Skip to main content

19 de agosto de 2026

Integrar o Omnissa Identity Service a um provedor de identidade genérico

Depois de ativar o Omnissa Identity Service no Omnissa Connect, configure a integração com seu provedor de identidade baseado no SCIM 2.0.

  1. No assistente de Introdução do Omnissa Identity Service, clique em Iniciar na etapa 2, Integrar um Provedor de Identidade Baseado no SCIM 2.0.""

  2. Clique em Configurar no cartão de Provedor de Identidade do SCIM 2.0.

    ""

  3. Siga o assistente para configurar a integração com o seu provedor de identidade.

Etapa 1: criar um diretório

Como a primeira etapa na configuração do provisionamento de usuários e da federação de identidade com o Omnissa Identity Service, crie um diretório no console do Omnissa Connect para usuários e grupos provisionados por meio de seu provedor de identidade.

Cuidado: depois de criar um diretório, você não pode alterar a seleção do provedor de identidade. Certifique-se de selecionar o provedor de identidade apropriado antes de prosseguir.

Procedimento

  1. Na etapa 1, Informações gerais, do assistente, digite o nome que você deseja usar para o diretório provisionado no Omnissa Identity Service.

    O nome pode ter um comprimento máximo de 128 caracteres. Somente os seguintes caracteres são permitidos: letras (a-z ou equivalente em outros idiomas), dígitos (0-9), espaço, hífen (-) e sublinhado (_).

    Importante: não é possível alterar o nome do diretório depois que ele é criado.

  2. Para Nome de Domínio, digite o nome de domínio primário de seu diretório de origem, incluindo a extensão, como .com ou .net.

    Atualmente, o Omnissa Identity Service oferece suporte a apenas um domínio. Os usuários e grupos provisionados estão associados a esse domínio nos serviços do Omnissa.

    O nome de domínio pode ter um comprimento máximo de 100 caracteres. Somente os seguintes caracteres são permitidos: letras (a-z ou equivalente em outras línguas), dígitos (0-9), espaço, hífen (-), sublinhado (_) e ponto (.).

    Por exemplo:

    Neste exemplo, o nome do diretório é Demo e o nome de domínio é exemplo.com.

  3. Clique em Salvar e confirme a seleção.

Próximo passo

Configure o provisionamento de usuários e grupos.

Etapa 2: Configurar o provisionamento de usuários e grupos

Depois de criar um diretório no Omnissa Identity Service, configure o provisionamento de usuários e grupos. Você inicia o processo no Omnissa Identity Service gerando as credenciais do administrador necessárias para o provisionamento e, em seguida, configura o provisionamento no provedor de identidade usando essas credenciais.

Nota: essas informações se aplicam a qualquer provedor de identidade baseado em SCIM 2.0, exceto Microsoft Entra ID e Okta. Para integrar o Omnissa Identity Service ao Microsoft Entra ID, consulte Integrar o Omnissa Identity Service ao Microsoft Entra ID. Para integrar o Omnissa Identity Service ao Okta, consulte Integrar o Omnissa Identity Service ao Okta.

Nota: Este tópico fornece informações de alto nível sobre como configurar um provedor de identidade de terceiros. As etapas e os locais exatos para as tarefas variam de acordo com o seu provedor de identidade. Consulte a documentação do seu provedor de identidade para obter informações específicas.

Pré-requisitos

Você tem uma conta de administrador no provedor de identidade com os privilégios necessários para configurar o provisionamento de usuário.

Procedimento

  1. No console do Omnissa Connect, na etapa 2, Configurar Provedor de Identidade, do assistente do Omnissa Identity Service, selecione o tipo de credenciais necessárias para configurar o provisionamento de usuário em seu provedor de identidade.

    Escolha entre:

    • ID e segredo do cliente
    • URL e token do locatário Como os tokens expiram e precisam ser atualizados manualmente, ID e segredo do cliente é preferível. Como boas práticas de segurança, altere a ID do cliente e o segredo do cliente a cada seis meses.

    Quando você clica em Avançar, o Omnissa Identity Service gera as credenciais.

  2. Se você tiver selecionado ID e segredo do cliente, copie os valores de ID do cliente e Segredo do Cliente.

    Importante: Copie o segredo antes de clicar em Avançar. Depois que você clicar em Avançar, o segredo não estará mais visível, e você terá que gerar um novo segredo. Lembre-se de que, sempre que você regenerar o segredo, o segredo anterior se tornará inválido e o provisionamento falhará. Certifique-se de copiar e colar o novo segredo no aplicativo do provedor de identidade.

