Zum Abschließen der Konfiguration der AD FS-Identitätsanbieter-Instanz integrieren Sie die AD FS-Authentifizierungsmethoden in Ihre Zugriffsrichtlinien.
Im folgenden Verfahren wird ein Beispiel für die Integration von AD FS-Authentifizierungsmethoden in eine Richtlinienregel für Windows-Geräte beschrieben. Sie können dieses Beispiel als Anleitung verwenden, wenn Sie eigene Zugriffsrichtlinien konfigurieren.
Weitere Informationen zum Konfigurieren von Zugriffsrichtlinien und Richtlinienregeln finden Sie im Handbuch Verwalten von Benutzerauthentifizierungsmethoden in Omnissa Access.
Voraussetzungen
Hinzufügen von AD FS als Identitätsanbieter im Dienst
Vorgehensweise
-
Melden Sie sich bei der Omnissa Access-Konsole mit vollständigen Administratorrechten an.
-
Wählen Sie auf der Registerkarte Ressourcen die Option Richtlinien aus.

-
Wählen Sie die zu ändernde Zugriffsrichtlinie aus und klicken Sie auf Bearbeiten.
Die Seite „Richtlinie bearbeiten“ wird angezeigt.
-
Klicken Sie auf Weiter.

-
Klicken Sie auf der Seite „Konfiguration“ auf Richtlinienregel hinzufügen und erstellen Sie eine Regel für Windows-Geräte.
- Geben Sie Kerberos-basierte Authentifizierung als erste Authentifizierungsmethode und formularbasierte Authentifizierung als Fallback-Methode entsprechend dem folgenden Beispiel an. Lassen Sie die Option und der Benutzer zu dieser/diesen Gruppe(n) gehört: leer, um die Regel auf alle Benutzer anzuwenden.

- Klicken Sie auf Speichern.
Die neue Richtlinienregel wird als Kerberos-basierte Authentifizierung+1 in der Regelliste angezeigt.
-
Ordnen Sie die Regeln in der Regelliste neu an, damit Kerberos-basierte Authentifizierung+1 als erste Regel oben in der Liste angezeigt wird. Um die Regel in der Liste zu verschieben, ziehen Sie den Handle links neben dem Regelnamen.
-
Klicken Sie auf Weiter. Überprüfen Sie Ihre Änderungen und klicken Sie dann auf Speichern.
Ergebnisse
Sie haben jetzt die Konfiguration von AD FS als vertrauenswürdigen Identitätsanbieter für Omnissa Access abgeschlossen. Als Nächstes müssen Sie Omnissa Access als vertrauenswürdige vertrauende Seite für AD FS konfigurieren.
Nächste Schritte
Führen Sie die unter Konfigurieren von Omnissa Access als vertrauende Seite für AD FS beschriebenen Verfahren durch.
War diese Seite hilfreich?