Skip to main content

2026 年 4 月 13 日

在服务中将 AD FS 添加为身份提供程序

要配置 AD FS 集成,必须在 Omnissa Access 中将 AD FS 添加为身份提供程序实例。

必备条件

  • 导航到以下 URL 以下载 AD FS 服务器的联合元数据文件:**https://ADFSdomain/FederationMetadata/2007-06/FederationMetadata.xml**,将其中的 ADFSdomain 替换为您的 AD FS 服务器的完全限定域名。
  • 在 Omnissa Access 控制台中,配置要用于 AD FS 身份提供程序实例的访问策略。有关配置访问策略的信息,请参阅*《管理 Omnissa Access 用户身份验证方法》*指南。

过程

  1. 使用完全管理员特权登录到 Omnissa Access 控制台。

  2. 集成选项卡中,选择身份提供程序

    “管理”选项卡的屏幕截图,其中显示了“添加身份提供程序”选项列表

  3. 单击添加,然后选择 SAML IDP

  4. 修改配置设置。

    设置描述
    身份提供程序名称输入 AD FS 身份提供程序实例的简短描述性名称。
    SAML 元数据
    1. 要与 AD FS 建立信任关系,请在此处添加联合元数据。在文本框中,复制并粘贴先前获取的 AD FS 联合元数据文件的内容。
    2. 单击处理 IdP 元数据。“名称 ID 格式”映射将从 AD FS 元数据中自动导入。 “SAProcess IdP 元数据”字段的屏幕截图,其中显示了导入的 AD FS 名称 ID 格式映射
    3. (可选)配置其他 AD FS 名称 ID 格式,并将其映射到 Omnissa Access 服务中的用户值。
    即时用户置备不启用。
    用户选择可使用 AD FS 进行身份验证的用户的 Omnissa Access 目录。
    网络此处列出了在服务中配置的现有网络范围。根据用户 IP 地址,选择要定向到 AD FS 进行身份验证的用户的网络范围。
    身份验证方法 要添加希望 AD FS 使用的身份验证方法,请单击绿色加号,并输入该方法的名称。然后,选择支持该方法的 SAML 身份验证上下文类。配置以下身份验证方法。
    • 基于表单的身份验证:对于 SAML 上下文,请选择 urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport
    • 基于 Kerberos 的身份验证:对于 SAML 上下文,请选择 urn:federation:authentication:windows
    “身份验证方法”字段的屏幕截图,其中显示了已配置的方法
    单点注销配置不启用。AD FS 身份提供程序实例不需要单点注销配置。
    SAML 签名证书要在浏览器窗口中显示 Omnissa Access 服务提供程序元数据,请单击服务提供程序 (SP) 元数据。复制并保存该 URL。稍后在 AD FS 中配置联合身份验证服务时,需要使用此 URL。
  5. 单击添加

后续步骤

将 AD FS 身份验证方法添加到访问策略规则

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…