O Omnissa Identity Service integra produtos e serviços Omnissa com provedores de identidade terceirizados com base na nuvem, como Microsoft Entra ID e Okta, para provisionamento de usuários e federação de identidades, permitindo o gerenciamento centralizado de usuários em toda a plataforma Omnissa.
Usuários e grupos são provisionados usando o protocolo SCIM 2.0 a partir do seu provedor de identidade para um diretório centralizado no Omnissa Identity Service. O Omnissa Identity Service, então, faz o provisionamento deles para os serviços Omnissa que você selecionar, como o Workspace ONE UEM e o Omnissa Access. Você pode configurar a autenticação federada usando OpenID Connect ou SAML 2.0. Uma vez configurada, gerencie usuários e grupos no provedor de identidade, e o Omnissa Identity Service mantém automaticamente os serviços Omnissa sincronizados. As configurações de diretório em serviços individuais tornam-se somente leitura.
O Omnissa Identity Service está disponível tanto como serviço em nuvem quanto como serviço no local. Para implantações no local, ele vem no pacote do Omnissa Access 26.07 e versões posteriores. Para obter informações sobre como acessar o Identity Service para o seu tipo de implantação, consulte Como começar com o Omnissa Identity Service.
Importante: este documento fornece orientações para configurar o Omnissa Identity Service em novas implantações — novas organizações na nuvem e novas instalações do Omnissa Access 26.07 ou posterior no local. Para migrar diretórios existentes para o serviço em nuvem Omnissa Identity Service, consulte Migrar diretórios para o Omnissa Identity Service (disponibilidade limitada).
Principais Recursos
Os principais recursos do Omnissa Identity Service incluem:
-
Provisionamento de Usuários do SCIM 2.0
O Omnissa Identity Service se baseia no protocolo System for Cross-domain Identity Management (SCIM) 2.0, que é um padrão para o gerenciamento de identidades de usuário em aplicativos e serviços com base na nuvem. O Omnissa Identity Service oferece suporte a qualquer provedor de identidade de nuvem com base no SCIM 2.0.
-
Federação de identidade usando o OpenID Connect ou SAML 2.0
Você pode configurar a autenticação federada com seu provedor de identidade de terceiros usando o OpenID Connect ou o SAML 2.0.
-
Gerenciamento de usuários centralizado nos produtos e serviços Omnissa
Com o Omnissa Identity Service, crie um único diretório provisionado no console do Omnissa Connect. Usuários e grupos são provisionados do seu provedor de identidade para o Omnissa Identity Service e, em seguida, são provisionados automaticamente do Omnissa Identity Service para os produtos e serviços Omnissa que você seleciona. O Omnissa Identity Service atualmente oferece suporte ao Omnissa Access, ao Omnissa Workspace ONE® UEM e ao Omnissa Horizon Cloud.
Você gerencia o diretório no console do Omnissa Connect. Diretório, usuários, grupos de usuários, atributos de usuário e configurações do provedor de identidade no Omnissa Access e no Workspace ONE UEM são somente leitura.
-
Sem requisitos de conector
Você não precisa implantar o Omnissa Access ou o AirWatch Cloud Connector no local para integrar o Omnissa Identity Service aos provedores de identidade de nuvem.
Configure e gerencie o serviço do Omnissa Identity Service no console do Omnissa Connect.
Nota: o Omnissa Identity Service não está disponível para clientes do Managed Services Provider no momento.
Provedores de identidade com suporte
O Omnissa Identity Service oferece suporte aos seguintes provedores de identidade com base na nuvem:
- Microsoft Entra ID (anteriormente conhecido como Azure Active Directory ou Azure AD)
- Okta
- Google Workspace
Nota: você só pode provisionar usuários para o Omnissa Identity Service. O Google Workspace não oferece suporte ao provisionamento SCIM de grupos. - Qualquer fonte de identidade genérica do SCIM 2.0
Importante: não há suporte para a integração direta ao Active Directory.
Produtos e serviços compatíveis
É possível configurar o Omnissa Identity Service para os seguintes produtos e serviços:
- Omnissa Access Cloud ou Omnissa Access no local 26.07 ou posterior
- Workspace ONE UEM 2212 ou posterior
- Horizon Cloud
Importante: o Omnissa Identity Service é compatível apenas com novas organizações Omnissa Connect.
Principais considerações
-
O Omnissa Identity Service está disponível apenas para novas organizações no Omnissa Connect. Para implantações no local, está disponível apenas para novas instalações do Omnissa Access 26.07 ou posterior.
