Skip to main content

13 de abril de 2026

Configurar regras de reivindicação para a confiança do provedor de reivindicações

Como emissor de reivindicações, o Omnissa Access envia tokens de segurança contendo reivindicações de autenticação para o AD FS. As regras de reivindicação definem o conteúdo dessas reivindicações e as transformam em um formato que o AD FS pode reconhecer e usar.

O Omnissa Access envia o atributo de ID do nome do usuário como uma reivindicação de autenticação para o AD FS. Esse atributo assume a forma domain\samAccountName da asserção SAML emitida pelo Omnissa Access. No entanto, o AD FS espera, em vez disso, um valor do tipo WindowsAccountName formatado como domain\user. O AD FS também espera ver o Active Directory nomeado como emissor desse valor.

A solução é configurar uma regra de reivindicação que transforme o atributo de ID de Nome no formato WindowsAccountName e altere a entidade emissora nomeada do Omnissa Access para Active Directory. O AD FS pode então reconhecer e processar a reivindicação recebida do Omnissa Access.

Pré-requisitos

Adicionar Omnissa Access como um provedor de reivindicações para AD FS

Procedimento

  1. Caso necessário, abra a janela Editar Regras de Reivindicação no servidor AD FS executando os seguintes passos.

    1. Execute o console de gerenciamento do AD FS como administrador.

    2. (AD FS 3.0) No painel esquerdo, expanda a pasta Relações de Confiança.

    3. No painel esquerdo, selecione Confianças do Provedor de Reivindicações.

    4. No painel central, selecione a confiança do provedor de reivindicações que você criou para o Omnissa Access.

    5. No painel direito, clique em Editar Regras de Reivindicação.

    Captura de tela da janela Confianças do Provedor de Reivindicações a opção Editar Regras de Reivindicação

  2. Na janela Editar Regras de Reivindicação, clique em Adicionar Regra.

    Captura de tela da janela Editar Regras de Reivindicação

    O Assistente para Adicionar Regra de Reivindicação de Transformação é exibido.

  3. Para o Modelo de regra de reivindicação, selecione Enviar reivindicações usando uma regra personalizada. Depois, clique em Avançar.

    Captura de tela do Modelo de regra de reivindicação mostrando a opção Enviar reivindicações usando uma regra personalizada

    A página Configurar Regra é exibida. Agora você pode criar uma regra que transforma o atributo de ID de Nome recebido no valor WindowsAccountName formatado como domain\user. A regra também nomeia o Active Directory como emissor desse valor.

  4. Na página Configurar regra, execute os seguintes passos.

    1. Para Nome da regra de reivindicação, insira um nome descritivo para a regra.

    2. Na caixa de texto Regra Personalizada, insira a regra a seguir.

    c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", 
    Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] == 
    "urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified"]
    
    
    => issue(Type = "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", 
    Issuer = "AD AUTHORITY", OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType);
    
    

    Captura de tela da janela Configurar Regra mostrando o conteúdo dos campos Nome da regra de reivindicação e Regra Personalizada

  5. Clique em Concluir.

  6. Na janela Editar Regras de Reivindicação, verifique se a regra personalizada que você criou aparece na lista.

    Captura de tela da janela Editar Regras de Reivindicação mostrando a regra recém-criada

  7. Clique em Aplicar e em OK.

Próximo passo

Continue em Configurar o AD FS como um provedor de serviços para o Omnissa Access.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…