Após configurar o provisionamento de usuários e a federação de identidades com seu provedor de identidade em nuvem e sincronizar usuários e grupos com o Identity Service, a próxima etapa no processo de migração é comparar o novo diretório do Identity Service com seu diretório existente do Workspace ONE UEM (e diretório do Omnissa Access, se aplicável) executando um relatório. O objetivo é identificar e corrigir quaisquer diferenças críticas entre usuários, grupos, associações e atributos antes de migrar para o diretório do Identity Service.
A execução de um relatório não afeta os usuários finais, que podem continuar a fazer login e acessar seus aplicativos normalmente.
Se você estiver migrando um diretório do Omnissa Access juntamente com o diretório do Workspace ONE UEM, serão gerados relatórios separados para cada um.
Normalmente, você executará o relatório algumas vezes para identificar problemas no mapeamento de atributos de usuário do provedor de identidade até obter resultados que atendam ao limite para migração e que sejam aceitáveis para você. O limite predefinido impede a migração quando há muitas diferenças entre o novo diretório do Omnissa Identity Service e os diretórios do Workspace ONE UEM e do Omnissa Access. Essas diferenças podem afetar a capacidade de seus usuários finais de fazer login e acessar seus aplicativos. Não é possível prosseguir com a migração até que o limite seja atingido.
Siga estas diretrizes:
-
Antes de alterar os mapeamentos de atributos, examine as Considerações Críticas. Veja também informações sobre atributos específicos em Sobre o Relatório de Comparação de Diretórios.
-
Se você atualizar os mapeamentos de atributos de usuário em seu provedor de identidade, reinicie o provisionamento. Após a conclusão do provisionamento, você poderá executar o relatório novamente. Você deve conseguir verificar o status do provisionamento no provedor de identidade. Por exemplo, o Entra ID exibirá 100% Concluído quando o provisionamento estiver finalizado.
-
Se você deseja atualizar o identificador comum (usado para associar usuários entre o Identity Service e seus diretórios existentes do Workspace ONE UEM e do Omnissa Access), deve reiniciar todo o processo de migração. Exclua o diretório do Identity Service e reinicie a migração.
-
Se você estiver migrando um diretório do Omnissa Access e atualizar quaisquer atributos durante o processo de migração, esteja ciente de que precisará atualizar os atributos em todos os aplicativos SAML ou WS-Fed ou conectores SCIM no Omnissa Access que usam esses atributos.
Nota: a geração do relatório pode demorar um pouco, especialmente para diretórios grandes. Clique no ícone de atualização para ver o progresso.
Procedimento
-
No console do Omnissa Connect, selecione Gerenciamento de Identidade > Gerenciamento de Usuário Final no painel esquerdo.
-
Clique em Iniciar gerenciamento de usuário final.
O Omnissa Identity Service é aberto em uma nova guia no navegador.
-
Na guia Omnissa Identity Service, no painel Etapas de Configuração à direita, clique em Iniciar na etapa Comparar Dados do Diretório.

-
Analise as informações e clique em Executar Relatório.
Nota: a geração do relatório pode demorar um pouco, especialmente para diretórios grandes. Clique no ícone de atualização para ver o progresso.

