Skip to main content

13 de abril de 2026

Adicionar o AD FS como um provedor de identidade no serviço

Para configurar a integração com o AD FS, você deve adicionar o AD FS como uma instância de provedor de identidade no Omnissa Access.

Pré-requisitos

  • Baixe o arquivo de metadados de federação para o servidor AD FS acessando a seguinte URL: https://ADFSdomain/FederationMetadata/2007-06/FederationMetadata.xml, em que ADFSdomain deve ser substituído pelo nome de domínio totalmente qualificado de seu servidor AD FS.
  • No console do Omnissa Access, configure as políticas de acesso que você deseja usar para a instância do provedor de identidade do AD FS. Para obter informações sobre como configurar políticas de acesso, consulte o guia Gerenciar Métodos de Autenticação de Usuários do Omnissa Access.

Procedimento

  1. Faça login no console do Omnissa Access com privilégios completos de administrador.

  2. Na guia Integrações, selecione Provedores de Identidade.

    Captura de tela da guia Gerenciar mostrando a lista de opções Adicionar provedores de identidade

  3. Clique em ADICIONAR e selecione SAML IDP.

  4. Modifique as definições de configuração.

    ConfiguraçãoDescrição
    Nome do Provedor de IdentidadeDigite um nome descritivo curto para a instância do provedor de identidade do AD FS.
    Metadados SAML
    1. Para estabelecer confiança com o AD FS, adicione os metadados de federação aqui. Na caixa de texto, copie e cole o conteúdo do arquivo de metadados de federação do AD FS que você obteve anteriormente.
    2. Clique em Metadados IdP de Processo. Os mapeamentos de formato de ID de nome são importados automaticamente dos metadados do AD FS. Captura de tela do campo de metadados do SAProcess IdP mostrando os mapeamentos de formato de ID de nome do AD FS importados.
    3. (Opcional) Configure formatos adicionais de ID de nome do AD FS e mapeie-os para valores de usuário no serviço do Omnissa Access.
    Provisionamento de usuários Just-in-TimeNão ative.
    UsuáriosSelecione os diretórios do Omnissa Access dos usuários que podem se autenticar usando o AD FS.
    RedeOs intervalos de rede existente configurados no serviço são listados. Selecione os intervalos de rede para os usuários, com base em seus endereços IP, que você deseja direcionar para o AD FS para autenticação.
    Métodos de Autenticação Para adicionar um método de autenticação que você deseja que o AD FS use, clique no sinal de mais verde e digite o nome do método. Em seguida, selecione a classe de contexto de autenticação SAML que oferece suporte ao método. Configure os seguintes métodos de autenticação.
    • Autenticação baseada em formulários: para o contexto SAML, selecione urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport.
    • Autenticação baseada em Kerberos: para o contexto SAML, selecione urn:federation:authentication:windows
    Captura de tela do campo Métodos de Autenticação mostrando os métodos configurados.
    Configuração de saída únicaNão ative. A configuração de logout único não é necessária para a instância do provedor de identidade do AD FS.
    Certificado de Assinatura SAMLPara exibir os metadados do provedor de serviços do Omnissa Access em uma janela do navegador, clique em Metadados do Provedor de Serviços (SP). Copie e salve a URL. Você precisará desta URL mais tarde, ao configurar as propriedades do Serviço de Federação no AD FS.
  5. Clique em Adicionar.

Próximo passo

Adicionar métodos de autenticação do AD FS às regras de política de acesso

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…