Skip to main content

13 de abril de 2026

Ativar o parâmetro RelayState no AD FS

Para concluir a integração de aplicativos federados do AD FS com o Workspace ONE Intelligent Hub, você deve ativar o parâmetro RelayState no AD FS. Este parâmetro transmite o identificador da parte confiável de um aplicativo do Omnissa Access para o AD FS, permitindo que o AD FS redirecione os usuários para o portal do aplicativo.

Sem o parâmetro RelayState ativado, os usuários podem clicar em um aplicativo federado com o AD FS no portal do Hub e autenticar-se no AD FS por meio do Omnissa Access. No entanto, eles não são redirecionados para o portal do aplicativo.

Com o RelayState ativado, um fluxo de autenticação iniciado pelo IdP segue esta sequência:

  1. O usuário final solicita acesso a um aplicativo federado pelo AD FS no portal do Hub.
  2. O Omnissa Access envia uma resposta de autenticação iniciada pelo IdP para o AD FS. Esta resposta SAML contém um valor RelayState definido com o identificador da parte confiável do aplicativo.
  3. O AD FS aceita a resposta de autenticação e redireciona o usuário para o portal do aplicativo especificado pelo valor RelayState.
  4. O usuário recebe acesso ao aplicativo.

Para obter mais informações sobre fluxos de autenticação iniciados pelo IdP, consulte Fluxos de autenticação iniciados pelo IdP e pelo SP. Para obter mais informações sobre o suporte a RelayState no AD FS, consulte os seguintes links:

Pré-requisitos

Testar a autenticação do Omnissa Access

Procedimento

  1. No servidor AD FS, abra o arquivo: %systemroot%\AD FS\Microsoft.IdentityServer.Servicehost.exe.config

  2. Digite <useRelayStateForIdpInitiatedSignOn enabled="true" />dentro da seção <microsoft.identityServer.web> do arquivo de configuração.

    Captura de tela do arquivo de configuração mostrando a seção <microsoft.identityServer.web>

Próximo passo

Obter o identificador de parte confiável para um aplicativo federado do AD FS

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…