Skip to main content

28. Juli 2026

Konfigurieren von Horizon-Einstellungen auf Unified Access Gateway für die SAML-Integration

Sie müssen die relevante SAML-Authentifizierungsmethode auswählen und den von Ihrer Organisation unterstützten IDP (Identitätsanbieter) auf der Seite „Horizon-Einstellungen“ auf dem UAG (Unified Access Gateway) auswählen. Die Authentifizierungsmethode bestimmt den Anmeldedatenfluss für den Benutzer, wenn der Horizon Client mit UAG verwendet wird.

Informationen zu den Authentifizierungsmethoden finden Sie unter Authentifizierungsmethoden für die Integration von Unified Access Gateway und externen Identitätsanbietern.

Voraussetzungen

Prozedur

  1. Klicken Sie im Abschnitt Manuell konfigurieren der UAG-Admin-Benutzeroberfläche auf Auswählen.

  2. Klicken Sie im Abschnitt Allgemeine Einstellungen für Einstellungen für Edge-Dienst auf Anzeigen.

  3. Klicken Sie auf das Zahnradsymbol für die Horizon-Einstellungen.

  4. Klicken Sie auf der Seite Horizon-Einstellungen auf Mehr, um die folgenden Einstellungen zu konfigurieren:

    Option INI-Parameter Beschreibung
    AuthentifizierungsmethodenauthMethods


    Beispiel:
    authMethods=SAML

    Wählen Sie SAML, SAML and Passthrough, SAML and Unauthenticated oder Device X.509 Certificate and SAML aus.

    Hinweise:
    • Wenn TrueSSO auf dem Horizon-Verbindungsserver aktiviert ist, muss die SAML-Authentifizierungsmethode verwendet werden.
    • Wenn Sie SAML and Unauthenticated ausgewählt haben, stellen Sie sicher, dass Sie für die Anmeldungsverzögerungsstufe im Horizon Connection Server die Einstellung Low festlegen. Diese Konfiguration ist erforderlich, um eine lange Anmeldungsverzögerungen für einen Endpoint beim Zugriff auf den Remote-Desktop oder die Remoteanwendung zu vermeiden. Weitere Informationen zum Konfigurieren der Anmeldungsverzögerungsstufe finden Sie im Handbuch zur Horizon-Verwaltung in der Omnissa-Produktdokumentation.
    • Um die Device X.509 Certificate and SAML-Authentifizierung zu aktivieren, konfigurieren Sie die X.509 Certificate-Authentifizierungsmethode und die SAML-Metadaten des externen Identitätsanbieters.
    • Die Einstellungen Identitätsanbieter und Bindungsprotokoll werden nur angezeigt, wenn eine der aufgelisteten SAML-Authentifizierungsmethoden ausgewählt ist.
    IdentitätsanbieteridpEntityIDWählen Sie den Identitätsanbieter aus, der in Unified Access Gateway integriert werden muss.

    Hinweise:
    • Ein Identitätsanbieter steht nur dann zur Auswahl, wenn die Metadaten des Identitätsanbieters in Unified Access Gateway hochgeladen werden.
    • Die von Unified Access Gateway generierte SAML-Authentifizierungsanforderung wird mit einem internetseitigen TLS-Zertifikat zugewiesen. Wenn mehrere Zertifikate konfiguriert sind, wird das als Standard markierte Zertifikat verwendet.
    Bindungsprotokoll idpBindingType=POST
    oder
    idpBindingType=ARTIFACT
    Wählen Sie ein Bindungsprotokoll für SAML aus, um Authentifizierungsnachrichten zwischen Unified Access Gateway und Identitätsanbieter auszutauschen.

    Hinweise:
    • Das Standardprotokoll ist auf HTTP-POST festgelegt.
    • Die HTTP-Artefakt-Bindung bietet erweiterte Sicherheit. Diese Option ist nur verfügbar, wenn der ausgewählte Identitätsanbieter die HTTP-Artefaktbindung unterstützt.

    Informationen zum Konfigurieren der anderen Horizon-Einstellungen finden Sie unter Konfigurieren der Horizon-Einstellungen.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…