Para concluir a integração de aplicativos federados do AD FS com o Workspace ONE Intelligent Hub, você deve ativar o parâmetro RelayState no AD FS. Este parâmetro transmite o identificador da parte confiável de um aplicativo do Omnissa Access para o AD FS, permitindo que o AD FS redirecione os usuários para o portal do aplicativo.
Sem o parâmetro RelayState ativado, os usuários podem clicar em um aplicativo federado com o AD FS no portal do Hub e autenticar-se no AD FS por meio do Omnissa Access. No entanto, eles não são redirecionados para o portal do aplicativo.
Com o RelayState ativado, um fluxo de autenticação iniciado pelo IdP segue esta sequência:
- O usuário final solicita acesso a um aplicativo federado pelo AD FS no portal do Hub.
- O Omnissa Access envia uma resposta de autenticação iniciada pelo IdP para o AD FS. Esta resposta SAML contém um valor RelayState definido com o identificador da parte confiável do aplicativo.
- O AD FS aceita a resposta de autenticação e redireciona o usuário para o portal do aplicativo especificado pelo valor RelayState.
- O usuário recebe acesso ao aplicativo.
Para obter mais informações sobre fluxos de autenticação iniciados pelo IdP, consulte Fluxos de autenticação iniciados pelo IdP e pelo SP. Para obter mais informações sobre o suporte a RelayState no AD FS, consulte os seguintes links:
- https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/jj127245(v=ws.10)
- http://www.expta.com/2014/11/how-to-enable-relaystate-in-adfs-20-and.html
- https://s4erka.wordpress.com/2018/01/24/relaystate-support-for-adfs-2016-in-the-mixed-mode-adfs-farm/
Pré-requisitos
Testar a autenticação do Omnissa Access
Procedimento
-
No servidor AD FS, abra o arquivo: %systemroot%\AD FS\Microsoft.IdentityServer.Servicehost.exe.config
-
Digite
<useRelayStateForIdpInitiatedSignOn enabled="true" />dentro da seção<microsoft.identityServer.web>do arquivo de configuração.
Próximo passo
Obter o identificador de parte confiável para um aplicativo federado do AD FS
Esta página foi útil?