Você deve selecionar o método de autenticação SAML relevante e escolher o IDP (Provedor de Identidade) compatível com sua organização na página Configurações do Horizon no UAG (Unified Access Gateway). O método de autenticação determina o fluxo de login para o usuário ao usar o Horizon Client com o UAG.
Para obter informações sobre os métodos de autenticação, consulte Métodos de autenticação para o Unified Access Gateway e a integração do provedor de identidade de terceiros
Pré-requisitos
- Certifique-se de usar o Horizon Connection Server 7.11 ou versões posteriores.
- Você já deve ter carregado os metadados do provedor de identidade no Unified Access Gateway. Consulte Carregar metadados SAML do provedor de identidade para o Unified Access Gateway.
Procedimento
-
Na seção Configurar Manualmente da IU de Administração do UAG, clique em Selecionar.
-
Na seção Configurações Gerais, em Configurações do Serviço de Borda, clique em Mostrar.
-
Clique no ícone de engrenagem Configurações do Horizon.
-
Na página Configurações do Horizon, clique em Mais para definir as seguintes configurações:
Opção Descrição Métodos de Autenticação Selecione SAML,SAML and Passthrough,SAML and UnauthenticatedouDevice X.509 Certificate and SAML.
Notas:- Se o TrueSSO estiver ativado no Horizon Connection Server, deverá ser usado apenas o método de autenticação SAML.
- Se você escolher
SAML and Unauthenticated, certifique-se de configurar o Nível de Desaceleração de Login no Horizon Connection Server comoLow. Essa configuração é necessária para evitar um longo atraso na hora do login para o endpoint enquanto acessa a área de trabalho ou o aplicativo remoto. Para obter mais informações sobre como configurar o Nível de Desaceleração de Login, consulte o guia de Administração do Horizon na Documentação do produto Omnissa. - Para habilitar a autenticação
Device X.509 Certificate and SAML, configure o método de autenticaçãoX.509 Certificatee os metadados SAML do Provedor de Identidade Externo.
Provedor de identidade Selecione o Provedor de Identidade que deve ser integrado ao Unified Access Gateway.
Notas:- Um provedor de identidade estará disponível para seleção somente se os metadados do provedor de identidade forem carregados para o UAG.
- A solicitação de autenticação SAML gerada pelo Unified Access Gateway é atribuída usando o certificado TLS voltado para a Internet. Se vários certificados estiverem configurados, o certificado marcado como padrão será usado.
Para definir as outras configurações do Horizon, consulte Definir as configurações do Horizon.
Esta página foi útil?