-
Analise o relatório.
A página exibe o status geral, uma comparação de alto nível dos diretórios e seções que resumem as diferenças em termos de usuários, grupos e associações de grupos. Para visualizar os detalhes, baixe o arquivo de comparação em cada seção. Consulte as seções Sobre o Relatório de Comparação de Diretórios e Sobre o arquivo CSV para obter mais informações.
Os relatórios dos diretórios do Workspace ONE UEM e Omnissa Access são exibidos em guias separadas.
Importante: se o status geral for Não está pronto para migrar, você não poderá prosseguir com a migração. Você precisa fazer alterações em seu diretório, executar o relatório novamente e obter o status Pronto para migrar antes de prosseguir.
-
Analise as diferenças e corrija os problemas na configuração de seu diretório.
Você deve corrigir todos os problemas que aparecem como erros no relatório. O download do relatório estará disponível por 28 dias.
-
Após as alterações serem disponibilizadas no Identity Service, clique em Executar Novo Relatório para executar o relatório novamente.
Nota: ao executar um novo relatório, o relatório anterior será excluído. Baixe o relatório existente se desejar salvá-lo antes de gerar um novo relatório.
Você pode gerar relatórios para o Workspace ONE UEM e o Omnissa Access separadamente ou em conjunto.
Ao executar o relatório novamente, você pode optar por remover atributos de usuário não essenciais da comparação de diretórios. Avaliar e selecionar cuidadosamente os atributos a serem incluídos no relatório pode reduzir a desordem e ajudar você a se concentrar nas diferenças importantes.
Para remover atributos de usuário não essenciais, desmarque-os na janela pop-up Executar novo relatório.
Apenas os atributos que foram sinalizados como diferentes nos relatórios anteriores são listados. Não é possível desmarcar nenhum dos atributos críticos. Os atributos críticos são atributos que devem ser correspondentes entre o Identity Service e o Workspace ONE UEM ou o Omnissa Access e permanecer inalterados.
Por exemplo:

-
Continue aprimorando a configuração de seu diretório com base nos relatórios até que esteja satisfeito com os resultados e o relatório exiba o status Pronto para migrar.
-
Quando estiver pronto para migrar, clique em Prosseguir para a Migração.
Sobre o Relatório de Comparação de Diretórios
Status geral
Informações essenciais que indicam se você pode migrar seu diretório. Se as diferenças entre o diretório do Identity Service e seus diretórios existentes estiverem abaixo do limite, o status será Pronto para migrar; caso contrário, será Não está pronto para migrar. O limite é predeterminado e baseado em fatores como diferenças em atributos críticos. Você precisa reduzir as diferenças para menos do que o limite estabelecido para prosseguir com a migração.
Por exemplo:

Diferenças entre diretórios
Exibe as diferenças de usuários, grupos e associações entre o diretório do Identity Service e seu diretório existente. A gravidade das diferenças é indicada por ícones de erro, aviso e informação. Caso ocorram erros, não será possível prosseguir com a migração.
As diferenças entre os diretórios do Workspace ONE UEM e do Omnissa Access são exibidas em guias separadas. Certifique-se de resolver os erros em ambos os diretórios.
Usuários
Exibe as diferenças entre os usuários. Você pode usar os filtros Usuários com Dispositivos ou Usuários sem Dispositivos para refinar a lista. As diferenças são agrupadas nas seguintes categorias:
-
Usuários com atributos diferentes: o número total de usuários que têm pelo menos um valor de atributo diferente entre o diretório do Identity Service e o diretório do Workspace ONE UEM ou do Omnissa Access. A lista Atributos diferentes exibe cada atributo que é diferente e o número de usuários cujos valores não são correspondentes para esse atributo. Alguns atributos são considerados críticos, e você deve resolver as diferenças relativas a esses atributos.
Cuidado:
- Antes de alterar qualquer mapeamento de atributos, examine as Considerações Críticas.
- Alterar o mapeamento de nome de usuário fará com que os seguintes métodos de autenticação falhem: RADIUS, RSA SecurID e Kerberos. Além disso, o método de autenticação DUO Security falhará se o Nome de usuário for selecionado como o Formato de nome de usuário na configuração do método de autenticação.
-
Usuários ausentes: usuários que não estão no diretório do Identity Service, mas que existem no diretório do Workspace ONE UEM ou do Omnissa Access. Esses usuários não serão gerenciados pelo seu provedor de identidade e não poderão fazer login após a migração.
-
Novos usuários: usuários que existem no diretório do Identity Service, mas não existem no diretório do Workspace ONE UEM ou do Omnissa Access.
Para visualizar os dados completos de comparação de usuários, clique em Baixar comparação de usuários e examine o arquivo CSV.
Por exemplo:

