Durch die Integration von AD FS mit Omnissa Access können Sie mehrere nützliche Anwendungsfälle implementieren. Zu den Anwendungsfällen gehören: „Workspace ONE Intelligent Hub-Anmeldung mithilfe von AD FS“, „Einheitlicher Anwendungskatalog“ und „Vertrauenswürdigkeit mobiler Geräte“.
In den folgenden Abschnitten werden die von der AD FS-Integration unterstützten Hauptanwendungsfälle beschrieben, einschließlich der spezifischen Konfigurationsverfahren, die für die Implementierung der einzelnen Anwendungsfälle erforderlich sind. Um die Vorteile aller drei Anwendungsfälle zu nutzen, führen Sie ein End-to-End-Setup durch, das alle in diesem Handbuch beschriebenen Integrationsverfahren umfasst.
Anwendungsfall 1: Workspace ONE Intelligent Hub-Anmeldung mithilfe von AD FS
Sie können die Workspace ONE Intelligent Hub-App und das -Portal so konfigurieren, dass AD FS als vertrauenswürdiger Identitätsanbieter verwendet wird. Mit dieser Konfiguration können sich Endbenutzer bei der Workspace ONE Intelligent Hub-App und dem -Portal mit ihren bekannten Active Directory-Anmeldedaten anmelden. Dieser Anwendungsfall gilt auch für Horizon®-Kunden, die das Hub-Portal zum Ausführen von Horizon Apps und -Desktops verwenden, Workspace ONE UEM aber noch nicht zur Verwaltung von Geräten eingesetzt haben.
Zur Implementierung dieses Anwendungsfalls führen Sie die unter Integrieren von AD FS als Verbundidentitätsanbieter für Omnissa Access beschriebenen Verfahren aus.
Anwendungsfall 2: Einheitlicher Anwendungskatalog
Sie können den Hub-App-Katalog so konfigurieren, dass Anwendungen veröffentlicht werden, die über AD FS verbunden sind. Diese Anwendungen werden zusammen mit anderen konfigurierten Ressourcen angezeigt, wie z. B. virtuelle Horizon- und Citrix-Anwendungen und -Desktops sowie native Workspace ONE UEM-Anwendungen. Endbenutzer können zu einem einzelnen Portal navigieren, um ihre Unternehmensanwendungen von jedem Gerät aus mit konsistenter Benutzerfreundlichkeit zu entdecken, zu starten oder herunterzuladen.
Führen Sie zum Implementieren dieses Anwendungsfalls die in den folgenden Themen beschriebenen Verfahren aus:
- Erstellen einer Vertrauensstellung des Omnissa Access-Beanspruchungsanbieters in AD FS
- Konfigurieren von AD FS als Dienstanbieter für Omnissa Access
- Testen der Omnissa Access-Authentifizierung
- Integrieren von AD FS-Verbundanwendungen mit Workspace ONE Intelligent Hub
Anwendungsfall 3: Vertrauenswürdigkeit mobiler Geräte
Durch die Integration von AD FS mit Workspace ONE Intelligent Hub können Administratoren die Vertrauenswürdigkeit mobiler Geräte durch Auswerten der Gerätestellung festlegen, bevor Endbenutzern der Zugriff auf vertrauliche Anwendungen gewährt wird. Die Gerätestellung kann sich auf den Sicherheitsstatus des mobilen Endgeräts beziehen, wie z. B. darauf, ob es verwaltet wird und den IT-Anforderungen Ihres Unternehmens entspricht. Richtlinien für die Gerätestellung werden in Workspace ONE UEM erstellt und immer dann ausgewertet, wenn sich ein Benutzer bei einer geschützten Anwendung anmeldet.
Ein Ablauf zur Vertrauenswürdigkeit von Geräten mithilfe von Office 365 folgt beispielsweise dieser Reihenfolge:
- Der mobile Benutzer versucht, auf den Office 365-Mandanten zuzugreifen.
- Office 365 führt eine Umleitung zu AD FS als Verbundidentitätsanbieter durch.
- AD FS verarbeitet die eingehende Anforderung und leitet den Benutzer an Omnissa Access als vertrauenswürdigen Beanspruchungsanbieter weiter.
- Als Identitätskomponente der Workspace ONE-Plattform fordert Omnissa Access den Benutzer zur Authentifizierung auf der Grundlage von Benutzerzugriffsrichtlinien und Richtlinien für die Gerätestellung auf.
- Omnissa Access führt Authentifizierungsschritte auf Basis der Gerätestellung durch:
- Wenn das Gerät verwaltet wird und den IT-Anforderungen entspricht, authentifiziert Omnissa Access den Benutzer.
- Wenn das Gerät nicht verwaltet wird, den IT-Anforderungen aber entspricht, registriert Omnissa Access das Gerät und authentifiziert den Benutzer.
- Wenn das Gerät den IT-Anforderungen nicht entspricht, blockiert Omnissa Access den Zugriff des Benutzers auf die Office 365-Anwendung.
- Nach erfolgreicher Authentifizierung mit Omnissa Access wird der Benutzer zurück an AD FS geleitet.
- AD FS gibt die SAML-Assertion für Office 365 aus und gewährt dem Benutzer Zugriff auf die Anwendung.
Ablauf zur Vertrauenswürdigkeit von Geräten

Führen Sie zum Implementieren dieses Anwendungsfalls die in den folgenden Themen beschriebenen Verfahren aus:
- Erstellen einer Vertrauensstellung des Omnissa Access-Beanspruchungsanbieters in AD FS
- Konfigurieren von AD FS als Dienstanbieter für Omnissa Access
- Testen der Omnissa Access-Authentifizierung
- Umleiten mobiler Benutzer zu Omnissa Access zur Authentifizierung
Hinweis: Alternativ können Sie Office 365 für die direkte Authentifizierung mit dem Omnissa Access-Dienst konfigurieren, ohne AD FS als Vermittler zu verwenden. Informationen zum Konfigurieren dieses alternativen Anwendungsfalls finden Sie im Handbuch Omnissa Access-Integration mit Office 365.
End-to-End-Setup für alle Anwendungsfälle
Um die vollständige Integration von Workspace ONE Intelligent Hub und AD FS für alle Anwendungsfälle einzurichten, führen Sie alle in den folgenden Themen beschriebenen Verfahren durch:
War diese Seite hilfreich?