federação for ativada, os usuários sincronizados deverão vincular sua conta corporativa à ID da Omnissa. Somente quando as duas contas estiverem vinculadas, os serviços se tornam visíveis e acessíveis para os usuários existentes, com base na função de acesso à Organização e ao Serviço que eles têm na organização.

Obter Suporte

Use a página Início no Omnissa Connect para acessar o Customer Connect para suas solicitações de suporte. No Omnissa Connect, vá para Início > Recursos e selecione o bloco Customer Connect.

Você registra solicitações de suporte no Customer Connect quando há problemas com sua configuração atual que não é possível reparar por meio do dashboard de Federação Empresarial ou quando deseja executar uma das seguintes operações:

  • Remover um domínio ou subdomínio que já está adicionado à configuração da federação.
  • Desfazer a federação para todos os domínios e subdomínios.
  • Fazer alterações na configuração do provedor de identidade, como alternar para um provedor de identidade diferente ou alterar a preferência de identificação do usuário.

Para registrar uma solicitação de suporte para federação empresarial, verifique se você está conectado como Proprietário ou Administrador Empresarial na Organização de Gerenciamento da sua empresa.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…