Skip to main content

18 de junho de 2026

Solução de problemas na migração para o Omnissa Identity Service

Consulte esta seção para obter informações sobre alguns dos problemas comuns que você pode encontrar durante a migração.

O relatório do diretório não permite que você prossiga para a etapa de migração.

O relatório de comparação de diretórios exibirá o status Não pronto para migrar e não permitirá que você prossiga se identificar diferenças críticas entre o novo diretório do Identity Service e seu diretório existente do Workspace ONE UEM ou Omnissa Access. Você precisa resolver essas diferenças antes de prosseguir com a migração.

Os requisitos para a migração incluem:

  • O diretório do Identity Service deve incluir todos os grupos que existem nos diretórios do Workspace ONE UEM e do Omnissa Access. Não será possível migrar se um grupo estiver ausente.
  • O número de diferenças nos atributos críticos deve estar abaixo do limite. Os atributos críticos são atributos que devem ser correspondentes entre o Identity Service e o Workspace ONE UEM ou o Omnissa Access.
  • O número de usuários ausentes com dispositivos deve estar abaixo do limite. Usuários ausentes são usuários que existem no diretório do Workspace ONE UEM ou do Omnissa Access, mas que não existem no diretório do Identity Service.
  • O número de associações ausentes deve estar abaixo do limite. Associações ausentes são associações que existem no diretório do Workspace ONE UEM ou do Omnissa Access, mas que não estão presentes no diretório do Identity Service.

Alguns usuários não aparecem no relatório de comparação de diretórios

Os usuários que foram provisionados depois que você iniciou a execução do relatório não aparecem no relatório. Execute o relatório novamente após o provisionamento bem-sucedido dos usuários.

Falha no relatório do Workspace ONE UEM quando o grupo do aplicativo de provisionamento da AirWatch não é encontrado no Workspace ONE UEM

Se um grupo atribuído ao aplicativo de provisionamento da AirWatch no Omnissa Access não for encontrado no Workspace ONE UEM (os grupos são identificados usando o atributo displayName), o relatório do Workspace ONE UEM não será gerado.

O nome do grupo do Omnissa Access está listado na mensagem de erro. Certifique-se de que os grupos sejam consistentes entre o Omnissa Access e o Workspace ONE UEM e tente executar o relatório novamente.

Não será possível alternar a autenticação para o Identity Service durante a fase de migração se existirem várias aplicativos AirWatch SAML no Omnissa Access.

Ao integrar o Omnissa Access com o Workspace ONE UEM, um aplicativo AirWatch SAML é criado no Omnissa Access. É permitida apenas uma instalação deste aplicativo. Exclua quaisquer aplicativos extras da página Recursos > Aplicativos Web no console do Omnissa Access.

Investigar falhas de login após a autenticação ser alterada para o Identity Service

Se os usuários não conseguirem fazer login após a alteração da autenticação para o Identity Service durante a fase de Migração, examine os eventos de auditoria no console do Omnissa Access.

  1. Na página inicial do Omnissa Connect, clique no bloco Access em Iniciar Serviços para iniciar o console do Omnissa Access.
  2. Consulte Gerar um relatório de eventos de auditoria no Omnissa Access para obter informações sobre como visualizar eventos de auditoria.

Novos usuários podem não conseguir fazer login após a mudança de autenticação para o Identity Service

Os novos usuários talvez não consigam fazer login depois que você alternar a autenticação para o Identity Service durante a fase de Migração.

Os novos usuários adicionados durante a migração são sincronizados diretamente do Active Directory para o Workspace ONE UEM (e para o Omnissa Access, se aplicável) e também provisionados de seu provedor de identidade na nuvem para o Omnissa Identity Service. Leva algum tempo para os usuários se reconciliarem entre os sistemas. Após um novo usuário ser sincronizado com sucesso no Workspace ONE UEM ou no Omnissa Access, pode levar até uma hora para que ele consiga fazer login.