    Por exemplo:

    Os valores de ID do Cliente e Segredo do Cliente aparecem com um ícone de copiar ao lado deles.

  3. Se você tiver selecionado URL e Token do Locatário, examine e copie os valores gerados.

    • URL do Locatário: o endpoint do SCIM 2.0 do locatário do Omnissa Identity Service. Copie o valor.

    • Vida útil do token: o período pelo qual o token secreto é válido

      Por padrão, o Omnissa Identity Service gera o token com um tempo de vida útil padrão de 6 meses. Para alterar a vida útil do token, clique na seta para baixo, selecione outra opção e clique em Gerar novamente para gerar novamente o token com o novo valor.

      Importante: Sempre que você atualiza o tempo de vida útil do token, o token anterior se torna inválido e o provisionamento de usuários e grupos do provedor de identidade falha. Você deve gerar novamente um novo token e copiar e colar o novo token no provedor de identidade.

    • Token secreto: o token exigido pelo provedor de identidade para provisionar usuários para o Omnissa Identity Service. Copie o valor.

      Importante: copie o token antes de clicar em Avançar. Depois que você clicar em Avançar, o token não estará mais visível, e você terá que gerar um novo token. Sempre que você gerar novamente o token, o token anterior se tornará inválido e o provisionamento falhará. Certifique-se de copiar e colar o novo token no provedor de identidade.

    Por exemplo:

    Os valores para URL do Locatário e Token Secreto são exibidos. O tempo de vida útil do token é de 6 meses.

    Quando o token estiver prestes a expirar, uma notificação em banner aparecerá no Omnissa Identity Service. Se você também quiser receber notificações por e-mail, certifique-se de optar por receber e-mails. Veja Como ativar notificações por e-mail.

  4. No seu provedor de identidade, configure o provisionamento de usuários e grupos para o Omnissa Identity Service.

    1. Faça login no console do provedor de identidade como administrador.

    2. Configure o provisionamento do SCIM 2.0.

      Quando solicitado, digite as credenciais que você gerou no console do Omnissa Connect.

    3. Ative o provisionamento.

Próximo passo

Retorne ao console do Omnissa Connect para continuar com o assistente do Omnissa Identity Service.

Etapa 3: mapear atributos do usuário do SCIM

Mapeie os atributos de usuário para sincronizar do seu provedor de identidade para os serviços do Omnissa. No console do seu provedor de identidade, adicione os atributos de usuário do SCIM necessários e mapeie-os para os atributos do provedor de identidade. No mínimo, sincronize os atributos necessários para o Omnissa Identity Service e os serviços do Omnissa integrados a ele.

O Omnissa Identity Service e os serviços Omnissa exigem os seguintes atributos de usuário do SCIM:

  • userName
  • emails[type eq "work"].value
  • name.givenName
  • name.familyName
  • externalId
  • active

Para obter mais informações sobre esses atributos e seu mapeamento para atributos do Omnissa, consulte Mapeamento de atributos do usuário para o Omnissa Identity Service.

Além dos atributos necessários, você pode sincronizar atributos opcionais e atributos personalizados. Para obter a lista de atributos opcionais e personalizados com suporte, consulte Mapeamento de Atributos do Usuário para o Omnissa Identity Service.

Procedimento

  1. No console do Omnissa Connect, na etapa 3, Mapear atributos do usuário do SCIM, do assistente do Omnissa Identity Service, examine a lista de atributos compatíveis com o Omnissa Identity Service.

  2. No console de administração do provedor de identidade, navegue até a configuração de provisionamento para o Omnissa Identity Service.

  3. Navegue até a página de mapeamento de atributos.

  4. Mapeie os atributos de usuário do SCIM necessários para os atributos do provedor de identidade.

  5. Adicione e mapeie atributos de usuário do SCIM opcionais e personalizados, conforme necessário.

Próximo passo

Retorne ao console do Omnissa Connect para continuar com o assistente do Omnissa Identity Service.

Etapa 4: selecione o Protocolo de Autenticação

Selecione o protocolo a ser usado para autenticação federada. O Omnissa Identity Service oferece suporte aos protocolos OpenID Connect e SAML.

Cuidado: faça sua escolha com cuidado. Depois de selecionar o protocolo e configurar a autenticação, não será possível alterar o tipo de protocolo sem excluir o diretório.

