您必须选择相关的 SAML 身份验证方法,并在 UAG (Unified Access Gateway) 的“Horizon 设置”页面中选择您的组织支持的 IDP(身份提供程序)。在将 Horizon Client 与 UAG 一起使用时,身份验证方法决定了用户的登录流程。
有关身份验证方法的信息,请参阅 Unified Access Gateway 和第三方身份提供程序集成的身份验证方法
必备条件
- 确保使用的是 Horizon Connection Server 7.11 或更高版本。
- 您必须已将身份提供程序的元数据上载到 Unified Access Gateway。请参阅将身份提供程序的 SAML 元数据上载到 Unified Access Gateway。
步骤
-
在 UAG 管理 UI 的手动配置部分中,单击选择。
-
对于 Edge 服务设置,在常规设置部分中,单击显示。
-
单击 Horizon 设置齿轮箱图标。
-
在 Horizon 设置页面上,单击更多以配置以下设置:
选项 描述 身份验证方法 选择 SAML、SAML and Passthrough、SAML and Unauthenticated或Device X.509 Certificate and SAML。
注意:- 如果在 Horizon 连接服务器上启用了 TrueSSO,则必须仅使用 SAML 身份验证方法。
- 如果选择
SAML and Unauthenticated,请确保将 Horizon Connection Server 中的登录减速级别配置为Low。访问远程桌面或应用程序时,需要进行此配置以避免端点登录长时间延迟。有关如何配置登录减速级别的详细信息,请参阅位于 Omnissa 产品文档的 《Horizon 管理指南》 。 - 要启用
Device X.509 Certificate and SAML身份验证,请配置X.509 Certificate身份验证方法和外部身份提供程序的 SAML 元数据。
身份提供程序 选择必须与 Unified Access Gateway 集成的身份提供程序。
注意:- 仅当身份提供程序的元数据上载到 Unified Access Gateway 后,身份提供程序才可供选择。
- 由 Unified Access Gateway 生成的 SAML 身份验证请求是使用面向 Internet 的 TLS 证书进行签名的。如果配置了多个证书,则使用标记为默认的证书。
要配置其他 Horizon 设置,请参阅配置 Horizon 设置。
此页面对您有帮助吗?