Skip to main content

11 de agosto de 2026

Configure o Omnissa Access para autenticação de Single Sign-On por meio de dispositivos Workspace ONE UEM

Quando os serviços Workspace ONE UEM e Omnissa Access são integrados, os usuários de dispositivos registrados no Workspace ONE UEM podem fazer login no aplicativo Workspace ONE Intelligent Hub para acessar os aplicativos ativados sem precisar digitar várias senhas.

O que esperar desta seção

Os tópicos a seguir nesta seção orientam você na configuração da autenticação do Single Sign-On (SSO) para usuários que acessam aplicativos de dispositivos registrados no Workspace ONE UEM. Quando configurado corretamente, os usuários podem acessar o aplicativo Workspace ONE Intelligent Hub e os recursos empresariais com o mínimo de solicitações de autenticação, criando uma experiência de usuário integrada e segura.

Os fluxos de trabalho desta seção estabelecem a estrutura fundamental de autenticação e controle de acesso que conecta o Workspace ONE UEM ao Omnissa Access. Você configura como os usuários são sincronizados entre os sistemas, define os métodos de autenticação e as políticas de acesso que determinam quando e como os usuários podem acessar seus aplicativos.

Esta seção abrange as seguintes áreas principais de configuração:

  • Sincronização de usuários: estabelecimento de fluxos de dados de identidade entre os diretórios do Workspace ONE UEM e do Omnissa Access, garantindo que os usuários possam se autenticar nas fontes de identidade apropriadas.

  • Métodos de autenticação: configuração da autenticação baseada em senha por meio do AirWatch Cloud Connector e configuração de provedores de identidade integrados para validar as credenciais do usuário.

  • Integração de conformidade de dispositivos (opcional): permite verificar se os dispositivos gerenciados atendem às suas políticas de conformidade de segurança antes de conceder acesso aos aplicativos.

  • Configuração da política de acesso: criação de regras de política que controlam como os usuários se autenticam e acessam aplicativos com base na localização da rede, tipo de dispositivo e status de conformidade.

Por que essas etapas são importantes

  • Experiência do usuário perfeita: o Single Sign-On reduz o atrito na autenticação. Após o login inicial, os usuários acessam seus aplicativos sem precisar inserir as credenciais repetidamente, o que melhora a produtividade e mantém a segurança.

  • Gerenciamento unificado de identidades: sincronizando os usuários do Workspace ONE UEM com o Omnissa Access, você cria uma única fonte de verdade para as identidades dos usuários, simplificando a administração e garantindo acesso consistente em todo seu ambiente.

  • Segurança por meio da conformidade: a verificação de conformidade opcional garante que apenas dispositivos que atendam aos seus padrões de segurança possam acessar os recursos empresariais. Se um dispositivo for comprometido ou deixar de estar em conformidade, o acesso será bloqueado automaticamente até que o problema seja resolvido.

  • Controle de acesso flexível: as políticas de acesso oferecem controle preciso sobre os requisitos de autenticação com base em fatores contextuais, como localização da rede, plataforma do dispositivo e status de conformidade. Isso permite equilibrar a segurança com a experiência do usuário com base no risco.

  • Fundamentos para cenários avançados: as configurações nesta seção estabelecem a base necessária para cenários de autenticação avançados, como o SSO móvel para dispositivos iOS, abordado em seções posteriores.

Resumo do fluxo de trabalho de configuração

Os procedimentos desta seção seguem uma sequência lógica, com algumas etapas obrigatórias e outras condicionais, dependendo de suas necessidades específicas de implementação:

Fase 1: sincronização do usuário (obrigatória)

Escolher sua abordagem de sincronização de usuários

Para que os usuários possam se autenticar, você deve sincronizar as contas de usuário do Workspace ONE UEM com o Omnissa Access. Sua abordagem depende de como as contas de usuário são gerenciadas no Workspace ONE UEM:

  • Sincronização de contas baseadas em diretório: use este fluxo de trabalho quando sua implementação do Workspace ONE UEM estiver integrada ao Active Directory ou ao OpenLDAP. Este é o cenário empresarial mais comum e inclui:

    • Mapeamento de atributos de usuário entre diretórios do Access e UEM.
    • Configuração da sincronização de diretórios.
    • Gerenciamento de membros de grupos.
  • Sincronizar contas de usuário básicas locais do Workspace ONE UEM com o Omnissa Access: use este fluxo de trabalho quando os usuários forem criados localmente no Workspace ONE UEM sem integração de diretório. Esta abordagem:

    • Sincroniza contas de usuário independentes com o Omnissa Access.
    • Suporta ambientes sem infraestrutura de diretórios.
    • Permite cenários de autenticação básica.

