Ao migrar seu diretório para o Omnissa Identity Service, você deve sincronizar os atributos de usuário e grupo necessários do Active Directory local com seu provedor de identidade na nuvem e mapeá- los para os atributos SCIM do Omnissa Identity Service. Esses atributos são necessários para que o Omnissa Identity Service identifique e gerencie usuários e grupos corretamente.
Atributos obrigatórios para o Microsoft Entra ID
Se o Microsoft Entra ID for seu provedor de identidade, certifique-se de que os seguintes atributos sejam sincronizados do Active Directory para o Entra ID e mapeados corretamente no aplicativo de provisionamento do Omnissa Identity Service.
Atributos de usuário obrigatórios (Entra ID)
| Active Directory | Entra ID | SCIM (Omnissa Identity Service) | Omnissa Services |
|---|---|---|---|
| sAMAccountName, se sAMAccountName for usado como nome de usuário. | onPremisesSamAccountName | userName Nota: mapear o nome de usuário para o userPrincipalName do Entra ID também é uma opção. Consulte "Considerações críticas" em Como começar a migração. | userName |
| objectId | externalId | externalId | |
| emails[type eq "work"].value | |||
| FirstName | givenName | name.givenName | firstName |
| LastName | surname | name.familyName | lastName |
| sourceAnchor | immutableId | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:adSourceAnchor | sourceAnchor |
| distinguishedName, se for usado como identificador comum exclusivo (Consulte "Considerações críticas" em Como começar a migração) | onPremisesDistinguishedName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedName | distinguishedName |
| objectGUID, se objectGUID for usado como externalId | immutableId ou <ad.objectGUID> (mapeamento de atributo personalizado objectGUID do Active Directory) | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId Nota: este mapeamento é necessário apenas para a migração. Recomendamos que você o remova após a conclusão da migração. | altExternalId |
| Switch([IsSoftDeleted], "False", "True", "True", "False") | active Nota: esse atributo é definido implicitamente. Você não precisa adicioná-lo manualmente. | active | |
| Quaisquer atributos adicionais necessários para recursos configurados |
Nota:
- Se você estiver migrando vários domínios, deverá adicionar o mapeamento do atributo de domínio tanto para usuários quanto para grupos no aplicativo de provisionamento.
- Você pode remover o mapeamento para o atributo SCIM urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId do aplicativo de provisionamento após a conclusão da migração.
Atributos de grupo obrigatórios (Entra ID)
| Active Directory | Entra ID | SCIM (Omnissa Identity Service) | Omnissa Services |
|---|---|---|---|
| displayName | displayName | displayName | displayName |
| objectId | externalId | externalId | |
| distinguishedName, se for usado como identificador comum exclusivo (Consulte "Considerações críticas" em Como começar a migração) | onPremisesDistinguishedName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:Group:distinguishedName | distinguishedName |
Como mapear atributos adicionais no Entra ID
Alguns atributos, como distinguishedName, objectGUID e sAMAccountName, não estão diretamente disponíveis na interface de usuário do Entra ID. Você pode usar o seguinte método para adicionar esses atributos:
-
No centro de administração do Microsoft Entra, navegue até o aplicativo de provisionamento que você criou para o provisionamento de usuários para o Omnissa Identity Service.
-
Selecione Gerenciar > Provisionamento.
-
Na página Provisionamento, em Mapeamentos, clique em Provisionar usuários do Microsoft Entra ID para usuários ou em Provisionar grupos do Microsoft Entra ID para grupos.
-
Edite a URL na barra de inicialização.
-
Adicione o parâmetro de consulta:
Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=trueCertifique-se de colocar o parâmetro de consulta antes do fragmento da URL
#. -
A URL antiga deve ser:
https://aad.portal.azure.com/#view/Microsoft_AAD_Connect_Provisioning/… -
A nova URL deve ser:
https://aad.portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#view/Microsoft_AAD_Connect_Provisioning/…
-
-
Navegue até a nova URL.
