Skip to main content

21. Juli 2025

Verwenden der SAML-Authentifizierung für die Integration von Omnissa Access

Die Integration zwischen Horizon und Omnissa Access (früher als Workspace ONE bezeichnet) verwendet den SAML 2.0-Standard zum Aufbau von gegenseitigem Vertrauen, das für die SSO-Funktion (Single Sign-On) äußerst wichtig ist. Wenn SSO aktiviert ist, können Benutzer, die sich bei Omnissa Access oder Workspace ONE mit Active Directory-Anmeldedaten anmelden, Remote-Desktops und -Anwendungen starten, ohne einen zweiten Anmeldevorgang zu durchlaufen.

Wenn Omnissa Access und Horizon integriert sind, generiert Omnissa Access ein eindeutiges SAML-Artefakt, sobald sich ein Benutzer bei Omnissa Access anmeldet und auf ein Desktop- oder Anwendungssymbol klickt. Omnissa Access verwendet dieses SAML-Artefakt zum Erstellen eines URI (Uniform Resource Identifier). Der URI enthält Informationen zur Verbindungsserver-Instanz, in der sich der Desktop- oder Anwendungspool befindet, die Angabe, welcher Desktop oder welche Anwendung gestartet werden soll, und das SAML-Artefakt.

Omnissa Access sendet das SAML-Artefakt an Horizon Client, der seinerseits das Artefakt an die Verbindungsserver-Instanz sendet. Die Verbindungsserver-Instanz verwendet das SAML-Artefakt, um die SAML-Zusicherung von Omnissa Access abzurufen.

Nachdem eine Verbindungsserver-Instanz eine SAML-Zusicherung erhalten hat, validiert sie die Zusicherung, entschlüsselt das Kennwort des Benutzers und verwendet das entschlüsselte Kennwort, um den Desktop oder die Anwendung zu starten.

Die Einrichtung von Omnissa Access und die Horizon-Integration beinhalten die Konfiguration von Omnissa Access mit Horizon-Informationen sowie die Konfiguration von Horizon zum Delegieren der Verantwortung zur Authentifizierung bei Omnissa Access.

Zur Delegierung der Verantwortlichkeit für die Authentifizierung bei Omnissa Access müssen Sie einen SAML-Authentifikator in Horizon erstellen. Ein SAML-Authentifikator enthält den Vertrauens- und Metadatenaustausch zwischen Horizon und Omnissa Access. Sie verknüpfen einen SAML-Authentifikator mit einer Verbindungsserver-Instanz.

Hinweis: Wenn Sie den Zugriff auf Ihre Desktops und Anwendungen über Omnissa Access ermöglichen möchten, müssen Sie die Desktop- und Anwendungspools als Benutzer mit der Administratorrolle für die Stammzugriffsgruppe in Horizon Console erstellen. Wenn Sie dem Benutzer die Administratorrolle für eine andere Zugriffsgruppe als die Stammzugriffsgruppe gewähren, erkennt Omnissa Access den in Horizon konfigurierten SAML-Authentifikator nicht und Sie können den Pool nicht in Omnissa Access konfigurieren.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…