-
Sua assinatura do Workspace ONE incluirá automaticamente o Omnissa Identity Service se você estiver fazendo a integração por meio do Omnissa Connect. Para implantações no local, o Omnissa Access 26.07 e versões posteriores incluem automaticamente o Omnissa Identity Service.
-
O Omnissa Identity Service oferece atualmente suporte ao Omnissa Access (serviço em nuvem e versão 26.07 ou posterior no local), ao Workspace ONE UEM 2212 ou posterior e ao Horizon Cloud.
Nota: para o Horizon Cloud, o Omnissa Identity Service oferece suporte atualmente apenas ao Microsoft Entra ID, Okta e Google Workspace como provedores de identidade de terceiros.
-
Seus locatários do Workspace ONE UEM, do Omnissa Access ou do Horizon Cloud não devem ter uma integração existente com uma fonte de diretório ou provedor de identidade.
-
O Omnissa Identity Service centraliza o gerenciamento de diretórios. Depois de ativar o Omnissa Identity Service, você poderá gerenciar seu diretório somente por meio do Omnissa Identity Service Console. As configurações dos serviços de diretório e do provedor de identidade nos serviços individuais se tornam somente leitura.
-
Você só pode integrar um único diretório ao Omnissa Identity Service.
-
Você só pode configurar um domínio.
-
Você deve configurar o provisionamento e a autenticação com o mesmo provedor de identidade. Não há suporte para a integração a vários provedores de identidade.
-
O Omnissa Identity Service não é compatível com usuários locais ou usuários de Just-in-Time.
Para o serviço em nuvem, todos os usuários no Omnissa Identity Service são usuários provisionados a partir do seu provedor de identidade de terceiros ou administradores do Omnissa Connect. Para implantações no local, os usuários finais são provisionados a partir do seu provedor de identidade de terceiros, e você pode criar administradores locais no Omnissa Identity Service Console.
São suportadas contas de usuário básicas armazenadas no Workspace ONE UEM. Consulte Configurar a autenticação para usuários básicos do Workspace ONE UEM para obter mais informações.
-
O Omnissa Identity Service não oferece suporte à integração direta ao Active Directory ou outros diretórios LDAP.
-
Quando o Google Workspace está configurado como provedor de identidade, somente o provisionamento de usuários é suportado. O Google Workspace não oferece suporte ao provisionamento SCIM de grupos.
-
Para configurar o Omnissa Identity Service, você deve ter funções de administrador no Omnissa Connect para sua organização (apenas para o Omnissa Identity Service na nuvem), o serviço Omnissa Access e os serviços que deseja integrar ao Omnissa Identity Service. Os requisitos específicos da função estão listados nesta documentação.
Nota: no Omnissa Identity Service, depois de selecionar um serviço Omnissa, como o Workspace ONE UEM, para integrar com o Omnissa Identity Service e salvar sua seleção, você não poderá desmarcá-lo. Você deve entrar em contato com o Suporte para fazer quaisquer alterações.
Recursos sem suporte
O Omnissa Identity Service não oferece suporte aos recursos a seguir.
Workspace ONE UEM
Se o Omnissa Identity Service estiver ativado para um locatário, os seguintes recursos não terão suporte:
- Integração direta com o Active Directory local
- Criar e gerenciar administradores e grupos de administradores através dos Serviços de diretório
Você pode provisionar administradores por meio do Omnissa Connect. - Substituir os serviços de diretório para grupos organizacionais (GO) herdeiros quando o Omnissa Identity Service está configurado para o grupo organizacional principal
- Provisionamento de usuários Just-in-Time (JIT)
Os usuários de inscrição são provisionados por meio do SCIM para Workspace ONE UEM. - Importação em lote para usuários do Omnissa Identity Service, para registro de dispositivos e para atualização de propriedades de usuário
Os seguintes métodos de inscrição não têm suporte:
| Plataforma | Fluxos sem suporte |
|---|---|
| iOS | Inscrição baseada em Hub e navegador com usuários básicos usando nome de usuário/senha |
| Android | Inscrição gerenciada em Hub (Perfil de Trabalho) e COPE/Work com usuários básicos usando nome de usuário/senha |
| macOS | Inscrição baseada em Hub e navegador com usuários básicos usando nome de usuário/senha |
| Windows | Inscrição baseada em Hub e navegador com usuários básicos usando nome de usuário/senha Dropship Online |
| Linux | Autenticação SAML em dispositivos sem cabeçote Inscrição com usuários básicos usando nome de usuário/senha |
| XR | Todos os fluxos |
| Periféricos | Todos os fluxos |
Omnissa Access
Se o Omnissa Identity Service estiver ativado para um locatário, os seguintes recursos não terão suporte:
- Integração direta com o Active Directory local
- Criação de usuários locais ou usuários de Just-in-Time (JIT)
Todos os usuários finais são provisionados a partir do seu provedor de identidade pelo Omnissa Identity Service. Para implantações na nuvem, os administradores são provisionados por meio do Omnissa Connect. Para implantações no local, você pode criar administradores locais no Omnissa Identity Service Console.
