Lors de la configuration d'une intégration de bout en bout pour couvrir tous les cas d'utilisation principaux, vous devez spécifier Active Directory comme fournisseur de réclamations unique pour l'approbation de partie de confiance Omnissa Access. Cette configuration du fournisseur de réclamations est requise pour empêcher la formation d'une boucle d'authentification entre AD FS et Omnissa Access.
Utilisez la procédure suivante pour spécifier Active Directory en tant que fournisseur de réclamations unique pour l'approbation de partie de confiance Omnissa Access. Une fois la configuration terminée, les demandes d'authentification suivront ce flux :
- L'utilisateur final tente d'accéder au portail du Hub.
- Omnissa Access redirige la demande d'authentification vers AD FS en tant que fournisseur d'identité fédéré.
- AD FS a recours à l'approbation de partie de confiance Omnissa Access.
- Comme Active Directory est le seul fournisseur de réclamations spécifié pour l'approbation de la partie de confiance, le flux se conclut par AD FS comme autorité d'authentification finale.
Pour plus d'informations sur la configuration d'une intégration de bout en bout, reportez-vous à la section Cas d'utilisation principaux.
Conditions préalables
Effectuez toutes les procédures décrites dans les rubriques suivantes :
- Intégration d'AD FS en tant que fournisseur d'identité fédéré pour Omnissa Access
- Intégration d'Omnissa Access en tant que fournisseur d'identité fédéré pour AD FS
Procédure
-
Sur le serveur AD FS, ouvrez une session PowerShell avec des droits d'administrateur élevés.
-
Exécutez l'applet de commande.
Set-ADFSRelyingPartyTrust -TargetName "{Omnissa Access RELYING PARTY}" -ClaimsProviderName "Active Directory"Remplacez {Omnissa Access RELYING PARTY} par le nom de l'approbation de partie de confiance que vous avez configurée pour Omnissa Access. Utilisez le nom tel qu'il s'affiche dans la console de gestion d'AD FS.
Cette page vous a-t-elle été utile ?