Tras completar los pasos del asistente de VMware Identity Services en la consola de Workspace ONE, aprovisione los usuarios desde el proveedor de identidad a Workspace ONE. Una práctica recomendada consiste en aprovisionar en primer lugar solo algunos usuarios para probar la integración.

En primer lugar, los usuarios deben aprovisionarse a VMware Identity Services y, a continuación, se aprovisionarán automáticamente desde VMware Identity Services a los servicios de Workspace ONE seleccionados, como Workspace ONE Access y Workspace ONE UEM.

Requisitos previos

Asegúrese de que todos los usuarios que desea aprovisionar a VMware Identity Services tengan valores para los atributos de usuario de SCIM que requiere VMware Identity Services. Consulte Asignación de atributos de usuario para VMware Identity Services para obtener la lista de atributos obligatorios.

Procedimiento

  1. (Integración con Azure AD) Siga estos pasos para aprovisionar usuarios y grupos desde Azure AD.
    1. En el Centro de administración de Azure Active Directory, desplácese hasta la página Aplicaciones empresariales y busque la aplicación de aprovisionamiento que creó.
    2. En la página Información general de la aplicación, en Introducción, haga clic en el vínculo Asignar usuarios y grupos.
    3. Haga clic en + Agregar usuario/grupo.
    4. En la página Agregar asignación, en Usuarios y grupos, haga clic en el vínculo Ninguno seleccionado.
    5. En el panel Usuarios y grupos, busque y seleccione los usuarios y grupos que desea aprovisionar y, a continuación, haga clic en Seleccionar.
    6. En la página Agregar asignación de la aplicación, haga clic en Asignar.
    7. En el menú Administrar, seleccione Aprovisionamiento y haga clic en Iniciar aprovisionamiento.
      Los usuarios y grupos seleccionados se aprovisionarán cuando transcurra el intervalo de aprovisionamiento fijo que establece Azure AD. Consulte la documentación de Azure AD para obtener más información.
    8. Si desea aprovisionar algunos usuarios de forma inmediata para realizar pruebas, haga clic en Aprovisionar a pedido.
      En la sección Ver detalles de aprovisionamiento se muestra que el intervalo de aprovisionamiento (fijo) es de 40 minutos.
    9. En el cuadro de texto Seleccione un usuario o grupo, busque y seleccione los usuarios que desea aprovisionar de forma inmediata y haga clic en Aprovisionar.
  2. (Integración del proveedor de identidad de SCIM 2.0) Siga la documentación del proveedor de identidad para aprovisionar usuarios y grupos.
    Tenga en cuenta lo siguiente:
    • Aprovisione en primer lugar solo algunos usuarios para probar la integración.
    • Si el intervalo de aprovisionamiento del proveedor de identidad es largo, busque una opción de aprovisionamiento inmediato que le permita probar la integración sin necesidad de esperar al siguiente intervalo.
    • Consulte la documentación del proveedor de identidad para obtener información sobre cómo aprovisionar usuarios y grupos. En algunos proveedores de identidades puede ocurrir que, al aprovisionar grupos, no se aprovisionen automáticamente los usuarios.

      Por ejemplo, en Okta, primero se debe asignar el grupo a la aplicación de aprovisionamiento (que aprovisiona los usuarios del grupo, pero no el grupo propiamente dicho) y, a continuación, utilizar el comando Insertar grupos para insertar el grupo.

Qué hacer a continuación

Compruebe que los usuarios y los grupos de prueba se aprovisionen correctamente a VMware Identity Services y a los servicios de Workspace ONE.