Sie müssen die relevante SAML-Authentifizierungsmethode auswählen und den von Ihrer Organisation unterstützten IDP (Identitätsanbieter) auf der Seite „Horizon-Einstellungen“ auf dem UAG (Unified Access Gateway) auswählen. Die Authentifizierungsmethode bestimmt den Anmeldedatenfluss für den Benutzer, wenn der Horizon Client mit UAG verwendet wird.
Informationen zu den Authentifizierungsmethoden finden Sie unter Authentifizierungsmethoden für die Integration von Unified Access Gateway und externen Identitätsanbietern.
Voraussetzungen
- Stellen Sie sicher, dass Sie Horizon Connection Server 7.11 oder höhere Versionen verwenden.
- Sie müssen die Metadaten des Identitätsanbieters bereits in Unified Access Gateway hochgeladen haben. Siehe Hochladen von SAML-Metadaten des Identitätsanbieters in Unified Access Gateway.
Prozedur
-
Klicken Sie im Abschnitt Manuell konfigurieren der UAG-Admin-Benutzeroberfläche auf Auswählen.
-
Klicken Sie im Abschnitt Allgemeine Einstellungen für Einstellungen für Edge-Dienst auf Anzeigen.
-
Klicken Sie auf das Zahnradsymbol für die Horizon-Einstellungen.
-
Klicken Sie auf der Seite Horizon-Einstellungen auf Mehr, um die folgenden Einstellungen zu konfigurieren:
Option INI-Parameter Beschreibung Authentifizierungsmethoden authMethods
Beispiel:
authMethods=SAMLWählen Sie SAML,SAML and Passthrough,SAML and UnauthenticatedoderDevice X.509 Certificate and SAMLaus.
Hinweise:- Wenn TrueSSO auf dem Horizon-Verbindungsserver aktiviert ist, muss die SAML-Authentifizierungsmethode verwendet werden.
- Wenn Sie
SAML and Unauthenticatedausgewählt haben, stellen Sie sicher, dass Sie für die Anmeldungsverzögerungsstufe im Horizon Connection Server die EinstellungLowfestlegen. Diese Konfiguration ist erforderlich, um eine lange Anmeldungsverzögerungen für einen Endpoint beim Zugriff auf den Remote-Desktop oder die Remoteanwendung zu vermeiden. Weitere Informationen zum Konfigurieren der Anmeldungsverzögerungsstufe finden Sie im Handbuch zur Horizon-Verwaltung in der Omnissa-Produktdokumentation. - Um die
Device X.509 Certificate and SAML-Authentifizierung zu aktivieren, konfigurieren Sie dieX.509 Certificate-Authentifizierungsmethode und die SAML-Metadaten des externen Identitätsanbieters. - Die Einstellungen Identitätsanbieter und Bindungsprotokoll werden nur angezeigt, wenn eine der aufgelisteten SAML-Authentifizierungsmethoden ausgewählt ist.
Identitätsanbieter idpEntityIDWählen Sie den Identitätsanbieter aus, der in Unified Access Gateway integriert werden muss.
Hinweise:- Ein Identitätsanbieter steht nur dann zur Auswahl, wenn die Metadaten des Identitätsanbieters in Unified Access Gateway hochgeladen werden.
- Die von Unified Access Gateway generierte SAML-Authentifizierungsanforderung wird mit einem internetseitigen TLS-Zertifikat zugewiesen. Wenn mehrere Zertifikate konfiguriert sind, wird das als Standard markierte Zertifikat verwendet.
Bindungsprotokoll idpBindingType=POST
oderidpBindingType=ARTIFACTWählen Sie ein Bindungsprotokoll für SAML aus, um Authentifizierungsnachrichten zwischen Unified Access Gateway und Identitätsanbieter auszutauschen.
Hinweise:- Das Standardprotokoll ist auf HTTP-POST festgelegt.
- Die HTTP-Artefakt-Bindung bietet erweiterte Sicherheit. Diese Option ist nur verfügbar, wenn der ausgewählte Identitätsanbieter die HTTP-Artefaktbindung unterstützt.
Informationen zum Konfigurieren der anderen Horizon-Einstellungen finden Sie unter Konfigurieren der Horizon-Einstellungen.
War diese Seite hilfreich?