Skip to main content

3 novembre 2025

Utilisation de l'authentification SAML pour l'intégration d'Omnissa Access

L'intégration entre Horizon et Omnissa Access (anciennement nommée Workspace ONE) utilise la norme SAML 2.0 pour établir une approbation mutuelle, qui est essentielle pour la fonctionnalité de Single Sign-On (SSO). Lorsque l'authentification unique SSO est activée, les utilisateurs qui se connectent à Omnissa Access ou Workspace ONE avec des informations d'identification Active Directory peuvent lancer des applications et des postes de travail distants sans passer par une deuxième procédure de connexion.

Lorsqu'Omnissa Access et Horizon sont intégrés, Omnissa Access génère un artefact SAML unique dès qu'un utilisateur se connecte à Omnissa Access et clique sur une icône de poste de travail ou d'application. Omnissa Access utilise cet artefact SAML pour créer un URI (Universal Resource Identifier). L'URI contient des informations sur l'instance du Serveur de connexion où se trouve le pool de postes de travail ou d'applications, sur le poste de travail ou l'application à lancer et sur l'artefact SAML.

Omnissa Access envoie l'artefact SAML à Horizon Client, qui l'envoie à l'instance du Serveur de connexion. L'instance du Serveur de connexion utilise l'artefact SAML pour récupérer l'assertion SAML à partir d'Omnissa Access.

Lorsqu'une instance du Serveur de connexion reçoit une assertion SAML, elle la valide, déchiffre le mot de passe de l'utilisateur et utilise le mot de passe déchiffré pour lancer le poste de travail ou l'application.

L'installation de l'intégration d'Omnissa Access et d'Horizon implique la configuration d'Omnissa Access avec les informations d'Horizon et la configuration d'Horizon afin de déléguer la responsabilité de l'authentification à Omnissa Access.

Pour déléguer la responsabilité de l'authentification à Omnissa Access, vous devez créer un authentificateur SAML dans Horizon. Un authentificateur SAML contient l'approbation et l'échange de métadonnées entre Horizon et Omnissa Access. Vous associez un authentificateur SAML à une instance du Serveur de connexion.

Remarque: si vous prévoyez de fournir un accès à vos applications et postes de travail via Omnissa Access, assurez-vous de créer les pools d'applications et de postes de travail en tant qu'utilisateur disposant du rôle Administrateurs sur le groupe d'accès racine dans Horizon Console. Si vous attribuez à l'utilisateur le rôle Administrateurs sur un groupe d'accès autre que le groupe d'accès racine, Omnissa Access ne reconnaîtra pas l'authentificateur SAML que vous configurez dans Horizon et vous ne pourrez pas configurer le pool dans Omnissa Access.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…