Integrando o AD FS com o Omnissa Access, você pode implementar diversos casos de uso benéficos. Os casos de uso incluem: login no Workspace ONE Intelligent Hub usando o AD FS, Catálogo Unificado de Aplicativos e Confiança em Dispositivos Móveis.
As seções a seguir descrevem os principais casos de uso suportados pela integração com o AD FS, incluindo os procedimentos de configuração específicos necessários para implementar cada caso de uso. Para obter os benefícios dos três casos de uso, realize uma configuração completa que inclua todos os procedimentos de integração descritos neste guia.
Caso de uso 1: login no Workspace ONE Intelligent Hub usando o AD FS
Você pode configurar o aplicativo e o portal Workspace ONE Intelligent Hub para usar o AD FS como um provedor de identidade confiável. Essa configuração permite que os usuários finais façam login no aplicativo e no portal do Workspace ONE Intelligent Hub com suas credenciais familiares do Active Directory. Este caso de uso também se aplica a clientes do Horizon® que usam o portal do Hub para executar aplicativos e desktops do Horizon, mas ainda não implementaram o Workspace ONE UEM para gerenciar dispositivos.
Para implementar esse caso de uso, execute os procedimentos descritos em Integrar o AD FS como um provedor de identidade federada para o Omnissa Access.
Caso de uso 2: catálogo de aplicativos unificado
Você pode configurar o catálogo de aplicativos do Hub para publicar aplicativos federados por meio do AD FS. Esses aplicativos aparecem juntamente com outros recursos configurados, como aplicativos e desktops virtuais do Horizon e do Citrix e aplicativos nativos do Workspace ONE UEM. Os usuários finais podem acessar um portal único para descobrir, executar ou baixar seus aplicativos empresariais por meio de qualquer dispositivo, com uma experiência de usuário consistente.
Para implementar esse caso de uso, execute os procedimentos descritos nos tópicos a seguir:
- Criar uma confiança entre provedores de reivindicações do Omnissa Access no AD FS
- Configurar o AD FS como um provedor de serviços para o Omnissa Access
- Testar a autenticação do Omnissa Access
- Integrar aplicativos federados do AD FS com o Workspace ONE Intelligent Hub
Caso de uso 3: confiança em dispositivos móveis
A integração do AD FS com o Workspace ONE Intelligent Hub permite que os administradores estabeleçam a confiança em dispositivos móveis, avaliando a postura do dispositivo antes de permitir o acesso dos usuários finais a aplicativos confidenciais. A postura do dispositivo pode se referir ao status de segurança do dispositivo móvel, como por exemplo, se ele está sendo gerenciado e está em conformidade com os requisitos de TI de sua organização. As políticas de postura do dispositivo são definidas no Workspace ONE UEM e avaliadas sempre que um usuário faz login em um aplicativo protegido.
Por exemplo, um fluxo de confiança de dispositivo usando o Office 365 segue esta sequência:
- O usuário do dispositivo móvel tenta acessar o locatário do Office 365.
- O Office 365 redireciona para o AD FS como provedor de identidade federada.
- O AD FS processa a solicitação recebida e encaminha o usuário para o Omnissa Access como um provedor de reivindicações confiável.
- Como componente de identidade da plataforma Workspace ONE, o Omnissa Access solicita autenticação do usuário com base nas políticas de acesso do usuário e na postura do dispositivo.
- O Omnissa Access executa etapas de autenticação com base na postura do dispositivo:
- Se o dispositivo for gerenciado e estiver em conformidade com os requisitos de TI, o Omnissa Access autenticará o usuário.
- Se o dispositivo não for gerenciado, mas estiver em conformidade com os requisitos de TI, o Omnissa Access inscreverá o dispositivo e autenticará o usuário.
- Se o dispositivo não estiver em conformidade com os requisitos de TI, o Omnissa Access impedirá o acesso do usuário ao aplicativo Office 365.
- Após a autenticação bem-sucedida com o Omnissa Access, o usuário é redirecionado de volta para o AD FS.
- O AD FS emite a reivindicação SAML para o Office 365 e concede ao usuário acesso ao aplicativo.
Fluxo de confiança do dispositivo

Para implementar esse caso de uso, execute os procedimentos descritos nos tópicos a seguir:
- Criar uma confiança entre provedores de reivindicações do Omnissa Access no AD FS
- Configurar o AD FS como um provedor de serviços para o Omnissa Access
- Testar a autenticação do Omnissa Access
- Redirecionar usuários de dispositivos móveis para o Omnissa Access para autenticação
Nota: como alternativa, você pode configurar o Office 365 para autenticar diretamente com o serviço Omnissa Access, sem usar o AD FS como intermediário. Para obter informações sobre como configurar esse caso de uso alternativo, consulte o guia Integração do Omnissa Access com o Office 365.
Configuração de ponta a ponta que abrange todos os casos de uso
Para configurar a integração completa do Workspace ONE Intelligent Hub e do AD FS para abranger todos os casos de uso, execute todos os procedimentos descritos nos tópicos a seguir:
Esta página foi útil?