Horizon 與 Omnissa Access (舊稱 Workspace ONE) 的整合採用 SAML 2.0 標準來建立相互信任,這是 Single Sign-On (SSO) 功能所必須的。啟用 SSO 後,使用 Active Directory 認證登入 Omnissa Access 或 Workspace ONE 的使用者,可以直接啟動遠端桌面平台和應用程式,而無需再次登入。
當 Omnissa Access 與 Horizon 整合後,使用者登入 Omnissa Access 並按一下桌面平台或應用程式圖示時,Omnissa Access 會產生一個唯一的 SAML 構件。Omnissa Access 使用這個 SAML 構件來建立統一資源識別碼 (URI)。URI 包含桌面平台或應用程式集區所在的連線伺服器執行個體、所要啟動的桌面平台或應用程式,以及 SAML 構件的相關資訊。
Omnissa Access 會將 SAML 構件傳送至 Horizon Client,Horizon Client 繼而將此構件傳送至連線伺服器執行個體。連線伺服器執行個體會使用 SAML 構件從 Omnissa Access 擷取 SAML 判斷提示。
連線伺服器執行個體擷取 SAML 判斷提示後,將會驗證此判斷提示、解密使用者密碼,並使用解密的密碼啟動桌面平台或應用程式。
設定 Omnissa Access 與 Horizon 的整合,需要在 Omnissa Access 中設定 Horizon 資訊,並在 Horizon 中設定將驗證責任委派給 Omnissa Access。
若要委派驗證責任給 Omnissa Access,您必須在 Horizon 中建立 SAML 驗證器。SAML 驗證器包含 Horizon 和 Omnissa Access 之間的信任和中繼資料交換。您可在 SAML 驗證器與連線伺服器執行個體之間建立關聯。
**附註:**如果您打算透過 Omnissa Access 提供桌面平台和應用程式的存取權,請確認您是在 Horizon Console 中根存取群組具有管理員角色的使用者身分下建立桌面平台和應用程式集區。如果您在根存取群組以外的存取群組中授與使用者管理員角色,Omnissa Access 將無法辨識您在 Horizon 中設定的 SAML 驗證器,並且您無法在 Omnissa Access 中設定該集區。
此頁面對您有幫助嗎?