要配置 AD FS 集成,必须在 Omnissa Access 中将 AD FS 添加为身份提供程序实例。
必备条件
- 导航到以下 URL 以下载 AD FS 服务器的联合元数据文件:**https://ADFSdomain/FederationMetadata/2007-06/FederationMetadata.xml**,将其中的 ADFSdomain 替换为您的 AD FS 服务器的完全限定域名。
- 在 Omnissa Access 控制台中,配置要用于 AD FS 身份提供程序实例的访问策略。有关配置访问策略的信息,请参阅*《管理 Omnissa Access 用户身份验证方法》*指南。
过程
-
使用完全管理员特权登录到 Omnissa Access 控制台。
-
在集成选项卡中,选择身份提供程序。

-
单击添加,然后选择 SAML IDP。
-
修改配置设置。
设置 描述 身份提供程序名称 输入 AD FS 身份提供程序实例的简短描述性名称。 SAML 元数据 - 要与 AD FS 建立信任关系,请在此处添加联合元数据。在文本框中,复制并粘贴先前获取的 AD FS 联合元数据文件的内容。
- 单击处理 IdP 元数据。“名称 ID 格式”映射将从 AD FS 元数据中自动导入。
- (可选)配置其他 AD FS 名称 ID 格式,并将其映射到 Omnissa Access 服务中的用户值。
即时用户置备 不启用。 用户 选择可使用 AD FS 进行身份验证的用户的 Omnissa Access 目录。 网络 此处列出了在服务中配置的现有网络范围。根据用户 IP 地址,选择要定向到 AD FS 进行身份验证的用户的网络范围。 身份验证方法 要添加希望 AD FS 使用的身份验证方法,请单击绿色加号,并输入该方法的名称。然后,选择支持该方法的 SAML 身份验证上下文类。配置以下身份验证方法。 - 基于表单的身份验证:对于 SAML 上下文,请选择 urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport。
- 基于 Kerberos 的身份验证:对于 SAML 上下文,请选择 urn:federation:authentication:windows

单点注销配置 不启用。AD FS 身份提供程序实例不需要单点注销配置。 SAML 签名证书 要在浏览器窗口中显示 Omnissa Access 服务提供程序元数据,请单击服务提供程序 (SP) 元数据。复制并保存该 URL。稍后在 AD FS 中配置联合身份验证服务时,需要使用此 URL。 -
单击添加。
后续步骤
此页面对您有帮助吗?