Skip to main content

2026 年 4 月 13 日

将 AD FS 身份验证方法添加到访问策略规则

要完成 AD FS 身份提供程序实例配置,请将 AD FS 身份验证方法纳入访问策略中。

以下过程介绍了一个将 AD FS 身份验证方法纳入 Windows 设备的策略规则中的示例。在配置您自己的访问策略时,您可以使用此示例作为指导准则。

有关配置访问策略和策略规则的更多信息,请参阅*《管理 Omnissa Access 用户身份验证方法》*指南。

必备条件

在服务中将 AD FS 添加为身份提供程序

过程

  1. 使用完全管理员特权登录到 Omnissa Access 控制台。

  2. 资源选项卡中,选择策略

    “策略”页面的屏幕截图

  3. 选择要修改的访问策略,然后单击编辑

    此时将显示“编辑策略”页面。

  4. 单击下一步

    “编辑策略”向导的屏幕截图

  5. 在“配置”页面上,单击添加策略规则并为 Windows 设备创建一个规则。

    1. 根据以下示例,将基于 Kerberos 的身份验证指定为第一种身份验证方法,将基于表单的身份验证指定为回退方法。将并且用户属于组: 选项留空,以将规则应用于所有用户。

    AD FS 策略规则

    1. 单击保存

    新策略规则在规则列表中显示为基于 Kerberos 的身份验证+1

  6. 在规则列表中,对规则重新排序,以便基于 Kerberos 的身份验证+1 显示在列表顶部作为要应用的第一个规则。要移动列表中的规则,请拖动规则名称左侧的句柄。

  7. 单击下一步。查看所做的更改,然后单击保存

结果

现在,您已完成将 AD FS 配置为 Omnissa Access 的受信任身份提供程序的过程。接下来,您必须将 Omnissa Access 配置为 AD FS 的受信任依赖方。

后续步骤

执行将 Omnissa Access 配置为 AD FS 的依赖方中所述的过程。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…