Skip to main content

2025 年 7 月 21 日

在 Horizon Console 中設定 SAML 驗證器

若要從 Omnissa Access 啟動遠端桌面平台和應用程式,或透過第三方負載平衡器或閘道連線至遠端桌面平台和應用程式,您必須在 Horizon Console 中建立 SAML 驗證器。SAML 驗證器包含 Horizon 與用戶端連線裝置之間的信任與中繼資料交換。

您可在 SAML 驗證器與連線伺服器執行個體之間建立關聯。如果您的部署包含多個連線伺服器執行個體,則必須建立 SAML 驗證器與每個執行個體的關聯。

您一次可以讓一個靜態驗證器和多個動態驗證器上線。您可以設定 vIDM (動態) 與 Unified Access Gateway (靜態) 驗證器,並讓它們保持在作用中狀態。您可以透過其中一種驗證器進行連線。

您可以對連線伺服器設定多個 SAML 驗證器,且所有驗證器可同時處於作用中狀態。不過,在連線伺服器上設定的每個 SAML 驗證器必須有不同的實體識別碼。

儀表板中 SAML 驗證器的狀態一律會是綠色,因為它是靜態本質的預先定義中繼資料。紅色和綠色切換僅適用於動態驗證器。

如需設定 Omnissa Unified Access Gateway 應用裝置的 SAML 驗證器相關資訊,請參閱 Omnissa 產品說明文件入口網站上的 Unified Access Gateway 說明文件。

先決條件

  • 確認 Workspace ONE、Omnissa Access 或第三方閘道或負載平衡器已安裝並完成設定。請參閱該產品的安裝說明文件。

  • 確認用於 SAML 伺服器憑證之簽署 CA 的根憑證已安裝在連線伺服器主機上。Omnissa 不建議您將 SAML 驗證器設定為使用自我簽署憑證。如需憑證驗證的相關資訊,請參閱*《Horizon 8 安裝和升級》*文件。

  • 記錄 Workspace ONE 伺服器、Omnissa Access 伺服器或對外的負載平衡器的 FQDN 或 IP 位址。

  • 如果您使用 Workspace ONE 或 Omnissa Access,請記錄連接器 Web 介面的 URL。

  • 如果您要為 Unified Access Gateway 應用裝置或需要產生 SAML 中繼資料並建立靜態驗證器的第三方應用裝置建立驗證器,請在該裝置上執行程序以產生 SAML 中繼資料,然後將中繼資料複製出來。

程序

  1. 在 Horizon Console 中,導覽至設定 > 伺服器

  2. 連線伺服器索引標籤上,選取要與 SAML 驗證器建立關聯的伺服器執行個體,然後按一下編輯

  3. 驗證索引標籤中,從將驗證委派至 Horizon (SAML 2.0 驗證器) 下拉式功能表中選取設定,以啟用或停用 SAML 驗證器。

    選項說明
    已停用停用 SAML 驗證。您只能透過 Horizon Client 啟動遠端桌面平台和應用程式。
    允許的SAML 驗證已啟用。您可以透過 Horizon Client、Omnissa Access 或第三方裝置啟動遠端桌面平台和應用程式。
    必要的SAML 驗證已啟用。您只能從 Omnissa Access 或第三方裝置啟動遠端桌面平台和應用程式。您無法手動透過 Horizon Client 啟動桌面平台或應用程式。

    您可以依據需求,將部署中的每個連線伺服器執行個體設定為具有不同的 SAML 驗證設定。

  4. 按一下管理 SAML 驗證器後,按一下新增

  5. 在 [新增 SAML 2.0 驗證器] 對話方塊中設定 SAML 驗證器。

    選項說明
    類型對於 Unified Access Gateway 應用裝置或第三方裝置,請選取靜態。對於 Omnissa Access,請選取動態。對於動態驗證器,您可以指定中繼資料 URL 和管理 URL。對於靜態驗證器,您必須先在 Unified Access Gateway 應用裝置或第三方裝置上產生中繼資料,然後將該中繼資料複製並貼到 SAML 中繼資料文字方塊中。
    標籤用於識別 SAML 驗證器的唯一名稱。
    說明SAML 驗證器的簡要說明。此值為選用。
    中繼資料 URL(對於動態驗證器) 用來擷取在 SAML 身分識別提供者與連線伺服器執行個體之間交換 SAML 資訊所需之所有資訊的 URL。在 URL https://<YOUR HORIZON SERVER NAME>/SAAS/API/1.0/GET/metadata/idp.xml 中,按一下 <YOUR HORIZON SERVER NAME>,並將其取代為 Omnissa Access 伺服器或面向外部的負載平衡器 (第三方裝置) 的 FQDN 或 IP 位址。
    管理 URL(對於動態驗證器) 用於存取 SAML 身分識別提供者的管理主控台的 URL。對於 Omnissa Access,此 URL 應指向 Omnissa Access Connector Web 介面。此值為選用。
    True SSO 觸發模式(對於動態驗證器) 針對 SAML 驗證器啟用或停用 TrueSSO。
    SAML 中繼資料(對於靜態驗證器) 您從 Unified Access Gateway 應用裝置或第三方裝置產生並複製的中繼資料文字。
    已為連線伺服器啟用選取此核取方塊可啟用驗證器。您可以啟用多個驗證器。清單中只會顯示已啟用的驗證器。
  6. 按一下確定以儲存 SAML 驗證器組態。

    如果您提供了有效資訊,則必須接受自我簽署憑證 (不建議),或為 Horizon 與 Omnissa Access 或第三方裝置使用受信任的憑證。

    [管理 SAML 驗證器] 對話方塊會顯示新建立的驗證器。

後續步驟

延長連線伺服器中繼資料的到期期限,使遠端工作階段不會在 24 小時後即終止。請參閱變更連線伺服器上服務提供者中繼資料的到期期間

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…