Grupos
Exibe as diferenças entre os grupos. As diferenças são agrupadas nas seguintes categorias:
-
Grupos com atributos diferentes: o número total de grupos que têm pelo menos um valor de atributo diferente entre o diretório do Identity Service e o diretório do Workspace ONE UEM ou do Omnissa Access. A lista Atributos diferentes exibe cada atributo que é diferente e o número de grupos cujos valores não são correspondentes para esse atributo. Alguns atributos são considerados críticos, e você deve resolver as diferenças relativas a esses atributos.
Cuidado: antes de alterar qualquer mapeamento de atributos, examine as Considerações Críticas.
-
Grupos ausentes: grupos que não estão no diretório do Identity Service, mas que existem no diretório do Workspace ONE UEM ou do Omnissa Access.
Nota: todos os grupos devem estar presentes no diretório do Identity Service para atender aos requisitos de migração. Se algum grupo estiver ausente, você não poderá prosseguir com a migração.
-
Novos grupos: grupos que existem no diretório do Identity Service, mas não existem no diretório do Workspace ONE UEM ou do Omnissa Access.
Nota: os grupos do Workspace ONE UEM provisionados pelo Omnissa Access usando o aplicativo de provisionamento da AirWatch aparecem no relatório de comparação. Outros grupos do Workspace ONE UEM personalizados não aparecem no relatório.
Para visualizar os dados completos de comparação entre os grupos, clique em Baixar comparação de grupos e examine o arquivo CSV.
Por exemplo:

Associações de Usuário
Exibe as diferenças no número de membros entre os diretórios. As diferenças são agrupadas nas seguintes categorias:
-
Associações ausentes: associações que não estão no diretório do Identity Service, mas que existem no diretório do Workspace ONE UEM ou do Omnissa Access.
Nota: se um usuário ou grupo estiver ausente, suas associações não serão exibidas como associações ausentes.
-
Novas Associações: associações que existem no diretório do Identity Service para grupos existentes no Workspace ONE UEM ou no Omnissa Access, mas que não existem no diretório do Workspace ONE UEM ou do Omnissa Access.
Para visualizar os dados completos de comparação de membros, clique em Baixar comparação de membros e examine o arquivo CSV.
Por exemplo:

Sobre o arquivo CSV
Você pode baixar um arquivo CSV para cada tipo de comparação: usuários, grupos e associações. Apenas os usuários, grupos e associações que apresentam diferenças entre os dois diretórios são listados nos arquivos. O limite de tamanho para arquivos de exportação em CSV é de 10.000 linhas.
Arquivo CSV de usuários
O arquivo CSV de usuários lista os usuários que existem em um diretório, mas estão ausentes no outro ou que têm pelo menos um valor de atributo diferente entre os diretórios.
Os usuários são categorizados como EXISTING, MISSING e NEW. EXISTING indica usuários que existem em ambos os diretórios e que têm pelo menos um valor de atributo diferente entre os dois diretórios. A sigla MISSING indica usuários que não existem no Identity Service, mas existem no UEM. NOVO indica usuários que existem no Identity Service, mas não existem no Workspace ONE UEM ou no Omnissa Access.
O arquivo inclui os seguintes atributos e valores do usuário:
- Para usuários EXISTING, o conjunto principal de atributos de identificação e quaisquer atributos que sejam diferentes.
- Para usuários NEW e MISSING, todos os atributos
A coluna UEM-attributeName ou Access- attributeName exibe o valor do usuário no UEM ou no Access e a coluna SCIM-attributeName exibe o valor do usuário no Identity Service. Se o valor for diferente, DIFF aparecerá na coluna attributeName(Diff).
Arquivo CSV de grupos
O arquivo CSV de grupos é semelhante ao arquivo CSV de usuários.
Arquivo CSV de membros
O arquivo CSV de membros inclui informações sobre membros novos e ausentes para grupos e usuários que existem nos diretórios do Identity Service e do Workspace ONE UEM ou Omnissa Access. As informações do grupo são obtidas do Workspace ONE UEM ou do Omnissa Access e as informações do usuário são obtidas do Omnissa Identity Service.
Esta página foi útil?