Skip to main content

28 de julho de 2026

Definir as configurações do Horizon no Unified Access Gateway para integração com SAML

Você deve selecionar o método de autenticação SAML relevante e escolher o IDP (Provedor de Identidade) compatível com sua organização na página Configurações do Horizon no UAG (Unified Access Gateway). O método de autenticação determina o fluxo de login para o usuário ao usar o Horizon Client com o UAG.

Para obter informações sobre métodos de autenticação, consulte Métodos de autenticação para o Unified Access Gateway e integração de provedor de identidade de terceiros.

Pré-requisitos

Procedimento

  1. Na seção Configurar Manualmente da IU de Administração do UAG, clique em Selecionar.

  2. Na seção Configurações Gerais, em Configurações do Serviço de Borda, clique em Mostrar.

  3. Clique no ícone de engrenagem Configurações do Horizon.

  4. Na página Configurações do Horizon, clique em Mais para definir as seguintes configurações:

    Opção Parâmetro INI Descrição
    Métodos de AutenticaçãoauthMethods


    Exemplo:
    authMethods=SAML

    Selecione SAML, SAML and Passthrough, SAML and Unauthenticated ou Device X.509 Certificate and SAML.

    Notas:
    • Se o TrueSSO estiver ativado no Horizon Connection Server, deverá ser usado apenas o método de autenticação SAML.
    • Se você escolher SAML and Unauthenticated, certifique-se de configurar o Nível de Desaceleração de Login no Horizon Connection Server como Low. Essa configuração é necessária para evitar longos atrasos na hora do login para um endpoint enquanto acessa a área de trabalho ou o aplicativo remoto. Para obter mais informações sobre como configurar o Nível de Desaceleração de Login, consulte o guia de Administração do Horizon na Documentação do produto Omnissa.
    • Para habilitar a autenticação Device X.509 Certificate and SAML, configure o método de autenticação X.509 Certificate e os metadados SAML do Provedor de Identidade Externo.
    • As configurações de Provedor de Identidade e Protocolo de Vinculação são visíveis somente quando um dos Métodos de Autenticação SAML listados é selecionado.
    Provedor de identidadeidpEntityIDSelecione o Provedor de Identidade que deve ser integrado ao Unified Access Gateway.

    Notas:
    • Um provedor de identidade estará disponível para seleção somente se os metadados do provedor de identidade forem carregados para o UAG.
    • A solicitação de autenticação SAML gerada pelo Unified Access Gateway é atribuída usando o certificado TLS voltado para a Internet. Se vários certificados estiverem configurados, o certificado marcado como padrão será usado.
    Protocolo de Associação idpBindingType=POST
    ou
    idpBindingType=ARTIFACT
    Selecione um protocolo de vinculação para o SAML trocar mensagens de autenticação entre o Unified Access Gateway e o Provedor de Identidade.

    Notas:
    • O protocolo padrão é definido como HTTP-POST.
    • A vinculação HTTP-Artifact fornece segurança reforçada. Essa opção estará disponível somente se o Provedor de Identidade selecionado for compatível com a Vinculação de Artefato HTTP.

    Para definir as outras configurações do Horizon, consulte Definir as configurações do Horizon.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…