Importante: escolha apenas uma abordagem de sincronização com base em seu tipo de conta de usuário UEM. Não sincronize os mesmos usuários por meio de ambos os métodos, pois isso pode causar conflitos e falhas de autenticação.

Fase 2: configuração de autenticação (obrigatória)

  • Implementar a autenticação com o AirWatch Cloud Connector: configure o AirWatch Cloud Connector para ativar a autenticação por senha. Este componente:

    • Faz a ponte entre as solicitações de autenticação do Omnissa Access e suas fontes de identidade.
    • Suporta validação de credenciais do Active Directory.
    • Permite o provisionamento de usuários em tempo real para logins iniciais.
  • Configurar provedores de identidade integrados no Omnissa Access: Associe métodos de autenticação a provedores de identidade integrados para estabelecer como o Omnissa Access valida as credenciais do usuário. Isso inclui:

    • Vincular métodos de autenticação de senha a provedores de identidade
    • Configurar a prioridade do método de autenticação
    • Definir parâmetros de tempo limite da sessão

Fase 3: integração de conformidade de dispositivos (opcional: aprimoramento de segurança)

  • Quando ativar a verificação de conformidade: se seus requisitos de segurança exigirem que apenas dispositivos em conformidade possam acessar os recursos empresariais, conclua estes procedimentos opcionais:

    Nota: A verificação de conformidade requer que as políticas de conformidade já estejam configuradas no Workspace ONE UEM. Se você ignorar esses procedimentos, os usuários poderão se autenticar de qualquer dispositivo registrado, independentemente do status de conformidade.

Fase 4: configuração da política de acesso (obrigatória)

Observações e considerações Importantes

  • Conflitos de sincronização de usuários: certifique-se de que os usuários e grupos sincronizados do Workspace ONE UEM para o Omnissa Access sejam únicos. Não sincronize os mesmos usuários simultaneamente por meio da sincronização UEM e de uma conexão de diretório Omnissa Access separada para a mesma origem (Active Directory ou LDAP), pois usuários duplicados com IDs externos compartilhados podem causar falhas de sincronização.

  • Provedores de identidade de terceiros: embora esta seção se concentre no uso do Workspace ONE UEM como fonte de identidade, você também pode usar provedores de identidade de terceiros, como Okta ou Ping Federation, para SSO. Consulte Fornecer acesso a aplicativos gerenciados de terceiros no Omnissa Access para obter detalhes sobre esses cenários.

  • Pré-requisitos do AirWatch Cloud Connector: o AirWatch Cloud Connector deve ser instalado e configurado no Workspace ONE UEM antes da implementação da autenticação. Consulte o Processo de Instalação do AirWatch Cloud Connector para obter instruções de instalação.

  • Disponibilidade da verificação de conformidade: o método de autenticação de conformidade do dispositivo requer conectividade com o Workspace ONE UEM. Não funcionará durante períodos de manutenção agendada ou interrupções não agendada s do serviço UEM.

  • Impacto da alteração de configuração: quando os detalhes do serviço Workspace ONE UEM são alterados (como URLs, chaves de API ou certificados), você deve atualizar a configuração correspondente no Omnissa Access para evitar falhas de autenticação.

Próximo passo

Após concluir os procedimentos desta seção, você terá configurado a autenticação SSO para usuários em dispositivos gerenciados pelo Workspace ONE UEM. Os usuários podem fazer login no Workspace ONE Intelligent Hub e acessar os aplicativos aos quais têm direito com uma experiência de autenticação simplificada.

  • Para SSO móvel em iOS: se você precisar implementar a autenticação Kerberos baseada em certificado para dispositivos iOS, prossiga para a seção Implementar a autenticação de Single Sign-On móvel para dispositivos iOS gerenciados pelo Workspace ONE UEM após concluir as configurações descritas aqui.

  • Para gerenciamento contínuo: examine periodicamente suas políticas de acesso e regras de conformidade para garantir que estejam alinhadas com os requisitos de segurança em constante evolução e as necessidades dos usuários. Monitore os registros de autenticação para identificar e solucionar quaisquer problemas de acesso que os usuários possam enfrentar.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…