Requisitos para determinados fluxos baseados em nome de usuário e senha no Workspace ONE UEM (fluxos de concessão de senha)

Se você planeja usar fluxos baseados em nome de usuário e senha do Workspace ONE UEM que dependem do protocolo de concessão de senha, selecione OpenID Connect como o protocolo de autenticação no Omnissa Identity Service.

Ative também a configuração Concessão de Senha na página Serviços de Diretório do Workspace ONE UEM para conceder permissão para usar o protocolo de concessão de senha herdado. Consulte Definir as configurações do Workspace ONE UEM para o Omnissa Identity Service.

Para obter a lista de fluxos aos quais esses requisitos se aplicam, consulte Suporte para determinados fluxos baseados em nome de usuário e senha do Workspace ONE UEM.

Procedimento

  1. Na etapa 4, Selecionar Protocolo de Autenticação, do assistente, selecione OpenID Connect ou SAML.

  2. Se você planeja criar usuários básicos no Workspace ONE UEM, expanda Configurar a autenticação para usuários básicos do Workspace ONE UEM e ative a opção Autenticação para usuários básicos do UEM.

    Consulte Configurar a autenticação para usuários básicos do Workspace ONE UEM para obter informações.

  3. Clique em Avançar.

    A próxima etapa do assistente aparece com os valores necessários para configurar o protocolo selecionado.

Próximo passo

Configure o Omnissa Identity Service e o provedor de identidade para autenticação federada.

Etapa 5: Configurar a autenticação (provedor de identidade do SCIM genérico)

Para configurar a autenticação federada com seu provedor de identidade, defina um aplicativo OpenID Connect ou SAML no provedor de identidade usando os metadados do provedor de serviços do Omnissa Identity Service, e configure o Omnissa Identity Service com os valores do aplicativo.

Nota: Este tópico fornece informações de alto nível sobre como configurar um provedor de identidade de terceiros. As etapas exatas para as tarefas variam de acordo com o seu provedor de identidade. Consulte a documentação do seu provedor de identidade para obter informações específicas.

OpenID Connect

Se você selecionou OpenID Connect como o protocolo de autenticação, siga estas etapas.

  1. Na etapa 5, Configurar o OpenID Connect, do assistente do Omnissa Identity Service, copie o valor de URI de redirecionamento.

    Você precisará desse valor para a próxima etapa, ao criar um aplicativo OpenID Connect no seu provedor de identidade.

    ""

  2. No console de administração do provedor de identidade, crie um aplicativo OpenID Connect.

  3. Localize a seção URI de Redirecionamento no aplicativo e copie e cole o valor URI de Redirecionamento que você copiou do assistente do Omnissa Identity Service.

  4. Crie um segredo de cliente para o aplicativo e copie-o.

    Você digitará o segredo no assistente do Omnissa Identity Service na próxima etapa.

  5. Retorne ao assistente do Omnissa Identity Service no console do Omnissa Connect e conclua a configuração na seção Configurar OpenID Connect.

    ID de ClienteCopie e cole o valor da ID do cliente do aplicativo do provedor de identidade.
    Segredo do ClienteCopie e cole o segredo do cliente do aplicativo do provedor de identidade.
    URL de ConfiguraçãoCopie e cole a URL de configuração conhecida do OpenID Connect do aplicativo do provedor de identidade. Por exemplo: https://example.com/.well-known/openid-configuration
    Atributo de Identificador de Usuário OIDCEspecifique o atributo do OpenID Connect para mapear para o atributo do Workspace ONE para pesquisas de usuário.
    Atributo de Identificador de Usuário do Workspace ONEEspecifique o atributo do Workspace ONE para mapear para o atributo OpenID Connect para pesquisas de usuário.
  6. No assistente do Omnissa Identity Service, clique em Concluir para concluir a configuração da integração entre o Omnissa Identity Service e seu provedor de identidade.

SAML

Se você selecionou SAML como o protocolo de autenticação, siga estas etapas.

  1. Obtenha os metadados do provedor de serviços do console do Omnissa Connect.

    Na etapa 5, Configurar o SAML Single Sign-On, do assistente do Omnissa Identity Service, copie ou baixe os metadados do provedor de serviço SAML.

