设置端到端集成以涵盖所有主要用例时,必须将 Active Directory 指定为 Omnissa Access 依赖方信任的唯一声明提供程序。需要此声明提供程序配置才能防止在 AD FS 和 Omnissa Access 之间发生身份验证循环。
使用以下过程将 Active Directory 指定为 Omnissa Access 依赖方信任的唯一声明提供程序。完成配置后,身份验证请求将遵循以下流程:
- 最终用户尝试访问 Hub 门户。
- Omnissa Access 将身份验证请求重定向到作为联合身份提供程序的 AD FS。
- AD FS 引用 Omnissa Access 依赖方信任。
- 由于 Active Directory 是为依赖方信任指定的唯一声明提供程序,因此该流程最后将 AD FS 指定为最终的身份验证机构。
有关设置端到端集成的更多信息,请参阅主要用例。
必备条件
执行以下主题中所述的所有过程:
过程
-
在 AD FS 服务器上,使用提升的管理员权限打开 PowerShell 会话。
-
运行以下 cmdlet。
Set-ADFSRelyingPartyTrust -TargetName "{Omnissa Access RELYING PARTY}" -ClaimsProviderName "Active Directory"将 {Omnissa Access RELYING PARTY} 替换为您为 Omnissa Access 配置的依赖方信任的名称。请使用该名称在 AD FS 管理控制台中显示的形式。
此页面对您有帮助吗?