Al configurar una integración de extremo a extremo para que cubra todos los casos prácticos principales, debe especificar Active Directory como el único proveedor de notificaciones para la relación de confianza de parte de confianza de Omnissa Access. Esta configuración del proveedor de notificaciones es necesaria para evitar que se produzca un bucle de autenticación entre AD FS y Omnissa Access.
Utilice el siguiente procedimiento para especificar Active Directory como el único proveedor de notificaciones para la relación de confianza de parte de confianza de Omnissa Access. Después de completar la configuración, las solicitudes de autenticación seguirán este flujo:
- El usuario final intenta acceder al portal de Hub.
- Omnissa Access redirecciona la solicitud de autenticación a AD FS como proveedor de identidad federado.
- AD FS hace referencia a la relación de confianza de parte de confianza de Omnissa Access.
- Dado que Active Directory es el único proveedor de notificaciones especificado para la relación de confianza de parte de confianza, el flujo concluye con AD FS como la autoridad de autenticación final.
Para obtener más información sobre cómo configurar una integración de extremo a extremo, consulte Casos prácticos principales.
Requisitos
Realice todos los procedimientos descritos en los siguientes temas:
- Integrar AD FS como proveedor de identidad federado para Omnissa Access
- Integrar Omnissa Access como proveedor de identidad federado para AD FS
Procedimiento
-
En el servidor de AD FS, abra una sesión de PowerShell con derechos de administrador elevados.
-
Ejecute el siguiente cmdlet.
Set-ADFSRelyingPartyTrust -TargetName "{Omnissa Access RELYING PARTY}" -ClaimsProviderName "Active Directory"Reemplace {Omnissa Access RELYING PARTY} por el nombre de la relación de confianza de parte de confianza que configuró para Omnissa Access. Utilice el nombre tal y como aparece en la consola de administración de AD FS.
¿Le resultó útil esta página?