Skip to main content

18 de junho de 2026

Atributos necessários para a migração para o Omnissa Identity Service

Ao migrar seu diretório para o Omnissa Identity Service, você deve sincronizar os atributos de usuário e grupo necessários do Active Directory local com seu provedor de identidade na nuvem e mapeá- los para os atributos SCIM do Omnissa Identity Service. Esses atributos são necessários para que o Omnissa Identity Service identifique e gerencie usuários e grupos corretamente.

Atributos obrigatórios para o Microsoft Entra ID

Se o Microsoft Entra ID for seu provedor de identidade, certifique-se de que os seguintes atributos sejam sincronizados do Active Directory para o Entra ID e mapeados corretamente no aplicativo de provisionamento do Omnissa Identity Service.

Atributos de usuário obrigatórios (Entra ID)

Active DirectoryEntra IDSCIM
(Omnissa Identity Service)
Omnissa Services
sAMAccountName, se sAMAccountName for usado como nome de usuário.onPremisesSamAccountNameuserName

Nota: mapear o nome de usuário para o userPrincipalName do Entra ID também é uma opção. Consulte "Considerações críticas" em Como começar a migração.
userName
objectIdexternalIdexternalId
mailmailemails[type eq "work"].valueemail
FirstNamegivenNamename.givenNamefirstName
LastNamesurnamename.familyNamelastName
sourceAnchorimmutableIdurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:adSourceAnchorsourceAnchor
distinguishedName, se for usado como identificador comum exclusivo

(Consulte "Considerações críticas" em Como começar a migração)
onPremisesDistinguishedNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedNamedistinguishedName
objectGUID, se objectGUID for usado como externalIdimmutableId ou <ad.objectGUID> (mapeamento de atributo personalizado objectGUID do Active Directory)urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId

Nota: este mapeamento é necessário apenas para a migração. Recomendamos que você o remova após a conclusão da migração.
altExternalId
Switch([IsSoftDeleted], "False", "True", "True", "False")active
Nota: esse atributo é definido implicitamente. Você não precisa adicioná-lo manualmente.
active
Quaisquer atributos adicionais necessários para recursos configurados

Nota:

  • Se você estiver migrando vários domínios, deverá adicionar o mapeamento do atributo de domínio tanto para usuários quanto para grupos no aplicativo de provisionamento.
  • Você pode remover o mapeamento para o atributo SCIM urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId do aplicativo de provisionamento após a conclusão da migração.

Atributos de grupo obrigatórios (Entra ID)

Active DirectoryEntra IDSCIM
(Omnissa Identity Service)
Omnissa Services
displayNamedisplayNamedisplayNamedisplayName
objectIdexternalIdexternalId
distinguishedName, se for usado como identificador comum exclusivo

(Consulte "Considerações críticas" em Como começar a migração)
onPremisesDistinguishedNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:Group:distinguishedNamedistinguishedName

Como mapear atributos adicionais no Entra ID

Alguns atributos, como distinguishedName, objectGUID e sAMAccountName, não estão diretamente disponíveis na interface de usuário do Entra ID. Você pode usar o seguinte método para adicionar esses atributos:

  1. No centro de administração do Microsoft Entra, navegue até o aplicativo de provisionamento que você criou para o provisionamento de usuários para o Omnissa Identity Service.

  2. Selecione Gerenciar > Provisionamento.

  3. Na página Provisionamento, em Mapeamentos, clique em Provisionar usuários do Microsoft Entra ID para usuários ou em Provisionar grupos do Microsoft Entra ID para grupos.

  4. Edite a URL na barra de inicialização.

    • Adicione o parâmetro de consulta:
      Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true

      Certifique-se de colocar o parâmetro de consulta antes do fragmento da URL #.

