Skip to main content

1 juillet 2026

Configurer l'authentification SAML pour l'utiliser avec True SSO

Avec la fonctionnalité de True SSO, les utilisateurs peuvent se connecter à Omnissa Workspace ONE Access, à l'aide de l'authentification par carte à puce, RADIUS ou RSA SecurID. Ils ne sont plus invités à entrer leurs informations d'identification Active Directory, même lorsqu'ils lancent une application ou un poste de travail distant pour la première fois.

Avec les versions antérieures, l'authentification unique fonctionnait en invitant les utilisateurs à entrer leurs informations d'identification Active Directory la première fois qu'ils lançaient un poste de travail distant ou une application publiée s'ils ne s'étaient pas précédemment authentifiés avec leurs informations d'identification Active Directory. Les informations d'identification étaient ensuite mises en cache pour que les lancements suivants ne demandent pas aux utilisateurs d'entrer de nouveau leurs informations d'identification. Avec True SSO, des certificats de courte durée sont créés et utilisés à la place des informations d'identification AD.

Même si le processus de configuration de l'authentification SAML pour Omnissa Workspace ONE Access n'a pas changé, une étape supplémentaire a été ajoutée pour True SSO. Vous devez configurer Omnissa Workspace ONE Access pour que True SSO soit activé.

Remarque : si votre déploiement inclut plusieurs instances du Serveur de connexion, vous devez associer l'authentificateur SAML à chaque instance.

Conditions préalables

  • Vérifiez que l'authentification unique est activée comme paramètre global. Dans Horizon Console, sélectionnez Paramètres > Paramètres généraux et vérifiez que Single Sign-On (SSO) est défini sur Activé.

  • Vérifiez qu'Omnissa Workspace ONE Access est installé et configuré. Reportez-vous à la documentation d'Omnissa Workspace ONE Access sur le portail de Documentation produit Omnissa.

  • Vérifiez que le certificat racine de l'autorité de certification de signature du certificat du serveur SAML est installé sur l'hôte du Serveur de connexion. Omnissa recommande de ne pas configurer d'authentificateurs SAML pour utiliser des certificats auto-signés. Consultez la rubrique « Importer un certificat racine et des certificats intermédiaires dans un magasin de certificats Windows » du chapitre « Configuration de certificats SSL pour des serveurs Horizon » dans le document Installation et mise à niveau d'Horizon 8.

  • Notez le nom de domaine complet de l'instance du serveur Omnissa Workspace ONE Access.

Procédure

  1. Dans Horizon Console, sélectionnez Paramètres > Serveurs.

  2. Dans l'onglet Serveurs de connexion, sélectionnez une instance du serveur à associer à l'authentificateur SAML et cliquez sur Modifier.

  3. Dans l'onglet Authentification, dans le menu déroulant Délégation de l'authentification à Omnissa Horizon (authentificateur SAML 2.0), sélectionnez Autorisée ou Requise.

    Vous pouvez configurer chaque instance du Serveur de connexion dans votre déploiement pour disposer de paramètres d'authentification SAML différents, adaptés à vos besoins.

  4. Cliquez sur Gérer des authentificateurs SAML, puis sur Ajouter.

  5. Configurez l'authentificateur SAML dans la boîte de dialogue Ajouter un authentificateur SAML 2.0.

    OptionDescription
    ÉtiquetteVous pouvez utiliser le nom de domaine complet de l'instance du serveur Omnissa Workspace ONE Access.
    Description(Facultatif) Vous pouvez utiliser le nom de domaine complet de l'instance du serveur Omnissa Workspace ONE Access.
    URL de métadonnéesURL pour récupérer toutes les informations requises afin d'échanger des informations SAML entre le fournisseur d'identité SAML et l'instance d'Horizon Connection Server. Dans l'URL https://<YOUR HORIZON SERVER NAME>/SAAS/API/1.0/GET/metadata/idp.xml, cliquez sur <YOUR HORIZON SERVER NAME> et remplacez-le par le nom de domaine complet de l'instance de serveur Omnissa Workspace ONE Access.
    URL d'administrationURL pour accéder à la console d'administration du fournisseur d'identité SAML (instance Omnissa Workspace ONE Access). Cette URL a le format https://<Identity-Manager-FQDN>:8443.
    Mode de déclenchement de True SSOLes options du mode déclencheur TrueSSO sont basées sur les commandes vdmUtil prises en charge par le mode de déclenchement de l'authentificateur SAML pour gérer individuellement le mode de déclencheur TrueSSO des authentificateurs SAML. Ces options reflètent la valeur actuelle du mode de déclencheur TrueSSO de l'authentificateur SAML sélectionné, même si la valeur Mode déclencheur TrueSSO a été mise à jour manuellement dans le Serveur de connexion
    Activé pour le Serveur de connexion Sélectionner/désélectionner en fonction de votre configuration.
    Exiger une assertion chiffrée Si cette option est activée, l'assertion SAML est chiffrée. Par défaut, le Serveur de connexion ne rejette pas une demande d'authentification si l'assertion SAML n'est pas chiffrée.
    Mode Workspace ONE Si cette option est activée, marque cet authentificateur SAML en tant qu'authentificateur Workspace ONE. Par défaut, le Serveur de connexion ne le considère pas comme un authentificateur Workspace ONE.
    Le fournisseur d'identité doit authentifier l'utilisateur à chaque fois Si cette option est activée, le fournisseur d'identité (IDP) doit s'authentifier à nouveau, même si une session SAML est actuellement active pour un utilisateur particulier. Par défaut, le fournisseur d'identité n'exige pas que les utilisateurs s'authentifient de nouveau lorsqu'une session utilisateur est déjà active.
    1. Cliquez sur OK pour enregistrer la configuration de l'authentificateur SAML.

      Si vous avez fourni des informations valides, vous devez accepter le certificat auto-signé (non recommandé) ou utiliser un certificat approuvé pour Horizon 8 et Omnissa Workspace ONE Access.

      Le menu déroulant Authentificateur SAML 2.0 affiche l'authentificateur récemment créé qui est maintenant défini comme l'authentificateur sélectionné.

    2. Dans la section Santé du système du tableau de bord d'Horizon Console, cliquez sur Afficher et sélectionnez Autres composants > Authentificateurs SAML 2.0, sélectionnez l'authentificateur SAML que vous avez ajouté, puis vérifiez les détails.

      Si la configuration aboutit, la santé de l'authentificateur est représentée par la couleur verte. La santé de l'authentificateur peut s'afficher en rouge si le certificat n'est pas approuvé, si le service Omnissa Workspace ONE Access n'est pas disponible ou si l'URL des métadonnées n'est pas valide. Si le certificat n'est pas approuvé, vous pourrez peut-être cliquer sur Vérifier pour valider et accepter le certificat.

    3. Connectez-vous à la console d'administration d'Omnissa Workspace ONE Access, accédez au pool de postes de travail à partir de la page Catalogue > Applications virtuelles et cochez la case True SSO activée.

    Étape suivante

    Pour plus d'informations sur le fonctionnement de l'authentification SAML, reportez-vous à la section Utilisation de l'authentification SAML.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…