Horizon 8 與 Omnissa Workspace ONE Access (舊稱 Workspace ONE) 的整合採用 SAML 2.0 標準來建立相互信任,這是 Single Sign-On (SSO) 功能所必須的。啟用 SSO 後,使用 Active Directory 認證登入 Workspace ONE Access 或 Workspace ONE 的使用者,可以直接啟動遠端桌面平台和應用程式,而無需再次登入。
當 Workspace ONE Access 與 Horizon 8 整合後,使用者登入 Workspace ONE Access 並按一下桌面平台或應用程式圖示時,Workspace ONE Access 會產生一個唯一的 SAML 構件。Workspace ONE Access 使用此 SAML 構件來建立統一資源識別碼 (URI)。URI 包含桌面平台或應用程式集區所在的連線伺服器執行個體、所要啟動的桌面平台或應用程式,以及 SAML 構件的相關資訊。
Workspace ONE Access 將 SAML 構件傳送至 Horizon Client,接著由 Horizon Client 將該構件傳送至連線伺服器執行個體。連線伺服器執行個體使用 SAML 構件,從 Workspace ONE Access 擷取 SAML 判斷提示。
連線伺服器執行個體擷取 SAML 判斷提示後,將會驗證此判斷提示、解密使用者密碼,並使用解密的密碼啟動桌面平台或應用程式。
設定 Workspace ONE Access 與 Horizon 的整合,需要在 Workspace ONE Access 中設定 Horizon 8 資訊,並在 Horizon 8 中設定將驗證責任委派給 Workspace ONE Access。
若要委派驗證責任給 Workspace ONE Access,您必須在 Horizon 8 中建立 SAML 驗證器。SAML 驗證器包含 Horizon 8 和 Workspace ONE Access 之間的信任和中繼資料交換。您可在 SAML 驗證器與連線伺服器執行個體之間建立關聯。
**附註:**如果您打算透過 Workspace ONE Access 提供桌面平台和應用程式的存取,請確認您是以在 Horizon Console 根存取群組中具備管理員角色的使用者身分來建立桌面平台和應用程式集區。如果您將使用者指派為非根存取群組的管理員角色,Workspace ONE Access 將無法識別您在 Horizon 8 中設定的 SAML 驗證器,並且您無法在 Workspace ONE Access 中設定該集區。
此頁面對您有幫助嗎?