Vous devez sélectionner la méthode d'authentification SAML appropriée et choisir le fournisseur d'identité (IDP) pris en charge par votre organisation sur la page Paramètres d'Horizon sur UAG (Unified Access Gateway). La méthode d'authentification détermine le flux de connexion de l'utilisateur lors de l'utilisation d'Horizon Client avec UAG.
Pour plus d'informations sur les méthodes d'authentification, reportez-vous à la section Méthodes d'authentification pour l'intégration d'Unified Access Gateway et du fournisseur d'identité tiers
Conditions préalables
- Veillez à utiliser Horizon Connection Server 7.11 ou des versions ultérieures.
- Vous devez déjà avoir chargé les métadonnées du fournisseur d'identité dans Unified Access Gateway. Reportez-vous à la section Charger les métadonnées SAML du fournisseur d'identité vers Unified Access Gateway.
Procédure
-
Dans la section Configurer manuellement de l'interface utilisateur d'administration d'UAG, cliquez sur Sélectionner.
-
Dans la section Paramètres généraux, pour Paramètres du service Edge, cliquez sur Afficher.
-
Cliquez sur l'icône d'engrenage Paramètres d'Horizon.
-
Sur la page Paramètres d'Horizon, cliquez sur Plus pour configurer les paramètres suivants :
Option Description Méthodes d'authentification Sélectionnez SAML,SAML and Passthrough,SAML and UnauthenticatedouDevice X.509 Certificate and SAML.
Remarques :- Si TrueSSO est activé sur Horizon Connection Server, vous devez utiliser la méthode d'authentification SAML.
- si vous avez choisi
SAML and Unauthenticated, veillez à configurer le Niveau de ralentissement de la connexion dans Horizon Connection Server àLow. Cette configuration est nécessaire pour éviter un long retard du délai de connexion pour le point de terminaison lors de l'accès à l'application ou au poste de travail distant. Pour plus d'informations sur la configuration du Niveau de ralentissement de la connexion, reportez-vous au guide Administration d'Horizon dans Documentation produit Omnissa. - Pour activer l'authentification
Device X.509 Certificate and SAML, configurez la méthode d'authentificationX.509 Certificateet les métadonnées SAML du fournisseur d'identité externe.
Fournisseur d'identité Sélectionnez le fournisseur d'identité à intégrer à Unified Access Gateway.
Remarques :- Un fournisseur d'identité est disponible pour la sélection uniquement si les métadonnées du fournisseur d'identité sont chargées sur Unified Access Gateway.
- La demande d'authentification SAML générée par Unified Access Gateway est attribuée à l'aide du certificat TLS Internet. Si plusieurs certificats sont configurés, le certificat marqué par défaut est utilisé.
Pour configurer les autres paramètres d'Horizon, reportez-vous à la section Configurer les paramètres d'Horizon.
Cette page vous a-t-elle été utile ?