Você pode adicionar aplicativos que usam o protocolo de autenticação OpenID Connect ao catálogo do Omnissa Access na página Recursos > Aplicativos Web. Para adicionar um aplicativo OpenID Connect, você especifica a URL de destino do aplicativo, a URL de redirecionamento, a ID do cliente, o tipo de cliente e o segredo do cliente (opcional, dependendo do tipo de cliente).
Pré-requisitos
- Obtenha a URL de destino e a URL de redirecionamento.
- Crie uma política de acesso personalizada se não quiser usar a política de acesso padrão. Você pode criar políticas de acesso na página Recursos > Políticas.
- Crie categorias, se necessário. Você pode criar categorias na página Recursos > Aplicativos Web clicando em Categorias e digitando o nome da categoria na caixa de texto.
- Crie grupos de usuários, se necessário. Você pode criar grupos na página Contas > Grupos de Usuários.
Procedimento
-
No Omnissa Access Console, selecione a guia Recursos > Aplicativos Web.
-
Clique em Novo.
-
Na página Definição do assistente do Novo Aplicativo SaaS, digite as informações necessárias.
Opção Descrição Nome Insira um nome exclusivo para o aplicativo. Descrição (Opcional) Insira uma descrição do aplicativo. Ícone (Opcional) Carregue um ícone para o aplicativo. Os ícones nos formatos de arquivo PNG, JPG e ICON, com até 4 MB, são suportados. O ícone deve ter no mínimo 180 x 180 pixels. Se o ícone for muito pequeno, ele não será exibido. Nesse caso, o ícone do Omnissa é exibido. Categoria (Opcional) Para adicionar o aplicativo a uma categoria, selecione-a no menu suspenso. As categorias já devem estar criadas.
Uma categoria Recomendado predefinida também está disponível. Selecione essa categoria se quiser que o aplicativo seja exibido na lista de Aplicativos recomendados no aplicativo e portal do Omnissa Intelligent Hub. -
Clique em Avançar.
-
Na página Configuração, insira as informações de configuração necessárias.
Opção Descrição Tipo de Autenticação Selecione OpenID Connect. URL do destino A URL do aplicativo para a qual os usuários serão enviados ao clicarem no aplicativo ou portal do Intelligent Hub. URL de redirecionamento A URL para a qual o Omnissa Access enviará o código de autorização. ID de Cliente O Identificador do Cliente que o aplicativo incluirá nas solicitações de autenticação feitas para o Omnissa Access. A ID do Cliente deve ser exclusiva por locatário. Tipo de cliente O tipo de cliente de usuário OAuth 2.0 que será criado.
Selecione **Público** se o aplicativo for executado em ambientes que não podem manter a confidencialidade de um segredo do cliente. A opção Público impõe a Prova de Chave para Code Exchange (PKCE), uma extensão do protocolo OAuth 2.0 que melhora a segurança do fluxo de Código de Autorização. Com essa opção, você não precisa criar um segredo do cliente.
Selecione Confidencial se o aplicativo puder se autenticar com segurança no servidor de autorização. Com a opção Confidencial , você cria um segredo do cliente e, opcionalmente, pode selecionar o suporte PKCE.
Nota:- Se você ativar o PKCE em um cliente Confidential existente, todos os tokens desse cliente OAuth 2.0 serão excluídos para garantir uma transição segura.
- O PKCE não é compatível com aplicativos OIDC com integração SSF ativada. Esses aplicativos sempre usam um cliente Confidencial com um segredo do cliente.
- O Omnissa Access suporta apenas o método de desafio de código S256 para PKCE.
Segredo do Cliente O segredo que o aplicativo usará para se identificar nas solicitações de autenticação feitas ao Omnissa Access. Um segredo de cliente será necessário se você selecionar o tipo de cliente Confidencial. Abrir no Omnissa Web Selecione essa opção se você deseja que o aplicativo Intelligent Hub abra o aplicativo no navegador do Omnissa Web, que fornece uma alternativa segura ao navegador da Web nativo. -
Clique em Avançar.
-
Na página Políticas de Acesso, selecione a política de acesso para gerenciar o acesso do usuário ao aplicativo
A política de acesso padrão, default_access_policy_set, é selecionada por padrão. Para obter informações sobre como criar e gerenciar políticas de acesso, consulte Gerenciar métodos de autenticação no Omnissa Access.
-
Na página Resumo, reveja suas seleções e clique em Salvar ou clique em Salvar e Atribuir para atribuir o aplicativo a usuários e grupos.
Se você não atribuir o aplicativo a quaisquer usuários e grupos neste momento, poderá fazer isso mais tarde selecionando o aplicativo na página Recursos > Aplicativos Web e clicando em Atribuir.
-
Se você tiver clicado em Salvar e Atribuir, atribua o aplicativo a usuários e grupos.
-
Adicione usuários e grupos digitando o nome na caixa de pesquisa e selecionando os resultados
-
Selecione o tipo de implantação para cada usuário e grupo.
Não importa se você seleciona Ativado pelo Usuário ou Automático, o aplicativo é exibido na guia Aplicativos no aplicativo e portal do Intelligent Hub. Os usuários podem executar o aplicativo na guia Aplicativos ou marcá-los como um favorito e executá-lo na guia Favoritos. Se você planejar configurar um fluxo de aprovação para o aplicativo, selecione Ativado pelo Usuário.
-
-
Clique em Salvar.
-
Ao ativar escopos adicionais, como Email ou Perfil, ou para editar atributos como a Vida Útil (TTL) do token no cliente OAuth 2.0 que foi criado para o aplicativo, siga estas etapas.
-
Selecione a guia Configurações > Gerenciamento de OAuth 2.0.
-
Na guia Clientes, localize o cliente para o aplicativo com base na ID de Cliente que você inseriu na etapa 5 e clique no link.
-
Faça as alterações e clique em Salvar.
-
Resultados
O aplicativo é adicionado ao catálogo. Para editar a configuração do aplicativo a qualquer momento, selecione o aplicativo na página Recursos > Aplicativos Web e clique em Editar.
Esta página foi útil?