Ao configurar uma integração de ponta a ponta para abranger todos os principais casos de uso, você deve especificar o Active Directory como o único provedor de reivindicações para a relação de confiança da parte confiável do Omnissa Access. Essa configuração do provedor de reivindicações é necessária para evitar que ocorra um loop de autenticação entre o AD FS e o Omnissa Access.
Use o procedimento a seguir para especificar o Active Directory como o único provedor de reivindicações para a relação de confiança da parte confiável do Omnissa Access. Após concluir a configuração, as solicitações de autenticação seguirão este fluxo:
- O usuário final tenta acessar o portal do Hub.
- O Omnissa Access redireciona a solicitação de autenticação para o AD FS como provedor de identidade federada.
- AD FS refere-se à relação de confiança com a parte confiável do Omnissa Access.
- Como o Active Directory é o único provedor de reivindicações especificado para a relação de confiança da parte confiável, o fluxo termina com o AD FS como a autoridade de autenticação final.
Para obter mais informações sobre como configurar uma integração de ponta a ponta, consulte Principais casos de uso.
Pré-requisitos
Execute todos os procedimentos descritos nos seguintes tópicos:
- Integrar o AD FS como um provedor de identidade federada para o Omnissa Access
- Integrar o Omnissa Access como um provedor de identidade federada para o AD FS
Procedimento
-
No servidor AD FS, abra uma sessão do PowerShell com privilégios elevados de administrador.
-
Execute o seguinte cmdlet.
Set-ADFSRelyingPartyTrust -TargetName "{Omnissa Access RELYING PARTY}" -ClaimsProviderName "Active Directory"Substitua {Omnissa Access RELYING PARTY} pelo nome da confiança da parte confiável que você configurou para o Omnissa Access. Use o nome como ele aparece no console de Gerenciamento do AD FS.
Esta página foi útil?