Skip to main content

1 juillet 2026

Utilisation de l'authentification SAML pour l'intégration d'Omnissa Workspace ONE Access

L'intégration entre Horizon 8 et Omnissa Workspace ONE Access (anciennement nommée Workspace ONE) utilise la norme SAML 2.0 pour établir une approbation mutuelle, qui est essentielle pour la fonctionnalité de Single Sign-On (SSO). Lorsque l'authentification unique SSO est activée, les utilisateurs qui se connectent à Workspace ONE Access ou Workspace ONE avec des informations d'identification Active Directory peuvent lancer des applications et des postes de travail distants sans passer par une deuxième procédure de connexion.

Lorsque Workspace ONE Access et Horizon 8 sont intégrés, Workspace ONE Access génère un artefact SAML unique dès qu'un utilisateur se connecte à Workspace ONE Access et clique sur une icône de poste de travail ou d'application. Workspace ONE Access utilise cet artefact SAML pour créer un URI (Universal Resource Identifier, identifiant de ressources universel). L'URI contient des informations sur l'instance du Serveur de connexion où se trouve le pool de postes de travail ou d'applications, sur le poste de travail ou l'application à lancer et sur l'artefact SAML.

Workspace ONE Access envoie l'artefact SAML à Horizon Client, qui l'envoie à l'instance du Serveur de connexion. L'instance du Serveur de connexion utilise l'artefact SAML pour récupérer l'assertion SAML à partir de Workspace ONE Access.

Lorsqu'une instance du Serveur de connexion reçoit une assertion SAML, elle la valide, déchiffre le mot de passe de l'utilisateur et utilise le mot de passe déchiffré pour lancer le poste de travail ou l'application.

L'installation de l'intégration de Workspace ONE Access et d'Horizon implique la configuration de Workspace ONE Access avec les informations d'Horizon 8 et la configuration d'Horizon 8 afin de déléguer la responsabilité de l'authentification à Workspace ONE Access.

Pour déléguer la responsabilité de l'authentification à Workspace ONE Access, vous devez créer un authentificateur SAML dans Horizon 8. Un authentificateur SAML contient l'approbation et l'échange de métadonnées entre Horizon 8 et Workspace ONE Access. Vous associez un authentificateur SAML à une instance du Serveur de connexion.

Remarque: si vous prévoyez de fournir un accès à vos applications et postes de travail via Workspace ONE Access, assurez-vous de créer les pools d'applications et de postes de travail en tant qu'utilisateur disposant du rôle Administrateurs sur le groupe d'accès racine dans Horizon Console. Si vous attribuez à l'utilisateur le rôle Administrateurs sur un groupe d'accès autre que le groupe d'accès racine, Workspace ONE Access ne reconnaîtra pas l'authentificateur SAML que vous configurez dans Horizon 8 et vous ne pourrez pas configurer le pool dans Workspace ONE Access.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…