-
Na parte inferior da página, marque a caixa de seleção Mostrar opções avançadas e clique em Editar lista de atributos para Microsoft Entra ID.

-
Na página Editar Lista de Atributos, adicione uma nova linha à tabela com o Nome definido para o novo atributo.
- Para o atributo distinguishedName do Active Directory, use
onPremisesDistinguishedName. - Para o atributo objectGUID do Active Directory, use
immutableId. - Para o atributo sAMAccountName do Active Directory, use:
onPremisesSamAccountName
Nota: esses são os mapeamentos típicos para esses atributos, mas eles podem ser diferentes em seu ambiente. Você pode usar o criador de expressões para verificar os mapeamentos usados no seu ambiente.
- Para o atributo distinguishedName do Active Directory, use
-
Clique em Salvar.
Após adicionar o atributo, ele estará disponível na coluna Atributo de origem ao adicionar ou editar um mapeamento.
Atributos obrigatórios para Okta
Se o Okta for seu provedor de identidade, certifique-se de que os seguintes atributos estejam sincronizados do Active Directory para o Okta e mapeados corretamente no aplicativo de provisionamento do Omnissa Identity Service.
Atributos de usuário obrigatórios (Okta)
| Active Directory | Okta | SCIM (Omnissa Identity Service) | Omnissa Services |
|---|---|---|---|
| sAMAccountName, se sAMAccountName for usado como nome de usuário. | <ad.sAMAccountName> (Mapeamento de atributo personalizado sAMAccountName do Active Directory) | userName Nota: mapear o nome de usuário para o identificador de login do Okta também é uma opção. Consulte "Considerações críticas" em Como começar a migração. | userName |
| user.email | |||
| emailType | (user.email != null && user.email != '') ? 'work' : '' | ||
| FirstName | user.firstName | name.givenName | firstName |
| LastName | user.lastName | name.familyName | lastName |
| sourceAnchor | sourceAnchor | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:adSourceAnchor | sourceAnchor |
| externalId | externalId Nota: esse atributo é definido implicitamente. Você não precisa adicioná-lo manualmente. | externalId | |
| objectGUID, se objectGUID for usado como externalId | <ad.objectGUID>(Mapeamento de atributo personalizado objectGUID do Active Directory) | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId Nota: este mapeamento é necessário apenas para a migração. Recomendamos que você o remova após a conclusão da migração. | altExternalId |
| active | active Nota: esse atributo é definido implicitamente. Você não precisa adicioná-lo manualmente. | active | |
| distinguishedName, se for usado como identificador comum exclusivo (Consulte "Considerações críticas" em Como começar a migração) | distinguishedName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedName | distinguishedName |
Atributos obrigatórios para provedores de identidade SCIM 2.0 genéricos
Se você estiver usando um provedor de identidade genérico compatível com SCIM 2.0, certifique-se de que os seguintes atributos estejam sincronizados do Active Directory para seu provedor de identidade e mapeados corretamente no aplicativo de provisionamento do Omnissa Identity Service.
Atributos de usuário obrigatórios (IDP genérico SCIM 2.0)
| Active Directory | SCIM (Omnissa Identity Service) | Omnissa Services |
|---|---|---|
| sAMAccountName, se sAMAccountName for usado como nome de usuário. | userName Nota: mapear o nome de usuário para o identificador de usuário na nuvem também é uma opção. Consulte "Considerações críticas" em Como começar a migração. | userName |
| emails[type eq "work"].value | ||
| FirstName | name.givenName | firstName |
| LastName | name.familyName | lastName |
| externalId | externalId | |
| objectGUID, se objectGUID for usado como externalId | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId Nota: este mapeamento é necessário apenas para a migração. Recomendamos que você o remova após a conclusão da migração. | altExternalId |
| distinguishedName, se for usado como identificador comum exclusivo (Consulte "Considerações críticas" em Como começar a migração) | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedName | distinguishedName |
| active | active |
Esta página foi útil?