AD FS 페더레이션 애플리케이션과 Workspace ONE Intelligent Hub와의 통합을 완료하려면 AD FS에서 RelayState 매개 변수를 사용하도록 설정해야 합니다. 이 매개 변수는 AD FS가 사용자를 애플리케이션 포털로 리디렉션할 수 있도록 Omnissa Access에서 AD FS로 애플리케이션의 신뢰 당사자 식별자를 전달합니다.
RelayState 매개 변수를 사용하도록 설정하지 않으면 사용자는 Hub 포털에서 AD FS 페더레이션 애플리케이션을 클릭하고 Omnissa Access를 통해 AD FS에서 인증을 받을 수 있습니다. 그러나 애플리케이션 포털로 더 이상 리디렉션되지 않습니다.
RelayState를 사용하도록 설정하면 IdP 시작 인증 흐름이 다음 순서를 따릅니다.
- 최종 사용자는 Hub 포털에서 AD FS 페더레이션 애플리케이션에 대한 액세스를 요청합니다.
- Omnissa Access는 IdP 시작 인증 응답을 AD FS에 전송합니다. 이 SAML 응답에는 애플리케이션의 신뢰 당사자 식별자로 설정된 RelayState 값이 포함되어 있습니다.
- AD FS는 인증 응답을 수락하고 사용자를 RelayState 값으로 지정된 애플리케이션 포털로 리디렉션합니다.
- 사용자에게 애플리케이션에 대한 액세스 권한이 부여됩니다.
IdP 시작 인증 흐름에 대한 자세한 내용은 IdP 시작 및 SP 시작 인증 흐름을 참조하십시오. AD FS의 RelayState 지원에 대한 자세한 내용은 다음 링크를 참조하십시오.
- https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/jj127245(v=ws.10)
- http://www.expta.com/2014/11/how-to-enable-relaystate-in-adfs-20-and.html
- https://s4erka.wordpress.com/2018/01/24/relaystate-support-for-adfs-2016-in-the-mixed-mode-adfs-farm/
사전 요구 사항
절차
-
AD FS 서버에서 %systemroot%\AD FS\Microsoft.IdentityServer.Servicehost.exe.config 파일을 엽니다.
-
구성 파일의
<microsoft.identityServer.web>섹션 내에<useRelayStateForIdpInitiatedSignOn enabled="true" />를 삽입합니다.
다음에 수행할 작업
이 페이지가 도움이 되었나요?