As atualizações do seu provedor de identidade não são refletidas no Identity Service

Se as alterações feitas em seu provedor de identidade em nuvem, como atualizações em atributos ou atribuições de usuário e grupo, não forem refletidas no Identity Service, verifique o status de provisionamento no provedor de identidade.

  • Examine os logs de provisionamento no provedor de identidade. No Entra ID, os logs estão disponíveis na página Provisionamento do aplicativo de provisionamento.
  • Teste a conexão entre o provedor de identidade e o Identity Service.

O provisionamento do seu provedor de identidade falha após a migração com um erro "Formato inválido de altExternalId"

Após a migração, o provisionamento de seu provedor de identidade terceirizado para o Identity Service falha com o seguinte erro:

Invalid format of altExternalId. Make sure the format is aligned with the Microsoft standard for ObjectGUID.

Remova o mapeamento urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:altExternalId do provedor de identidade.

Excluir usuários ausentes

Usuários ausentes são usuários que existem no diretório do Workspace ONE UEM ou do Omnissa Access, mas não existem no diretório do Identity Service. Esses usuários permanecem inalterados durante o processo de migração. Recomendamos que você exclua os usuários ausentes no Workspace ONE UEM e no Omnissa Access durante ou após a migração para evitar possíveis erros de provisionamento.

Entre em contato com o suporte para solicitar a documentação da API relevante para excluir esses usuários.

Erros relacionados ao IDP SAML durante a migração do diretório do Omnissa Access

As diferenças nas configurações do Formato de ID de Nome entre a configuração SAML IDP de terceiros no Omnissa Access e no Omnissa Identity Service podem causar problemas de integração durante a migração de diretório. Outras configurações no provedor de identidade SAML também podem causar erros.

O Omnissa Identity Service avalia as configurações do Omnissa Access antes de você iniciar a migração. Os erros aparecem como mensagens de destaque na página Etapa 1: concluir os pré-requisitos do serviço de diretório do assistente de migração.

Use essas informações para resolver os erros antes de iniciar a migração.

Erro: Your identity provider configuration is not supported. Update the IDP IDP_name to send a valid Name ID using a supported format, then try again.

Solução: esse erro ocorre quando o provedor de identidade SAML no Omnissa Access está configurado para usar um atributo SAML em vez de um elemento ID de Nome. Atualize a configuração para usar um elemento ID de Nome.

  1. No console do Omnissa Access, navegue até o IDP SAML selecionando Integrações > Provedores de Identidade > nome_IDP.

  2. Na seção Metadados SAML, em Identificar Usuário Usando, selecione Elemento de ID do Nome em vez de Atributo SAML e selecione o Formato de ID do Nome e o Valor de ID do Nome.

    Por exemplo:

    "Selecionar elemento NameID"

  3. Salve suas alterações.

  4. Atualize a configuração em seu provedor de identidade na nuvem para que corresponda às alterações.

Erro: We could not determine the Name ID Format and Name ID Value from your identity provider configuration for IDP_name. Please update these fields, then try again.

Solução: o Omnissa Access suporta vários mapeamentos de formato de ID de nome, enquanto o Omnissa Identity Service suporta apenas um. Se o IDP SAML no Omnissa Access tiver vários mapeamentos, o Omnissa Identity Service tentará determinar o correto a ser usado. Esse erro ocorre quando isso não é possível.

Atualize o IDP SAML no Omnissa Access para usar apenas um mapeamento de formato de ID de nome.

  1. No console do Omnissa Access, navegue até o IDP SAML selecionando Integrações > Provedores de Identidade > nome_IDP.

  2. Na seção Metadados SAML, para o Mapeamento do formato de ID de Nome da Resposta SAML, exclua todos os mapeamentos, exceto um e verifique se ele está mapeado corretamente.

    Por exemplo:

    "Excluir mapeamentos extras"

  3. Salve suas alterações.

  4. Atualize a configuração em seu provedor de identidade na nuvem para que corresponda às alterações.

Erro: Your identity provider IDP_name is configured to use the “Send Subject with Mapping” feature, which is not supported by Omnissa Identity Service. Update your IDP configuration to disable this feature, then try again.

