Skip to main content

2026 年 4 月 13 日

主要用例

通过将 AD FS 与 Omnissa Access 集成,您可以实施多个有益的用例。这些用例包括:“使用 AD FS 登录 Workspace ONE Intelligent Hub”、“统一应用程序目录”和“移动设备信任”。

以下章节介绍了 AD FS 集成支持的主要用例,包括实施每个用例所需的特定配置过程。要实现所有三个用例的优势,请执行包含本指南中所述的所有集成过程的端到端设置。

用例 1:使用 AD FS 登录 Workspace ONE Intelligent Hub

您可以将 Workspace ONE Intelligent Hub 应用程序和门户配置为使用 AD FS 作为受信任的身份提供程序。此配置允许最终用户使用他们熟悉的 Active Directory 凭据登录到 Workspace ONE Intelligent Hub 应用程序和门户。该用例还适用于以下 Horizon® 客户:使用 Hub 门户运行 Horizon 应用程序和桌面,但尚未部署 Workspace ONE UEM 以管理设备。

要实施此用例,请执行将 AD FS 集成为 Omnissa Access 的联合身份提供程序中所述的过程。

用例 2:统一应用程序目录

您可以将 Hub 应用程序目录配置为发布通过 AD FS 联合的应用程序。这些应用程序与配置的其他资源一起显示,例如虚拟 Horizon 和 Citrix 应用程序和桌面,以及本机 Workspace ONE UEM 应用程序。最终用户可以转到单个门户,通过任何设备以一致的用户体验发现、运行或下载其企业应用程序。

要实施此用例,请执行以下主题中所述的过程:

  1. 在 AD FS 中创建 Omnissa Access 声明提供程序信任
  2. 将 AD FS 配置为 Omnissa Access 的服务提供程序
  3. 测试 Omnissa Access 身份验证
  4. 将 AD FS 联合应用程序与 Workspace ONE Intelligent Hub 集成

用例 3:移动设备信任

将 AD FS 与 Workspace ONE Intelligent Hub 集成后,管理员可以通过先评估设备状态,然后再允许最终用户访问敏感应用程序来建立设备信任。设备状态可以是指移动设备的安全状态,例如该设备是否受管以及是否符合组织的 IT 要求。设备状态策略是在 Workspace ONE UEM 中建立的,每当用户登录到受保护的应用程序时,都会对该策略进行评估。

例如,使用 Office 365 的设备信任流程遵循以下顺序:

  1. 移动用户尝试访问 Office 365 租户。
  2. Office 365 重定向到作为联合身份提供程序的 AD FS。
  3. AD FS 处理入站请求,并将用户路由到作为受信任的声明提供程序的 Omnissa Access。
  4. 作为 Workspace ONE 平台的身份组件,Omnissa Access 会根据用户访问和设备状态策略要求用户进行身份验证。
  5. Omnissa Access 根据设备状态执行身份验证步骤:
    1. 如果设备受管且符合 IT 要求,Omnissa Access 会对用户进行身份验证。
    2. 如果设备未受管但符合 IT 要求,Omnissa Access 会注册该设备并对用户进行身份验证。
    3. 如果设备不符合 IT 要求,Omnissa Access 会阻止用户访问 Office 365 应用程序。
  6. 使用 Omnissa Access 成功进行身份验证后,用户将被重定向回 AD FS。
  7. AD FS 为 Office 365 发布 SAML 断言,并授予用户对应用程序的访问权限。

设备信任流程

“设备信任”工作流图表

要实施此用例,请执行以下主题中所述的过程:

  1. 在 AD FS 中创建 Omnissa Access 声明提供程序信任
  2. 将 AD FS 配置为 Omnissa Access 的服务提供程序
  3. 测试 Omnissa Access 身份验证
  4. 将移动用户重定向到 Omnissa Access 以进行身份验证

**注意:*或者,您也可以将 Office 365 配置为直接使用 Omnissa Access 服务进行身份验证,而不旧使用 AD FS 作为中介。有关配置此替代用例的信息,请参阅《Omnissa Access 与 Office 365 的集成》*指南。

涵盖所有用例的端到端设置

要设置完整的 Workspace ONE Intelligent Hub 和 AD FS 集成以涵盖所有用例,请执行以下主题中所述的所有过程:

  1. 将 AD FS 集成为 Omnissa Access 的联合身份提供程序
  2. 将 Omnissa Access 集成为 AD FS 的联合身份提供程序
  3. 为 Omnissa Access 依赖方信任配置声明提供程序

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…