Pour terminer la configuration de l'instance du fournisseur d'identité AD FS, intégrez les méthodes d'authentification AD FS à vos stratégies d'accès.
La procédure suivante décrit un exemple d'intégration de méthodes d'authentification AD FS à une règle de stratégie pour les terminaux Windows. Vous pouvez utiliser cet exemple comme recommandation lors de la configuration de vos propres stratégies d'accès.
Pour en savoir plus sur la configuration de stratégies d'accès et de règles de stratégies, reportez-vous au guide Gestion des méthodes d'authentification utilisateur dans Omnissa Access.
Conditions préalables
Ajouter AD FS en tant que fournisseur d'identité dans le service
Procédure
-
Connectez-vous à la console Omnissa Access avec les privilèges d'administrateur complets.
-
Dans l'onglet Ressources, sélectionnez Règles.

-
Sélectionnez la stratégie d'accès que vous voulez modifier, puis cliquez sur Modifier.
La page Modifier la stratégie s'affiche.
-
Cliquez sur Suivant.

-
Sur la page Configuration, cliquez sur Ajouter une règle de stratégie et créez une règle pour les terminaux Windows.
- Spécifiez l'authentification basée sur Kerberos comme première méthode d'authentification et l'authentification basée sur des formulaires comme méthode de secours, selon l'exemple suivant. Laissez vide l'option et l'utilisateur appartient au(x) groupe(s) pour appliquer la règle à tous les utilisateurs.

- Cliquez sur Enregistrer.
La nouvelle règle de stratégie s'affiche en tant qu'authentification basée sur Kerberos+1 dans la liste des règles.
-
Dans la liste des règles, réorganisez les règles de sorte que l'authentification basée sur Kerberos+1 s'affiche en haut de la liste comme première règle à appliquer. Pour déplacer la règle dans la liste, faites glisser la poignée à gauche du nom de la règle.
-
Cliquez sur Suivant. Vérifiez vos modifications, puis cliquez sur Enregistrer.
Résultats
Vous avez maintenant terminé la configuration d'AD FS en tant que fournisseur d'identité approuvé pour Omnissa Access. Ensuite, vous devez configurer Omnissa Access en tant que partie de confiance approuvée pour AD FS.
Étape suivante
Effectuez les procédures décrites dans la section Configuration d'Omnissa Access en tant que partie de confiance pour AD FS.
Cette page vous a-t-elle été utile ?