Solução: este erro ocorrerá se a opção Enviar Assunto na Solicitação SAML (quando disponível) > Usar mapeamento de formato de ID de Nome para o Assunto for selecionada no IDP SAML no Omnissa Access. O Omnissa Identity Service não suporta o Mapeamento de formato de ID de Uso de Nome para a opção Assunto.

Atualize o IDP SAML no Omnissa Access para desmarcar a opção.

  1. No console do Omnissa Access, navegue até o IDP SAML selecionando Integrações > Provedores de Identidade > nome_IDP.

  2. Na seção Metadados SAML, em Política de ID de Nome na Solicitação SAML, desmarque a opção Usar mapeamento de formato de ID de nome para o Assunto.

    "Usar o mapeamento de formato de ID de nome para o assunto"

  3. Verifique se o valor da Política de ID de Nome na solicitação SAML está correto.

  4. Salve suas alterações.

  5. Atualize a configuração em seu provedor de identidade na nuvem para que corresponda às alterações.

Erro: Your identity provider IDP_name is sending an unsupported SAML authentication context. Update your IDP to use the unspecified AuthNContext class, then try again.

Solução: este erro ocorre quando o método de autenticação Contexto SAML definido no IDP SAML no Omnissa Access não é compatível com o Omnissa Identity Service. O Omnissa Identity Service suporta apenas o seguinte contexto SAML: urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified.

Atualize o contexto SAML para todos os métodos de autenticação configurados no IDP SAML no Omnissa Access.

  1. No console do Omnissa Access, navegue até o IDP SAML selecionando Integrações > Provedores de Identidade > nome_IDP.

  2. Na seção Métodos de autenticação, selecione o seguinte contexto SAML para todos os métodos de autenticação: urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified.

    Por exemplo:

    "Selecionar contexto SAML"

  3. Salve suas alterações.

  4. Atualize a configuração em seu provedor de identidade na nuvem para que corresponda às alterações.

Erro: The Name ID Format sent by your identity provider IDP_name is not supported. Update your IDP to use a Name ID Format supported by Omnissa Identity Service.

Solução: esse erro ocorrerá se o formato de ID de nome definido no IDP SAML no Omnissa Access não for compatível com o Omnissa Identity Service. O Omnissa Identity Service suporta os seguintes formatos:

"Formatos suportados"

Atualize o formato de ID de nome no Omnissa Access para um valor compatível com o Omnissa Identity Service.

  1. No console do Omnissa Access, navegue até o IDP SAML selecionando Integrações > Provedores de Identidade > nome_IDP.

  2. Na seção Metadados SAML, para o Mapeamento do formato de ID do nome da resposta SAML, selecione um valor compatível com o Omnissa Identity Service:

    Por exemplo:

    "Selecione um formato suportado"

  3. Selecione o Valor de ID de Nome.

  4. Salve suas alterações.

  5. Atualize a configuração em seu provedor de identidade na nuvem para que corresponda às alterações.

Erro: The Name ID Value sent by your identity provider IDP_name is not supported. Update your IDP to use a Name ID Value supported by Omnissa Identity Service.

Solução: esse erro ocorrerá se o valor de ID de nome definido no IDP SAML no Omnissa Access não for compatível com o Omnissa Identity Service. O Omnissa Identity Service suporta os seguintes valores: userName, userPrincipalName e emails.

Atualize o valor de ID de nome no SAML IDP no Omnissa Access para um valor compatível com o Omnissa Identity Service.

  1. No console do Omnissa Access, navegue até o IDP SAML selecionando Integrações > Provedores de Identidade > nome_IDP.

  2. Na seção Metadados SAML, para Mapeamento do formato de ID de nome da resposta SAML, selecione um Valor de ID de nome compatível com o Omnissa Identity Service.

    Por exemplo:

    "Selecione um valor suportado"

  3. Salve suas alterações.

  4. Atualize a configuração em seu provedor de identidade na nuvem para que corresponda às alterações.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…