Como emissor de reivindicações, o Omnissa Access envia tokens de segurança contendo reivindicações de autenticação para o AD FS. As regras de reivindicação definem o conteúdo dessas reivindicações e as transformam em um formato que o AD FS pode reconhecer e usar.
O Omnissa Access envia o atributo de ID do nome do usuário como uma reivindicação de autenticação para o AD FS. Esse atributo assume a forma domain\samAccountName da asserção SAML emitida pelo Omnissa Access. No entanto, o AD FS espera, em vez disso, um valor do tipo WindowsAccountName formatado como domain\user. O AD FS também espera ver o Active Directory nomeado como emissor desse valor.
A solução é configurar uma regra de reivindicação que transforme o atributo de ID de Nome no formato WindowsAccountName e altere a entidade emissora nomeada do Omnissa Access para Active Directory. O AD FS pode então reconhecer e processar a reivindicação recebida do Omnissa Access.
Pré-requisitos
Adicionar Omnissa Access como um provedor de reivindicações para AD FS
Procedimento
-
Caso necessário, abra a janela Editar Regras de Reivindicação no servidor AD FS executando os seguintes passos.
-
Execute o console de gerenciamento do AD FS como administrador.
-
(AD FS 3.0) No painel esquerdo, expanda a pasta Relações de Confiança.
-
No painel esquerdo, selecione Confianças do Provedor de Reivindicações.
-
No painel central, selecione a confiança do provedor de reivindicações que você criou para o Omnissa Access.
-
No painel direito, clique em Editar Regras de Reivindicação.

-
-
Na janela Editar Regras de Reivindicação, clique em Adicionar Regra.

O Assistente para Adicionar Regra de Reivindicação de Transformação é exibido.
-
Para o Modelo de regra de reivindicação, selecione Enviar reivindicações usando uma regra personalizada. Depois, clique em Avançar.

A página Configurar Regra é exibida. Agora você pode criar uma regra que transforma o atributo de ID de Nome recebido no valor WindowsAccountName formatado como
domain\user. A regra também nomeia o Active Directory como emissor desse valor. -
Na página Configurar regra, execute os seguintes passos.
-
Para Nome da regra de reivindicação, insira um nome descritivo para a regra.
-
Na caixa de texto Regra Personalizada, insira a regra a seguir.
c:[Type == "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier", Properties["http://schemas.xmlsoap.org/ws/2005/05/identity/claimproperties/format"] == "urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified"] => issue(Type = "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer = "AD AUTHORITY", OriginalIssuer = c.OriginalIssuer, Value = c.Value, ValueType = c.ValueType);
-
-
Clique em Concluir.
-
Na janela Editar Regras de Reivindicação, verifique se a regra personalizada que você criou aparece na lista.

-
Clique em Aplicar e em OK.
Próximo passo
Continue em Configurar o AD FS como um provedor de serviços para o Omnissa Access.
Esta página foi útil?