Skip to main content

18 de junho de 2026

Etapa 4: migrar para o Omnissa Identity Service

A última tarefa no processo de migração é migrar os serviços de diretório do Workspace ONE UEM (e do Omnissa Access, se aplicável) para o Omnissa Identity Service. Você realiza essa tarefa em estágios e pode reverter algumas das etapas iniciais. No entanto, a etapa final da migração do provisionamento de usuários é irreversível, portanto, prossiga somente quando estiver pronto para concluir a migração.

Os estágios de migração incluem:

  • Preparar o Workspace ONE UEM (e o Omnissa Access, se aplicável)

    Os mapeamentos de IDs de usuário do Omnissa Identity Service são enviados para o Workspace ONE UEM e o Omnissa Access.

  • Alterar a autenticação do Workspace ONE UEM (e do Omnissa Access, se aplicável) para o Identity Service

    Os usuários federados são autenticados pelo seu provedor de identidade por meio do Identity Service, em vez de serem autenticados pelo Workspace ONE UEM ou Omnissa Access. Além disso, se você tiver ativado a opção Autenticação básica de usuário para UEM, os usuários básicos do Workspace ONE UEM serão autenticados pelo Workspace ONE UEM.

    As políticas de acesso configuradas no Omnissa Access são aplicadas.

    Você testa agora o fluxo de autenticação do usuário. Nesta etapa, não há alterações no provisionamento e os usuários continuam sendo provisionados do Active Directory para o Workspace ONE UEM e o Omnissa Access.

    Nota: se o formato do nome de usuário não corresponder entre o Workspace ONE UEM e o Omnissa Identity Service, o fluxo Dispositivos > Validação móvel > Adicionar dispositivo de validação não funcionará durante a fase de autenticação do switch do processo de migração.

    Importante: você deve comunicar quaisquer alterações na experiência de autenticação aos seus usuários finais antes de executar esta etapa.

  • Migrar o provisionamento de usuários do Active Directory para o Identity Service

    Esta etapa conclui o processo de migração. Os usuários são provisionados de seu provedor de identidade em nuvem para o Workspace ONE UEM (e Omnissa Access, se aplicável) por meio do Identity Service. Eles não são mais sincronizados com o Active Directory. Se você estivesse usando o aplicativo de provisionamento da AirWatch, os usuários não seriam mais provisionados pelo aplicativo, e este seria excluído no Omnissa Access.

    Certifique-se de executar esta etapa somente após validar que os usuários finais conseguem fazer login depois que a autenticação foi alterada na etapa anterior.

    Cuidado: esta etapa é irreversível. Após executar esta etapa, não será possível reverter para o uso dos serviços de diretório do Workspace ONE UEM ou Omnissa Access. Os atributos de usuário no Workspace ONE UEM e no Omnissa Access serão substituídos pelos valores do Omnissa Identity Service.

Procedimento

  1. No console do Omnissa Connect, selecione Gerenciamento de Identidade > Gerenciamento de Usuário Final no painel esquerdo.

  2. Clique em Iniciar gerenciamento de usuário final.

    O Omnissa Identity Service é aberto em uma nova guia no navegador.

  3. Na guia Omnissa Identity Service, no painel Etapas de Configuração à direita, acesse a etapa Comparar Dados do Diretório.

  4. Na página Comparar dados do diretório, clique em Prosseguir para a Migração.

  5. Analise as diferenças de diretório listadas na janela pop-up e, se as diferenças forem aceitáveis, clique em Prosseguir para a Migração.

    Se você quiser tentar resolver as diferenças, clique em Cancelar para voltar à página Comparar Dados do Diretório.

  6. Clique em Migrar.

  7. Na página Migrar para o Identity Service, clique em Preparar UEM ou Preparar UEM e Access.

    Aguarde até que a mensagem de confirmação UEM preparado ou UEM e Access preparados seja exibida antes de prosseguir.

    **Nota**: você pode desfazer esta etapa para retornar à página Comparar Dados do Diretório. Normalmente, você reverteria se quisesse alterar os mapeamentos de atributos em seu provedor de identidade ou fazer outras alterações que afetam atributos de usuário ou grupo no Identity Service.
    
  8. Clique em Alternar Autenticação e confirme sua seleção.

    Aguarde até que a mensagem de confirmação de Autenticação alterada seja exibida antes de prosseguir com o teste.

    Após a alteração da autenticação, os usuários serão autenticados por meio do Identity Service em vez do Workspace ONE UEM ou do Omnissa Access. Os usuários federados são redirecionados ao seu provedor de identidade para autenticação. Se você tiver ativado a opção Autenticação básica de usuário para UEM, os usuários básicos do Workspace ONE UEM serão autenticados pelo Workspace ONE UEM.

    As políticas de acesso configuradas no Omnissa Access são aplicadas.

  9. Verifique se os usuários podem fazer login com êxito.

    Verifique se, quando os usuários fazem login, eles são redirecionados para seu provedor de identidade para autenticação e se conseguem fazer login com êxito. Todos os usuários indicados como Usuários existentes no relatório (usuários que existem tanto no Workspace ONE UEM quanto no Omnissa Access e Identity Service) devem conseguir fazer login.

