Skip to main content

13. April 2026

Hinzufügen von AD FS als Identitätsanbieter im Dienst

Zum Konfigurieren der AD FS-Integration müssen Sie AD FS als Identitätsanbieter-Instanz in Omnissa Access hinzufügen.

Voraussetzungen

  • Laden Sie die Verbundmetadatendatei für den AD FS-Server herunter, indem Sie zur URL https://ADFSdomain/FederationMetadata/2007-06/FederationMetadata.xml navigieren, wobei ADFSdomain durch den vollqualifizierten Domänennamen (FQDN) Ihres AD FS-Servers ersetzt wird.
  • Konfigurieren Sie in der Omnissa Access-Konsole die Zugriffsrichtlinien, die Sie für die AD FS-Identitätsanbieter-Instanz verwenden möchten. Informationen zum Konfigurieren von Zugriffsrichtlinien finden Sie im Handbuch Verwalten von Benutzerauthentifizierungsmethoden in Omnissa Access.

Vorgehensweise

  1. Melden Sie sich bei der Omnissa Access-Konsole mit vollständigen Administratorrechten an.

  2. Wählen Sie auf der Registerkarte Integrationen die Option Identitätsanbieter aus.

    Screenshot der Registerkarte „Verwalten“ mit der Optionsliste „Identitätsanbieter hinzufügen“

  3. Klicken Sie auf Hinzufügen und wählen Sie SAML-IDP aus.

  4. Ändern Sie die Konfigurationseinstellungen.

    EinstellungBeschreibung
    Name des IdentitätsanbietersGeben Sie einen kurzen beschreibenden Namen für die AD FS-Identitätsanbieter-Instanz ein.
    SAML-Metadaten
    1. Zum Herstellen einer Vertrauensstellung mit AD FS fügen Sie die Verbundmetadaten hier hinzu. Kopieren Sie im Textfeld den Inhalt der AD FS-Verbundmetadatendatei, die Sie zuvor erhalten haben, und fügen Sie ihn ein.
    2. Klicken Sie auf Metadaten für Identitätsanbieter verarbeiten. Die Namens-ID-Formatzuordnungen werden automatisch aus den AD FS-Metadaten importiert. Screenshot des Felds „SAProcess-IdP-Metadaten“ mit den importierten Zuordnungen im AD FS-Namens-ID-Format
    3. (Optional) Konfigurieren Sie zusätzliche AD FS-Namens-ID-Formate und ordnen Sie sie Benutzerwerten im Omnissa Access-Dienst zu.
    Just-in-Time-BenutzerbereitstellungNicht aktivieren.
    BenutzerWählen Sie die Omnissa Access-Verzeichnisse der Benutzer aus, die sich mit AD FS authentifizieren können.
    NetzwerkDie im Dienst konfigurierten vorhandenen Netzwerkbereiche werden aufgeführt. Wählen Sie die Netzwerkbereiche für die Benutzer anhand ihrer IP-Adressen aus, die Sie an AD FS zur Authentifizierung umleiten möchten.
    Authentifizierungsmethoden Zum Hinzufügen einer von AD FS zu verwendenden Authentifizierungsmethode klicken Sie auf das grüne Pluszeichen und geben Sie den Namen der Methode ein. Wählen Sie dann die SAML-Authentifizierungskontextklasse aus, die die Methode unterstützt. Konfigurieren Sie die folgenden Authentifizierungsmethoden.
    • Formularbasierte Authentifizierung : Für SAML-Kontext wählen Sie urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport aus.
    • Kerberos-basierte Authentifizierung: Für SAML-Kontext wählen Sie urn:federation:authentication:windows aus.
    Screenshot des Felds „Authentifizierungsmethoden“ mit den konfigurierten Methoden
    Konfiguration der einmaligen AbmeldungNicht aktivieren. Eine Konfiguration der einmaligen Abmeldung (Single Sign-Out) ist für die AD FS-Identitätsanbieter-Instanz nicht erforderlich.
    SAML-SignaturzertifikatZur Anzeige der Metadaten des Omnissa Access-Dienstanbieters in einem Browserfenster klicken Sie auf Metadaten des Dienstanbieters (SP). Kopieren und speichern Sie die URL. Sie benötigen diese URL später, wenn Sie die Verbunddiensteigenschaften in AD FS konfigurieren.
  5. Klicken Sie auf Hinzufügen.

Nächste Schritte

Hinzufügen von AD FS-Authentifizierungsmethoden zu Zugriffsrichtlinienregeln

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…