要将 AD FS 配置为 Omnissa Access 的服务提供程序,请将 AD FS 添加为应用程序源。AD FS 应用程序源使 Omnissa Access 能够响应来自 AD FS 服务器的身份验证请求。
必备条件
导航到以下 URL 以下载 AD FS 服务器的联合元数据文件:https://{ADFSdomain}/FederationMetadata/2007-06/FederationMetadata.xml****,将其中的 {ADFSdomain} 替换为您的 AD FS 服务器的完全限定域名 (FQDN)。
过程
-
使用完全管理员特权登录到 Omnissa Access 控制台。
-
在资源选项卡中,选择 Web 应用程序。

-
单击设置。
-
在左侧窗格中,单击应用程序源。
-
在“应用程序源”页面上,单击 ADFS。

-
在“ADFS 应用程序源”向导的“定义”页上,单击下一步。
-
在“配置”页面上,执行以下步骤。
-
对于配置,请选择 URL/XML。
-
在 URL/XML 文本框中,复制并粘贴先前从 AD FS 服务器下载的联合元数据文件的内容。

-
-
单击下一步。
-
在“访问策略”页上,选择要用于 AD FS 应用程序源的访问策略。
有关访问策略的更多信息,请参阅*《管理 Omnissa Access 用户身份验证方法》*指南。
-
单击下一步,查看您所做的选择,然后单击保存。
在此阶段保存设置后,将允许 Omnissa Access 从 AD FS 元数据导入配置设置。
-
在“应用程序源”页面上,再次单击 ADFS。然后,单击下一步。
“配置”页面上的某些设置现在包含从 AD FS 元数据导入的值。

-
在“配置”页面上,修改以下设置。接受所有其他设置的默认值。
-
对于用户名格式,选择未指定。
-
对于用户名值,输入
${user.domain}\${user.userName}。此值可确保 Omnissa Access 以 AD FS 所需的 WindowsAccountNamedomain\user格式发送用户名值。
-
-
展开高级属性部分并配置以下设置。
-
将包含断言签名设置为是。
-
对于签名算法,选择 SHA256 with RSA。
-
-
单击下一步,然后再次单击下一步以前进到“摘要”页面。然后,单击保存。
后续步骤
此页面对您有帮助吗?