Ao adicionar e configurar novas instâncias do provedor de identidade SAML para a sua implantação do Omnissa Access, você pode oferecer alta disponibilidade, suporte a métodos adicionais de autenticação do usuário e acrescentar flexibilidade à forma como gerencia o processo de autenticação do usuário com base nos intervalos de endereços IP do usuário.
Pré-requisitos
Conclua as seguintes tarefas antes de adicionar a instância do provedor de identidade de terceiros.
- Verifique se as instâncias de terceiros estão em conformidade com o SAML 2.0 e se o serviço do Omnissa Access pode acessar a instância de terceiros.
- Coordene a integração com o provedor de identidade de terceiros. Dependendo do provedor de identidade, é possível que você precise definir ambas as configurações ao mesmo tempo.
- Obtenha as informações de metadados de terceiros apropriadas para adicionar quando você configurar o provedor de identidade no console do Omnissa Access. As informações de metadados que você obter da instância de terceiros é a URL para os metadados ou os metadados reais.
Procedimento
-
No console do Omnissa Access, na página Integração > Provedores de Identidade, clique em ADICIONAR e selecione IDP do SAML.
-
Defina as seguintes configurações.
| Item do formulário | Descrição |
|---|---|
| Nome do provedor de identidade | Insira um nome para esta instância de provedor de identidade. |
| Metadados SAML |
Adicione o documento de metadados baseado em XML do provedor de identidade de terceiros para estabelecer confiança com o provedor de identidade.
|
| Provisionamento de usuários Just-in-Time | Os usuários do provisionamento Just-in-Time são criados e atualizados dinamicamente quando o usuário faz login, com base nas asserções SAML enviadas pelo provedor de identidade. ConsulteComo o provisionamento de usuários just-in-time funciona no Workspace Access. Se você ativar o JIT, digite o diretório e o nome de domínio do diretório JIT. |
| Usuários | Selecione os diretórios que incluem os usuários que podem se autenticar usando esse provedor de identidade. |
| Rede | Os intervalos de rede existente configurados no serviço são listados. Selecione os intervalos de rede dos usuários, com base nos endereços IP deles, que você pretende direcionar para essa instância de provedor de identidade para autenticação. |
| Método de autenticação |
Insira o nome do método de autenticação a ser associado a esse provedor de identidade de terceiros. Você pode inserir vários métodos de autenticação para associar ao provedor de identidade de terceiros. Dê a cada método de autenticação um nome amigável que identifique o método de autenticação. Selecione o nome do método de autenticação na política de acesso para configurar as regras para o método de autenticação IDP de terceiros. Mapeie o nome do método de autenticação com o contexto de autenticação SAML enviado pelo provedor de identidade de terceiros na resposta SAML. No menu suspenso, selecione uma cadeia de caracteres de classe de contexto de autenticação SAML na lista de cadeias de caracteres comumente usadas ou você pode inserir uma cadeia de caracteres personalizada. |
| Configuração de saída única |
Quando os usuários fazem logon no Workspace ONE a partir de um provedor de identidade de terceiros (IDP), duas sessões são abertas, uma no provedor de identidade de terceiros e a segunda no provedor de serviços do Identity Manager para o Workspace ONE. O tempo de vida dessas sessões é gerenciado de forma independente. Quando os usuários fazem logoff do Workspace ONE, a sessão do Workspace ONE é fechada, mas a sessão do IDP de terceiros ainda pode ficar aberta. Com base em suas necessidades de segurança, você pode habilitar a saída única e configurar a saída única para sair de ambas as sessões, ou pode manter a sessão do IDP de terceiros intacta. Opção de configuração 1
|
| Certificado de assinatura SAML | Clique em Metadados do Provedor de Serviços (SP) para ver a URL para URL dos metadados do provedor de serviços SAML do Omnissa Access. Copie e salve a URL. Essa URL é configurada quando você edita a declaração SAML no provedor de identidade de terceiros para mapear os usuários do Omnissa Access. |
| Nome do host IdP | Se a caixa de texto Nome do Host for exibida, insira o nome do host para onde o provedor de identidade é redirecionado para autenticação. Se você estiver usando uma porta não padrão e diferente de 443, poderá definir o nome do host como Nome do Host:Porta. Por exemplo, myco.example.com:8443. |
- Clique em Adicionar.
Próximo passo
- No console, acesse a página Recursos > Políticas e edite a política de acesso padrão para adicionar uma regra de política a fim de selecionar o nome do método de autenticação SAML como o método de autenticação a ser usado. Consulte Gerenciar políticas de acesso do serviço do Omnissa Access.
- Edite a configuração do provedor de identidade de terceiros para adicionar a URL do Certificado de Autenticação SAML que você salvou.
Esta página foi útil?