Unified Access Gateway 的身分識別橋接功能可設定為對使用 Kerberos 限制委派 (KCD) 或標頭式驗證的舊版 Web 應用程式提供單一登入 (SSO) 存取。
在身分識別橋接模式下,Unified Access Gateway 會作為服務提供者,將使用者驗證資訊傳遞至已設定的舊版應用程式。Omnissa Access 作為身分識別提供者,為 SAML 應用程式提供 SSO 功能。當使用者存取需要 KCD 或標頭式驗證的舊版應用程式時,Omnissa Access 會負責驗證使用者。包含使用者資訊的 SAML 判斷提示會傳送至 Unified Access Gateway。Unified Access Gateway 使用此驗證資訊來允許使用者存取應用程式。
**附註:**當 Proxy 模式出現重疊時,啟用 Web 反向 Proxy 將導致 Horizon Connection Server 無法正常運作。因此,如果在相同的 Unified Access Gateway 執行個體上使用 Proxy 模式同時設定並啟用了 Horizon 和 Web 反向 Proxy 執行個體,請從 Horizon 設定中移除 Proxy 模式「/」,並保留 Web 反向 Proxy 中的模式以防止重疊。保留 Web 反向 Proxy 執行個體中的「/」Proxy 模式可確保使用者在按一下 Unified Access Gateway 的 URL 時會顯示正確的 Web 反向 Proxy 頁面。如果僅設定了 Horizon 設定,則不需要進行前述變更。
![Unified Access Gateway 身分識別橋接模式 在 [身分識別橋接] 模式下部署的 UAG,可將現代 SAML 驗證轉換為 Kerberos 格式,以對舊版應用程式進行安全存取。](images/DeploySSO.png)
此頁面對您有幫助嗎?