Skip to main content

1 de julio de 2026

Configurar la autenticación SAML para que funcione con True SSO

Gracias a la función True SSO, los usuarios pueden iniciar sesión en Omnissa Workspace ONE Access con la autenticación RSA SecurID, RADIUS y con tarjeta inteligente, y no se les solicitará las credenciales de Active Directory, aunque inicien una aplicación o un escritorio remoto por primera vez.

Con versiones anteriores, SSO (Single Sign-On) funcionaba solicitando a los usuarios las credenciales de Active Directory la primera vez que iniciaban un escritorio remoto o una aplicación publicada si no se autenticaron previamente con las credenciales de Active Directory. Las credenciales se almacenaron en caché, por lo que no es necesario que los usuarios vuelvan a introducir sus credenciales en los inicios posteriores. Con True SSO, se crean certificados de corta duración y se usan en lugar de las credenciales de AD.

Aunque el proceso para configurar la autenticación SAML para Omnissa Workspace ONE Access no cambió, se agregó un paso adicional para True SSO. Debe configurar Omnissa Workspace ONE Access de modo que True SSO esté habilitado.

Nota: Si la implementación incluye más de una instancia del servidor de conexión, el autenticador SAML se debe asociar a cada una de ellas.

Requisitos

  • Verifique que el inicio de sesión único está habilitado en la configuración global. En Horizon Console, seleccione Configuración > Configuración global y compruebe que Inicio de sesión único (SSO) esté establecido como Habilitado.

  • Compruebe que Omnissa Workspace ONE Access esté instalado y configurado. Consulte la documentación de Omnissa Workspace ONE Access en el portal Documentación de productos de Omnissa.

  • Verifique que el certificado raíz de la entidad de certificación que firma el certificado del servidor SAML esté instalado en el host de Connection Server. Omnissa no recomienda configurar los autenticadores SAML para utilizar certificados autofirmados. Consulte el tema sobre cómo importar un certificado raíz y certificados intermedios en el almacén de certificados de Windows, en el capítulo "Configurar certificados SSL en Horizon Server" del documento Instalación y actualización de Horizon 8.

  • Anote el FQDN de la instancia del servidor de Omnissa Workspace ONE Access.

Procedimiento

  1. En Horizon Console, seleccione Configuración > Servidores.

  2. En la pestaña Instancias de Connection Server, seleccione una instancia del servidor para asociarla al autenticador SAML y haga clic en Editar.

  3. En la pestaña Autenticación, del menú desplegable Delegación de la autenticación a Omnissa Horizon (autenticador SAML 2.0), seleccione Permitido o Requerido.

    Cada una de las instancias de Connection Server de la implementación se puede configurar con distintos valores de autenticación SAML, de acuerdo a las necesidades.

  4. Haga clic en Administrar autenticadores SAML y en Agregar.

  5. Configure el autenticador SAML en el cuadro de diálogo Agregar autenticador SAML 2.0.

    OpciónDescripción
    EtiquetaPuede usar el FQDN de la instancia del servidor de Omnissa Workspace ONE Access.
    Descripción(Opcional) Puede usar el FQDN de la instancia del servidor de Omnissa Workspace ONE Access.
    URL de metadatosURL para recuperar toda la información necesaria para intercambiar la información SAML entre el proveedor de identidad SAML y la instancia de Horizon Connection Server. En la URL https://<YOUR HORIZON SERVER NAME>/SAAS/API/1.0/GET/metadata/idp.xml, haga clic en <YOUR HORIZON SERVER NAME> y reemplácela con el FQDN del servidor de Omnissa Workspace ONE Access.
    URL de administraciónURL para acceder a la consola de administración del proveedor de identidades SAML (instancia de Omnissa Workspace ONE Access). Esta URL tiene el formato https://<Identity-Manager-FQDN>:8443.
    Modo de activador True SSOLas opciones del modo de activador TrueSSO se basan en los comandos vdmUtil compatibles con el modo de activador del autenticador SAML para administrar el modo de activador TrueSSO de los autenticadores SAML de forma individual. Estas opciones reflejarán el valor actual del modo de activador TrueSSO del autenticador SAML seleccionado, aunque el valor del modo de activador TrueSSO se haya actualizado manualmente en Connection Server
    Habilitado para Connection Server Seleccione o anule la selección en función de su configuración.
    Requerir aserción cifrada Si se habilita, se aplicará la aserción SAML cifrada. De forma predeterminada, Connection Server no rechazará una solicitud de autenticación si la aserción SAML no está cifrada.
    Modo Workspace ONE Si se habilita, se marcará este autenticador SAML como autenticador de Workspace ONE. De forma predeterminada, el servidor de conexión no tendrá en cuenta un autenticador como autenticador de Workspace ONE.
    El IDP debe autenticar al usuario cada vez Si se habilita, el IdP (proveedor de identidad) deberá volver a autenticarse aunque haya una sesión de SAML activa en ese momento para un usuario concreto. De forma predeterminada, el IdP no requerirá que los usuarios se vuelvan a autenticar cuando una sesión de usuario ya esté activa.
    1. Haga clic en Aceptar para guardar la configuración del autenticador SAML.

      Si se proporcionó información válida, se debe aceptar el certificado autofirmado (no se recomienda) o utilizar un certificado de confianza para Horizon 8 y Omnissa Workspace ONE Access.

      El menú desplegable Autenticadores SAML 2.0 muestra el autenticador creado recientemente, configurado como el seleccionado.

    2. En la sección Estado del sistema del panel de Horizon Console, haga clic en View y seleccione Otros componentes > Autenticadores SAML 2.0, seleccione el autenticador SAML agregado y verifique los detalles.

      Si la configuración es correcta, el estado del autenticador se mostrará en verde. El estado del autenticador puede estar en rojo si no se confía en el certificado, si el servicio de Omnissa Workspace ONE Access no está disponible o si la URL de metadatos no es válida. Si no se confía en el certificado, es posible que se pueda hacer clic en Verificar para validar y aceptar el certificado.

    3. Inicie sesión en la consola de administración de Omnissa Workspace ONE Access, desplácese hasta el grupo de escritorios desde la página Catálogo > Aplicaciones virtuales y active la casilla True SSO habilitado.

    Pasos siguientes

    Para obtener más información sobre cómo funciona la autenticación SAML, consulte Uso de la autenticación SAML.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…