Skip to main content

2026 年 4 月 13 日

在 Omnissa Access 中将 AD FS 添加为应用程序源

要将 AD FS 配置为 Omnissa Access 的服务提供程序,请将 AD FS 添加为应用程序源。AD FS 应用程序源使 Omnissa Access 能够响应来自 AD FS 服务器的身份验证请求。

必备条件

导航到以下 URL 以下载 AD FS 服务器的联合元数据文件:https://{ADFSdomain}/FederationMetadata/2007-06/FederationMetadata.xml****,将其中的 {ADFSdomain} 替换为您的 AD FS 服务器的完全限定域名 (FQDN)。

过程

  1. 使用完全管理员特权登录到 Omnissa Access 控制台。

  2. 资源选项卡中,选择 Web 应用程序

    “目录”下拉菜单的屏幕截图,其中显示了“Web 应用程序”选项

  3. 单击设置

  4. 在左侧窗格中,单击应用程序源

  5. 在“应用程序源”页面上,单击 ADFS

    “应用程序源”窗格的屏幕截图

  6. 在“ADFS 应用程序源”向导的“定义”页上,单击下一步

  7. 在“配置”页面上,执行以下步骤。

    1. 对于配置,请选择 URL/XML

    2. URL/XML 文本框中,复制并粘贴先前从 AD FS 服务器下载的联合元数据文件的内容。

    “AD FS 配置”页面的屏幕截图,在“URL/XML”字段中显示了联合元数据文件

  8. 单击下一步

  9. 在“访问策略”页上,选择要用于 AD FS 应用程序源的访问策略。

    有关访问策略的更多信息,请参阅*《管理 Omnissa Access 用户身份验证方法》*指南。

  10. 单击下一步,查看您所做的选择,然后单击保存

    在此阶段保存设置后,将允许 Omnissa Access 从 AD FS 元数据导入配置设置。

  11. 在“应用程序源”页面上,再次单击 ADFS。然后,单击下一步

    “配置”页面上的某些设置现在包含从 AD FS 元数据导入的值。

    “配置”页面的屏幕截图,其中显示了从 AD FS 元数据导入的值

  12. 在“配置”页面上,修改以下设置。接受所有其他设置的默认值。

    1. 对于用户名格式,选择未指定

    2. 对于用户名值,输入 ${user.domain}\${user.userName}。此值可确保 Omnissa Access 以 AD FS 所需的 WindowsAccountName domain\user 格式发送用户名值。

  13. 展开高级属性部分并配置以下设置。

    1. 包含断言签名设置为

    2. 对于签名算法,选择 SHA256 with RSA

  14. 单击下一步,然后再次单击下一步以前进到“摘要”页面。然后,单击保存

后续步骤

将 AD FS 应用程序源分配给所有用户

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…