Skip to main content

28 de julio de 2026

Configurar los ajustes de Horizon en Unified Access Gateway para la integración de SAML

Debe seleccionar el método de autenticación SAML relevante y elegir el IDP (proveedor de identidades) que su organización admita en la página de configuración de Horizon en UAG (Unified Access Gateway). El método de autenticación determina el flujo de inicio de sesión para el usuario cuando se utiliza Horizon Client con UAG.

Para obtener información sobre los métodos de autenticación, consulte Métodos de autenticación para la integración de Unified Access Gateway y proveedores de identidades de terceros.

Requisitos

Procedimiento

  1. En la sección Configurar manualmente de la interfaz de usuario de administrador de UAG, haga clic en Seleccionar.

  2. En la sección Configuración general, para Configuración del servicio perimetral, haga clic en Mostrar.

  3. Haga clic en el icono de engranaje de Configuración de Horizon.

  4. En la página Configuración de Horizon, haga clic en Más para configurar los ajustes siguientes:

    Opción Parámetro de INI Descripción
    Métodos de autenticaciónauthMethods


    Ejemplo:
    authMethods=SAML

    Seleccione SAML, SAML and Passthrough, SAML and Unauthenticated o Device X.509 Certificate and SAML.

    Notas:
    • Si True SSO está habilitado en Horizon Connection Server, solo se debe usar el método de autenticación SAML.
    • Si elige SAML and Unauthenticated, asegúrese de configurar el Nivel de ralentización de inicio de sesión de Horizon Connection Server en Low. Esta configuración es necesaria para evitar retrasos prolongados en el tiempo de inicio de sesión de un endpoint al acceder a la aplicación o al escritorio remotos. Para obtener más información sobre cómo configurar el Nivel de ralentización de inicio de sesión, consulte la guía Administración de Horizon en la Documentación de productos de Omnissa.
    • Para habilitar la autenticación Device X.509 Certificate and SAML, configure el método de autenticación X.509 Certificate y los metadatos SAML del proveedor de identidades externo.
    • Los ajustes Proveedor de identidad y Protocolo de enlace solo son visibles cuando se selecciona uno de los métodos de autenticación SAML que aparecen en la lista.
    Proveedor de identidadesidpEntityIDSeleccione el proveedor de identidades que se debe integrar con Unified Access Gateway.

    Notas:
    • Un proveedor de identidades solo está disponible para su selección si los metadatos del proveedor de identidades están cargados en Unified Access Gateway.
    • La solicitud de autenticación SAML generada por Unified Access Gateway se asigna utilizando el certificado TLS con conexión a Internet. Si se configuran varios certificados, se utilizará el certificado marcado como predeterminado.
    Protocolo de enlace idpBindingType=POST
    o
    idpBindingType=ARTIFACT
    Seleccione un protocolo de enlace para SAML con el fin de intercambiar mensajes de autenticación entre Unified Access Gateway y el proveedor de identidad.

    Notas:
    • El protocolo establecido de forma predeterminada es HTTP-POST.
    • El enlace artefacto-HTTP ofrece una mayor seguridad. Esta opción solo está disponible si el proveedor de identidad seleccionado admite el enlace de artefactos HTTP.

    Para configurar los otros ajustes de Horizon, consulte Configurar los parámetros de Horizon.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…