Tras completar los pasos del asistente de VMware Identity Services en la consola de Workspace ONE, aprovisione los usuarios desde el proveedor de identidad a Workspace ONE. Una práctica recomendada consiste en aprovisionar en primer lugar solo algunos usuarios para probar la integración.
En primer lugar, los usuarios deben aprovisionarse a VMware Identity Services y, a continuación, se aprovisionarán automáticamente desde VMware Identity Services a los servicios de Workspace ONE seleccionados, como Workspace ONE Access y Workspace ONE UEM.
Procedimiento
- (Integración con Azure AD) Siga estos pasos para aprovisionar usuarios y grupos desde Azure AD.
- En el Centro de administración de Azure Active Directory, desplácese hasta la página Aplicaciones empresariales y busque la aplicación de aprovisionamiento que creó.
- En la página Información general de la aplicación, en Introducción, haga clic en el vínculo Asignar usuarios y grupos.
- Haga clic en + Agregar usuario/grupo.
- En la página Agregar asignación, en Usuarios y grupos, haga clic en el vínculo Ninguno seleccionado.
- En el panel Usuarios y grupos, busque y seleccione los usuarios y grupos que desea aprovisionar y, a continuación, haga clic en Seleccionar.
- En la página Agregar asignación de la aplicación, haga clic en Asignar.
- En el menú Administrar, seleccione Aprovisionamiento y haga clic en Iniciar aprovisionamiento.
Los usuarios y grupos seleccionados se aprovisionarán cuando transcurra el intervalo de aprovisionamiento fijo que establece Azure AD. Consulte la documentación de Azure AD para obtener más información.
- Si desea aprovisionar algunos usuarios de forma inmediata para realizar pruebas, haga clic en Aprovisionar a pedido.
- En el cuadro de texto Seleccione un usuario o grupo, busque y seleccione los usuarios que desea aprovisionar de forma inmediata y haga clic en Aprovisionar.
- (Integración del proveedor de identidad de SCIM 2.0) Siga la documentación del proveedor de identidad para aprovisionar usuarios y grupos.
Tenga en cuenta lo siguiente:
- Aprovisione en primer lugar solo algunos usuarios para probar la integración.
- Si el intervalo de aprovisionamiento del proveedor de identidad es largo, busque una opción de aprovisionamiento inmediato que le permita probar la integración sin necesidad de esperar al siguiente intervalo.
- Consulte la documentación del proveedor de identidad para obtener información sobre cómo aprovisionar usuarios y grupos. En algunos proveedores de identidades puede ocurrir que, al aprovisionar grupos, no se aprovisionen automáticamente los usuarios.
Por ejemplo, en Okta, primero se debe asignar el grupo a la aplicación de aprovisionamiento (que aprovisiona los usuarios del grupo, pero no el grupo propiamente dicho) y, a continuación, utilizar el comando Insertar grupos para insertar el grupo.
Qué hacer a continuación
Compruebe que los usuarios y los grupos de prueba se aprovisionen correctamente a VMware Identity Services y a los servicios de Workspace ONE.