    ""

  2. No console de administração do provedor de identidade, navegue até a página de configuração do Single Sign-On.

  3. Configure o Single Sign-On usando valores do assistente do Omnissa Identity Service.

    As etapas de configuração típicas incluem uma das seguintes, com base no que o provedor de identidade oferece suporte:

    • Localize a opção Metadados do Provedor de Serviços e carregue ou copie e cole os metadados do provedor de serviço SAML do assistente do Omnissa Identity Service.

    • Se o provedor de identidade não tiver uma opção para carregar o arquivo de metadados ou se você preferir definir as configurações individualmente, copie e cole os seguintes valores da etapa 5 do assistente do Omnissa Identity Service para os campos correspondentes no console do provedor de identidade:

      Valor de ID da entidade: por exemplo, https://yourIdentityServiceFQDN/SAAS/API/1.0/GET/metadata/sp.xml.

      Valor de URL de Single Sign-On: por exemplo, https://yourIdentityServiceFQDN/SAAS/auth/saml/response.

      Certificado de Assinatura

      Certificado de criptografia (em Opções avançadas): necessário se você planeja ativar a criptografia SAML no provedor de identidade.

  4. Localize e copie os metadados SAML do Provedor de Identidade do console do provedor de identidade.

  5. No console do Omnissa Connect, na etapa 5, Configurar Single Sign-On de SAML, do assistente do Omnissa Identity Service, cole os metadados do Provedor de Identidade na caixa de texto Metadados do provedor de identidade.

    ""

  6. Configure o restante das opções na seção Configurar Single Sign-On de SAML, conforme necessário.

    • Protocolo de associação: selecione o protocolo de associação SAML, HTTP POST ou Redirecionamento HTTP.

    • Formato da ID de nome: use as configurações de Formato da ID de nome eValor da ID de nome para mapear usuários entre seu provedor de identidade e o Omnissa Identity Service. Para o Formato da ID de nome, especifique o formato da ID de nome usado na resposta SAML.

    • Valor da ID de nome: selecione o atributo de usuário do Omnissa Identity Service para o qual mapear o valor de ID de nome recebido na resposta SAML.

    • Contexto SAML: selecione o contexto de autenticação SAML. Você pode selecionar um dos valores mostrados no menu suspenso ou digitar um valor personalizado. O valor padrão é urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified.

      O contexto de autenticação indica como os usuários são autenticados no provedor de identidade. O provedor de identidade inclui o contexto de autenticação em uma asserção a pedido de um provedor de serviços ou com base na configuração no provedor de identidade.

    • Enviar Assunto na solicitação SAML (quando disponível): selecione essa opção se quiser enviar o assunto ao provedor de identidade como uma dica de login para melhorar a experiência de login do usuário, quando disponível.

    • Usar logout único SAML: selecione essa opção se quiser desconectar os usuários da sessão do provedor de identidade depois que eles fizerem logout dos serviços da Omnissa.

    • URL de logout único do provedor de identidade: se o seu provedor de identidade não oferecer suporte ao logout único SAML, você poderá usar essa opção para especificar a URL para a qual redirecionar os usuários depois que eles fizerem logout dos serviços da Omnissa. Se você usar essa opção, marque também a caixa de seleção Usar logout único SAML.

      Se você deixar essa opção em branco, os usuários serão redirecionados para o provedor de identidade usando o logout único SAML.

  7. Clique em Concluir no assistente para concluir a configuração da integração entre o Omnissa Identity Service e seu provedor de identidade.

Resultados

A integração entre o Omnissa Identity Service e seu provedor de identidade foi concluída.

O diretório é criado no Omnissa Identity Service e será preenchido quando você enviar usuários e grupos do aplicativo de provisionamento no provedor de identidade. Os usuários e grupos provisionados aparecerão automaticamente nos serviços do Omnissa que você escolher para integração ao provedor de identidade, como o Omnissa Access e o Workspace ONE UEM.

Não é possível editar o diretório nos consoles do Omnissa Access, do Workspace ONE UEM ou do Horizon Cloud. Diretório, usuários, grupos de usuários, atributos de usuário e páginas do provedor de identidade são somente leitura.

Próximo passo

Em seguida, selecione os serviços da Omnissa para os quais você deseja provisionar usuários e grupos.

Se o Workspace ONE UEM for um dos serviços selecionados, configure definições adicionais no Workspace ONE UEM Console.

Em seguida, envie usuários e grupos do seu provedor de identidade. Consulte Provisionar usuários para o Workspace ONE.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…