您必須在 UAG (Unified Access Gateway) 的 Horizon 設定頁面中,選取相關的 SAML 驗證方法,並選擇您的組織所支援的 IDP (身分識別提供者)。 驗證方法會決定使用者在搭配使用 Horizon Client 與 UAG 時的登入流程。
如需瞭解驗證方法的相關資訊,請參閱 Unified Access Gateway 與第三方身分識別提供者整合的驗證方法。
先決條件
-
請確定您使用的是 Horizon Connection Server 7.11 或更新版本。
-
您必須已將身分識別提供者的中繼資料上傳至 UAG。
程序
-
在 UAG 管理員 UI 的手動設定區段中,按一下選取。
-
在一般設定區段中,針對 Edge 服務設定按一下顯示。
-
按一下 Horizon 設定齒輪圖示。
-
在 Horizon 設定頁面上,按一下更多以進行下列設定:
選項 說明 驗證方法 選取 SAML、SAML and Passthrough或SAML and Unauthenticated附註:如果在 Horizon Connection Server 上啟用了 TrueSSO,則必須僅使用 SAML 驗證方法。 重要: 如果您選擇使用SAML and Unauthenticated,請確保在 Horizon Connection Server 中將登入減速層級設定為Low。在存取遠端桌面平台或應用程式時,必須進行此組態,以避免端點的登入長時間延遲。 如需有關如何設定登入延遲層級的詳細資訊,請參閱《Omnissa Horizon 管理指南》,該文件可在 Omnissa 產品說明文件中找到。身分識別提供者 選取必須與 UAG 整合的身分識別提供者。 附註:僅當身分識別提供者的中繼資料已上傳至 UAG 時,該身分識別提供者才會顯示為可選項目。 如需設定其他 Horizon 設定的相關資訊,請參閱進行 Horizon 設定。
此頁面對您有幫助嗎?