    Nota: alguns usuários listados como novos usuários no relatório também podem conseguir fazer login. Usuários ausentes não poderão fazer login. Se um novo usuário for sincronizado com o Workspace ONE UEM ou o Omnissa Access do Active Directory após a geração do relatório e se o Identity Service conseguir encontrar o usuário no diretório do Identity Service, o usuário deverá conseguir fazer login. O Identity Service tenta identificar novos usuários periodicamente. Este procedimento pode demorar até uma hora.

  10. Após concluir os testes do fluxo de autenticação:

    • Se a autenticação falhar, investigue as causas.

      Uma forma de investigar as falhas é examinar os eventos de auditoria no console do Omnissa Access. Na página inicial do Omnissa Connect, clique no bloco Acesso em Iniciar Serviços para acessar o console. Consulte Gerar um relatório de eventos de auditoria no Omnissa Access para obter informações sobre como visualizar eventos de auditoria.

      Se parecer que as falhas são devidas ao mapeamento incorreto entre seu provedor de identidade e o Omnissa Identity Service, você poderá reverter a autenticação, alterar os mapeamentos de atributos do usuário e passar pela comparação de diretório novamente. Para isso, clique em Reverter autenticação e confirme sua seleção. Isso o levará de volta à etapa Preparar UEM (ou Preparar UEM e Access). Clique em Reverter Preparação e em Ir para Relatórios para retornar à página Comparar Dados do Diretório. Nessa página, você pode continuar investigando as falhas, examinar o relatório ou executar um novo relatório para comparar os diretórios do Identity Service e do Workspace ONE UEM ou do Omnissa Access.

      Após reverter a autenticação, os usuários são autenticados novamente por meio do Workspace ONE UEM ou do Omnissa Access.

    • Se a autenticação for bem-sucedida e você estiver pronto para prosseguir, marque a caixa de seleção Confirmo que os usuários finais podem fazer login por meio do Identity Service e clique em Avançar.

  11. Quando estiver pronto para concluir a migração para o Identity Service, clique em Migrar Provisionamento na Etapa 3, Migrar Provisionamento de Usuário.

    Cuidado: esta etapa é irreversível. Após clicar em Migrar Provisionamento, o processo de migração estará concluído e não será possível reverter para uma etapa anterior.

    Esta etapa pode levar algum tempo para ser concluída. Você pode sair da página e retornar mais tarde para verificar o progresso.

    Durante a migração, os usuários que têm atributos diferentes no diretório do Workspace ONE UEM ou do Omnissa Access em comparação com o diretório do Identity Service são atualizados no Workspace ONE UEM ou no Omnissa Access para corresponder aos valores do Identity Service. Os novos usuários, que existem apenas no diretório do Identity Service, são criados no Workspace ONE UEM e no Omnissa Access. Usuários ausentes, que existem apenas no diretório do Workspace ONE UEM ou do Omnissa Access, permanecem inalterados. Recomendamos que você exclua os usuários ausentes no Workspace ONE UEM e no Omnissa Access. Entre em contato com o suporte para solicitar a documentação da API relevante para excluir usuários ausentes. Consulte também a seção "Fase de Migração do Omnissa Identity Service" na documentação do Workspace ONE UEM.

    O Identity Service tenta encontrar uma correspondência para cada usuário, grupo e associação uma única vez durante esta etapa.

    Após a conclusão da migração, os usuários são provisionados de seu provedor de identidade para o Workspace ONE UEM e o Omnissa Access por meio do Identity Service. Eles não são mais sincronizados com o Active Directory.

Seu diretório do Workspace ONE UEM (e o diretório do Omnissa Access, se aplicável) foi migrado para o Omnissa Identity Service. Daqui para a frente, você gerenciará o diretório do Omnissa Identity Service, acessado em Gerenciamento de Identidade > Gerenciamento de Usuários Finais no Omnissa Connect e não por meio do Workspace ONE UEM Console ou do Omnissa Access.

Próximo passo

  • Remova o mapeamento urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId do provedor de identidade.

  • (Aplicável ao migrar diretórios do Workspace ONE UEM e do Omnissa Access) Como os nomes de grupo do Omnissa Access foram alterados durante a migração, certifique-se de atualizar todas as configurações de aplicativos SAML, aplicativos WS-Fed e conectores SCIM no Omnissa Access que usam nomes de grupo. Você deve atualizar as configurações manualmente para usar groupname em vez de groupname@domain.

  • (Aplicável ao migrar diretórios do Workspace ONE UEM e do Omnissa Access) Se você atualizou algum atributo durante o processo de migração, certifique-se de atualizar todas as configurações de aplicativos SAML, aplicativos WS-Fed e conectores SCIM no Omnissa Access que usam esses atributos.

  • (Aplicável ao migrar um diretório do Workspace ONE UEM e um diretório do Omnissa Access com o aplicativo de provisionamento da AirWatch configurado) Exclua o cliente OAuth 2.0 associado ao diretório original (do tipo Outro) no Omnissa Access. Além disso, no seu provedor de identidade, desative o provisionamento no aplicativo usado para provisionar usuários e grupos para esse diretório.

    Cuidado: preste atenção para não excluir o novo aplicativo de provisionamento criado para o Omnissa Identity Service.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…