Nota: usuários locais e administradores locais referem-se a contas de usuário criadas diretamente no Omnissa Access e não sincronizadas de uma fonte de diretório. - People Search
- Se você integrar o Omnissa Access ao Office 365, não poderá usar a autenticação federada no provedor de identidade do Microsoft Entra ID. Só estarão disponíveis os métodos de autenticação específicos do Omnissa Access, como RSA SecurID, MFA do Hub, SSO Móvel e Autenticação de Certificado. Atualmente, não há suporte para a autenticação de Fluxo Ativo do Office 365.
Horizon Cloud
Se o Omnissa Identity Service estiver configurado como provedor de identidade para o Horizon Cloud, os seguintes recursos não serão compatíveis:
- Provedores de identidade SCIM 2.0 genéricos como provedores de identidade de terceiros integrados ao Omnissa Identity Service.
Apenas o Microsoft Entra ID, o Okta e o Google Workspace são suportados como provedores de identidade de terceiros. - Protocolo SAML para autenticação
Somente o OpenID Connect é compatível. - Impor configuração de Intelligent Hub
Você pode ativar o Intelligent Hub, mas, no momento, não há suporte para a configuração Aplicar Intelligent Hub, que força os usuários a acessar seus aplicativos por meio de Intelligent Hub.
Omnissa Workspace ONE® Hub Services
Se o Omnissa Identity Service estiver ativado para um locatário, os seguintes recursos não terão suporte:
- Configurações da guia People
- Configurações de Integração de Novos Contratados, incluindo modelos de integração
- Selo digital e experiência de Volta ao Trabalho
- Integração com o Horizon Cloud Service no Microsoft Azure com o Universal Broker
Omnissa Workspace ONE® Intelligent Hub
Se o Omnissa Identity Service estiver ativado, os seguintes recursos não estarão disponíveis para os usuários no aplicativo Workspace ONE Intelligent Hub ou no navegador da Web:
- Guia People
- Selo digital e experiência de Volta ao Trabalho
- Integração de novos funcionários
- Opção de alteração de senha para usuários do Omnissa Access (que não são usuários do Okta)
- Aplicativos e áreas de trabalho do Horizon Cloud Service no Microsoft Azure com Universal Broker
Suporte para determinados fluxos do Workspace ONE UEM baseados em nome de usuário e senha (fluxos de concessão de senha)
Workspace ONE UEM fluxos que dependem do protocolo de Concessão de Senha são compatíveis com usuários provisionados pelo Omnissa Identity Service somente se você:
- Selecione OpenID Connect como protocolo de autenticação no Omnissa Identity Service para integração com seu provedor de identidade.
- Ative a configuração Conceder Senha na página de Serviços de Diretório do Workspace ONE UEM a fim de conceder permissão para usar o protocolo herdado de concessão de senha.
Caso contrário, esses fluxos são compatíveis apenas com usuários do nível Básico. Usuários básicos são usuários criados diretamente no Workspace ONE UEM e não sincronizados de uma origem de diretório.
Nota: os fluxos de concessão de senha não são compatíveis quando o Google Workspace está configurado como provedor de identidade, pois ele não oferece suporte ao OIDC.
Os fluxos baseados em concessão de senhas incluem:
| Plataforma | Fluxos |
|---|---|
| iOS |
|
| Android | Conferir os dispositivos inscritos para validação para o Omnissa Identity Service e os usuários básicos |
| macOS |
|
| Windows |
|
| Linux |
|
Você seleciona o protocolo de autenticação ao integrar seu provedor de identidade com base na nuvem ao Omnissa Identity Service. Consulte Integrar o Omnissa Identity Service ao Microsoft Entra ID, Integrar o Omnissa Identity Service ao Okta ou Integrar o Omnissa Identity Service com um provedor de identidade genérico. Para obter informações sobre como configurar a opção Concessão de Senha, consulte Definir as configurações do Workspace ONE UEM para o Omnissa Identity Service.
Importante: embora o protocolo de concessão de senha não seja recomendado pelo documento de práticas recomendadas de segurança do OAuth 2.0, o Omnissa Identity Service o utiliza para oferecer suporte a determinados fluxos de autenticação herdados que dependem somente da autenticação baseada em senha. Seu uso é estritamente limitado a esses fluxos.
Esta página foi útil?