    • A URL antiga deve ser:
      https://aad.portal.azure.com/#view/Microsoft_AAD_Connect_Provisioning/…

    • A nova URL deve ser:
      https://aad.portal.azure.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true#view/Microsoft_AAD_Connect_Provisioning/…

  5. Navegue até a nova URL.

  6. Na parte inferior da página, marque a caixa de seleção Mostrar opções avançadas e clique em Editar lista de atributos para Microsoft Entra ID.

    ""

  7. Na página Editar Lista de Atributos, adicione uma nova linha à tabela com o Nome definido para o novo atributo.

    • Para o atributo distinguishedName do Active Directory, use onPremisesDistinguishedName.
    • Para o atributo objectGUID do Active Directory, use immutableId.
    • Para o atributo sAMAccountName do Active Directory, use: onPremisesSamAccountName

    Nota: esses são os mapeamentos típicos para esses atributos, mas eles podem ser diferentes em seu ambiente. Você pode usar o criador de expressões para verificar os mapeamentos usados no seu ambiente.

  8. Clique em Salvar.

Após adicionar o atributo, ele estará disponível na coluna Atributo de origem ao adicionar ou editar um mapeamento.

Atributos obrigatórios para Okta

Se o Okta for seu provedor de identidade, certifique-se de que os seguintes atributos estejam sincronizados do Active Directory para o Okta e mapeados corretamente no aplicativo de provisionamento do Omnissa Identity Service.

Atributos de usuário obrigatórios (Okta)

Active DirectoryOktaSCIM
(Omnissa Identity Service)
Omnissa Services
sAMAccountName, se sAMAccountName for usado como nome de usuário.<ad.sAMAccountName> (Mapeamento de atributo personalizado sAMAccountName do Active Directory)userName

Nota: mapear o nome de usuário para o identificador de login do Okta também é uma opção. Consulte "Considerações críticas" em Como começar a migração.
userName
mailuser.emailemailemail
emailType(user.email != null && user.email != '') ? 'work' : ''email
FirstNameuser.firstNamename.givenNamefirstName
LastNameuser.lastNamename.familyNamelastName
sourceAnchorsourceAnchorurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:adSourceAnchorsourceAnchor
externalIdexternalId
Nota: esse atributo é definido implicitamente. Você não precisa adicioná-lo manualmente.
externalId
objectGUID, se objectGUID for usado como externalId<ad.objectGUID>(Mapeamento de atributo personalizado objectGUID do Active Directory)urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId

Nota: este mapeamento é necessário apenas para a migração. Recomendamos que você o remova após a conclusão da migração.
altExternalId
activeactive
Nota: esse atributo é definido implicitamente. Você não precisa adicioná-lo manualmente.
active
distinguishedName, se for usado como identificador comum exclusivo

(Consulte "Considerações críticas" em Como começar a migração)
distinguishedNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedNamedistinguishedName

Atributos obrigatórios para provedores de identidade SCIM 2.0 genéricos

Se você estiver usando um provedor de identidade genérico compatível com SCIM 2.0, certifique-se de que os seguintes atributos estejam sincronizados do Active Directory para seu provedor de identidade e mapeados corretamente no aplicativo de provisionamento do Omnissa Identity Service.

Atributos de usuário obrigatórios (IDP genérico SCIM 2.0)

Active DirectorySCIM
(Omnissa Identity Service)
Omnissa Services
sAMAccountName, se sAMAccountName for usado como nome de usuário.userName

Nota: mapear o nome de usuário para o identificador de usuário na nuvem também é uma opção. Consulte "Considerações críticas" em Como começar a migração.
userName
mailemails[type eq "work"].valueemail
FirstNamename.givenNamefirstName
LastNamename.familyNamelastName
externalIdexternalId
objectGUID, se objectGUID for usado como externalIdurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId

Nota: este mapeamento é necessário apenas para a migração. Recomendamos que você o remova após a conclusão da migração.
altExternalId
distinguishedName, se for usado como identificador comum exclusivo

(Consulte "Considerações críticas" em Como começar a migração)
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:distinguishedNamedistinguishedName
activeactive

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…