Sie müssen die relevante SAML-Authentifizierungsmethode auswählen und den von Ihrer Organisation unterstützten IDP (Identitätsanbieter) auf der Seite „Horizon-Einstellungen“ auf dem UAG (Unified Access Gateway) auswählen. Die Authentifizierungsmethode bestimmt den Anmeldedatenfluss für den Benutzer, wenn der Horizon Client mit UAG verwendet wird.
Informationen zu den Authentifizierungsmethoden finden Sie unter Authentifizierungsmethoden für die Integration von Unified Access Gateway und externen Identitätsanbietern.
Voraussetzungen
- Stellen Sie sicher, dass Sie Horizon Connection Server 7.11 oder höhere Versionen verwenden.
- Sie müssen die Metadaten des Identitätsanbieters bereits in Unified Access Gateway hochgeladen haben. Siehe Hochladen von SAML-Metadaten des Identitätsanbieters in Unified Access Gateway.
Prozedur
-
Klicken Sie im Abschnitt Manuell konfigurieren der UAG-Admin-Benutzeroberfläche auf Auswählen.
-
Klicken Sie im Abschnitt Allgemeine Einstellungen für Einstellungen für Edge-Dienst auf Anzeigen.
-
Klicken Sie auf das Zahnradsymbol für die Horizon-Einstellungen.
-
Klicken Sie auf der Seite Horizon-Einstellungen auf Mehr, um die folgenden Einstellungen zu konfigurieren:
Option Beschreibung Authentifizierungsmethoden Wählen Sie SAML,SAML and Passthrough,SAML and UnauthenticatedoderDevice X.509 Certificate and SAMLaus.
Hinweise:- Wenn TrueSSO auf dem Horizon-Verbindungsserver aktiviert ist, muss die SAML-Authentifizierungsmethode verwendet werden.
- Wenn Sie
SAML and Unauthenticatedausgewählt haben, stellen Sie sicher, dass Sie für die Anmeldungsverzögerungsstufe im Horizon Connection Server die EinstellungLowfestlegen. Diese Konfiguration ist erforderlich, um eine lange Anmeldungsverzögerung für den Endpoint beim Zugriff auf den Remote-Desktop oder die Remoteanwendung zu vermeiden. Weitere Informationen zum Konfigurieren der Anmeldungsverzögerungsstufe finden Sie im Handbuch zur Horizon-Verwaltung in der Omnissa-Produktdokumentation. - Um die
Device X.509 Certificate and SAML-Authentifizierung zu aktivieren, konfigurieren Sie dieX.509 Certificate-Authentifizierungsmethode und die SAML-Metadaten des externen Identitätsanbieters.
Identitätsanbieter Wählen Sie den Identitätsanbieter aus, der in Unified Access Gateway integriert werden muss.
Hinweis: Ein Identitätsanbieter steht nur dann zur Auswahl, wenn die Metadaten des Identitätsanbieters in Unified Access Gateway hochgeladen werden.Informationen zum Konfigurieren der anderen Horizon-Einstellungen finden Sie unter Konfigurieren der Horizon-Einstellungen.
War diese Seite hilfreich?