Skip to main content

13. April 2026

Aktivieren des Parameters „RelayState“ in AD FS

Zum Abschließen der Integration von AD FS-Verbundanwendungen mit Workspace ONE Intelligent Hub müssen Sie den Parameter „RelayState“ in AD FS aktivieren. Dieser Parameter übergibt den Bezeichner der vertrauenden Seite einer Anwendung von Omnissa Access an AD FS, sodass AD FS Benutzer zum Anwendungsportal umleiten kann.

Wenn der Parameter „RelayState“ nicht aktiviert ist, können Benutzer im Hub-Portal auf eine AD FS-Verbundanwendung klicken und sich über Omnissa Access bei AD FS authentifizieren. Sie werden jedoch nicht zum Anwendungsportal weitergeleitet.

Wenn der Parameter „RelayState“ aktiviert ist, verwendet ein von einem Identitätsanbieter initiierter Authentifizierungsablauf diese Reihenfolge:

  1. Endbenutzer fordert Zugriff auf eine AD FS-Verbundanwendung im Hub-Portal an.
  2. Omnissa Access sendet eine vom Identitätsanbieter initiierte Authentifizierungsantwort an AD FS. Diese SAML-Antwort enthält einen RelayState-Wert, der auf den Bezeichner der vertrauenden Seite der Anwendung festgelegt ist.
  3. AD FS akzeptiert die Authentifizierungsantwort und leitet den Benutzer an das vom RelayState-Wert angegebene Anwendungsportal weiter.
  4. Dem Benutzer wird Zugriff auf die Anwendung gewährt.

Weitere Informationen zu vom Identitätsanbieter initiierten Authentifizierungsabläufen finden Sie unter Vom Identitätsanbieter und Dienstanbieter initiierte Authentifizierungsabläufe. Weitere Informationen zur Unterstützung von RelayState in AD FS finden Sie unter den folgenden Links:

Voraussetzungen

Testen der Omnissa Access-Authentifizierung

Vorgehensweise

  1. Öffnen Sie auf dem AD FS-Server die folgende Datei: %systemroot%\AD FS\Microsoft.IdentityServer.Servicehost.exe.config

  2. Fügen Sie <useRelayStateForIdpInitiatedSignOn enabled="true" /> in den Abschnitt <microsoft.identityServer.web> der Konfigurationsdatei ein.

    Screenshot der Konfigurationsdatei mit dem Abschnitt <microsoft.identityServer.web>

Nächste Schritte

Abrufen des Bezeichners der vertrauenden Seite für eine AD FS-Verbundanwendung

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…