Skip to main content

21 de julio de 2025

Utilizar la autenticación SAML para integrar Omnissa Access

La integración de Horizon y de Omnissa Access (anteriormente Workspace ONE) se realiza con el estándar SAML 2.0 a fin de establecer la confianza mutua requerida para la función Single Sign-On (SSO). Al habilitar SSO, los usuarios que inicien sesión en Omnissa Access o Workspace ONE con credenciales de Active Directory pueden iniciar escritorios remotos y aplicaciones sin tener que pasar por un segundo procedimiento de inicio de sesión.

Cuando Omnissa Access y Horizon se integran, Omnissa Access genera un artefacto SAML único cada vez que un usuario inicie sesión en Omnissa Access y haga clic en un icono de escritorio o aplicación. Omnissa Access utiliza dicho artefacto SAML para crear un identificador de recursos universal (Universal Resource Identifier, URI). El URI incluye información sobre la instancia del servidor de conexión en la que se encuentra el grupo de escritorios o aplicaciones, cuál escritorio o aplicación se inicia y el artefacto SAML.

Omnissa Access envía el artefacto SAML a Horizon Client, que a su vez lo envía a la instancia del servidor de conexión. La instancia del servidor de conexión utiliza el artefacto para recuperar la aserción SAML de Omnissa Access.

Tras recibir la aserción SAML, la instancia del servidor de conexión la valida, descifra la contraseña del usuario y utiliza dicha contraseña para iniciar el escritorio o aplicación.

Configurar la integración de Omnissa Access y Horizon supone configurar Omnissa Access con información de Horizon y configurar Horizon para que se delegue la responsabilidad de la autenticación en Omnissa Access.

Para delegar la responsabilidad de autenticación en Omnissa Access, debe crear un autenticador SAML en Horizon. Un autenticador de SAML incluye el intercambio de confianza y metadatos entre Horizon y Omnissa Access. Se asocia un autenticador SAML con una instancia de Connection Server.

Nota: Si tiene pensado proporcionar acceso a los escritorios y las aplicaciones a través de Omnissa Access, verifique que creó los grupos de aplicaciones y de escritorios como un usuario con el rol Administradores en el grupo de acceso raíz en Horizon Console. Si proporciona al usuario el rol Administradores en un grupo de acceso diferente al raíz, Omnissa Access no reconocerá el autenticador SAML que configuró en Horizon y no podrá configurar el grupo en Omnissa Access.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…