要完成 AD FS 身份提供程序实例配置,请将 AD FS 身份验证方法纳入访问策略中。
以下过程介绍了一个将 AD FS 身份验证方法纳入 Windows 设备的策略规则中的示例。在配置您自己的访问策略时,您可以使用此示例作为指导准则。
有关配置访问策略和策略规则的更多信息,请参阅*《管理 Omnissa Access 用户身份验证方法》*指南。
必备条件
过程
-
使用完全管理员特权登录到 Omnissa Access 控制台。
-
在资源选项卡中,选择策略。

-
选择要修改的访问策略,然后单击编辑。
此时将显示“编辑策略”页面。
-
单击下一步。

-
在“配置”页面上,单击添加策略规则并为 Windows 设备创建一个规则。
- 根据以下示例,将基于 Kerberos 的身份验证指定为第一种身份验证方法,将基于表单的身份验证指定为回退方法。将并且用户属于组: 选项留空,以将规则应用于所有用户。

- 单击保存。
新策略规则在规则列表中显示为基于 Kerberos 的身份验证+1。
-
在规则列表中,对规则重新排序,以便基于 Kerberos 的身份验证+1 显示在列表顶部作为要应用的第一个规则。要移动列表中的规则,请拖动规则名称左侧的句柄。
-
单击下一步。查看所做的更改,然后单击保存。
结果
现在,您已完成将 AD FS 配置为 Omnissa Access 的受信任身份提供程序的过程。接下来,您必须将 Omnissa Access 配置为 AD FS 的受信任依赖方。
后续步骤
执行将 Omnissa Access 配置为 AD FS 的依赖方中所述的过程。
此页面对您有帮助吗?