Vous devez sélectionner la méthode d'authentification SAML appropriée et choisir le fournisseur d'identité (IDP) pris en charge par votre organisation sur la page Paramètres d'Horizon sur UAG (Unified Access Gateway). La méthode d'authentification détermine le flux de connexion de l'utilisateur lors de l'utilisation d'Horizon Client avec UAG.
Pour plus d'informations sur les méthodes d'authentification, reportez-vous à la section Méthodes d'authentification pour l'intégration d'Unified Access Gateway et du fournisseur d'identité tiers.
Conditions préalables
- Veillez à utiliser Horizon Connection Server 7.11 ou des versions ultérieures.
- Vous devez déjà avoir chargé les métadonnées du fournisseur d'identité dans Unified Access Gateway. Reportez-vous à la section Charger les métadonnées SAML du fournisseur d'identité vers Unified Access Gateway.
Procédure
-
Dans la section Configurer manuellement de l'interface utilisateur d'administration d'UAG, cliquez sur Sélectionner.
-
Dans la section Paramètres généraux, pour Paramètres du service Edge, cliquez sur Afficher.
-
Cliquez sur l'icône d'engrenage Paramètres d'Horizon.
-
Sur la page Paramètres d'Horizon, cliquez sur Plus pour configurer les paramètres suivants :
Option Paramètre INI Description Méthodes d'authentification authMethods
Exemple :
authMethods=SAMLSélectionnez SAML,SAML and Passthrough,SAML and UnauthenticatedouDevice X.509 Certificate and SAML.
Remarques :- Si TrueSSO est activé sur Horizon Connection Server, vous devez utiliser la méthode d'authentification SAML.
- si vous avez choisi
SAML and Unauthenticated, veillez à configurer le Niveau de ralentissement de la connexion dans Horizon Connection Server àLow. Cette configuration est nécessaire pour éviter de longs retards du délai de connexion pour un point de terminaison lors de l'accès à l'application ou au poste de travail distant. Pour plus d'informations sur la configuration du Niveau de ralentissement de la connexion, reportez-vous au guide Administration d'Horizon dans Documentation produit Omnissa. - Pour activer l'authentification
Device X.509 Certificate and SAML, configurez la méthode d'authentificationX.509 Certificateet les métadonnées SAML du fournisseur d'identité externe. - Les paramètres Fournisseur d'identité et Protocole de liaison ne sont visibles que lorsque l'une des méthodes d'authentification SAML répertoriées est sélectionnée.
Fournisseur d'identité idpEntityIDSélectionnez le fournisseur d'identité à intégrer à Unified Access Gateway.
Remarques :- Un fournisseur d'identité est disponible pour la sélection uniquement si les métadonnées du fournisseur d'identité sont chargées sur Unified Access Gateway.
- La demande d'authentification SAML générée par Unified Access Gateway est attribuée à l'aide du certificat TLS Internet. Si plusieurs certificats sont configurés, le certificat marqué par défaut est utilisé.
Protocole de liaison idpBindingType=POST
ouidpBindingType=ARTIFACTSélectionnez un protocole de liaison pour que SAML échange des messages d'authentification entre Unified Access Gateway et le fournisseur d'identité.
Remarques :- Le protocole par défaut est défini sur HTTP-POST.
- La liaison HTTP-Artifact fournit une sécurité améliorée. Cette option n'est disponible que si le fournisseur d'identité sélectionné prend en charge la liaison d'artefact HTTP.
Pour configurer les autres paramètres d'Horizon, reportez-vous à la section Configurer les paramètres d'Horizon.
Cette page vous a-t-elle été utile ?