将 AD FS 集成为受信任的身份提供程序后,最终用户可以使用其 Active Directory 凭据登录到 Hub 门户。要完成集成,请将 AD FS 配置为 Omnissa Access 的身份提供程序,并将 Omnissa Access 配置为 AD FS 的依赖方。
通过将 AD FS 集成为 Omnissa Access 的联合身份提供程序,您可以实施“使用 AD FS 登录 Workspace ONE Intelligent Hub”(MainUseCases.md)。此用例采用以下身份验证流程。
- 最终用户尝试访问 Hub 门户。
- 作为 Workspace ONE 平台的身份组件,Omnissa Access 将身份验证请求重定向到 AD FS。
- (如果需要)AD FS 提示用户使用 Active Directory 凭据登录。
- AD FS 对用户进行身份验证,并发出包含用户 LDAP 电子邮件地址属性的安全令牌。
- Omnissa Access 接受来自作为受信任身份提供程序的 AD FS 的 SAML 格式令牌。
- Omnissa Access 授予用户对 Hub 门户的访问权限。
AD FS 身份提供程序流程

此页面对您有帮助吗?