Skip to main content

2026 年 7 月 20 日

使用 Unified Access Gateway 資訊設定身分識別提供者

若要整合 UAG (服務提供者) 與身分識別提供者,您必須使用服務提供者資訊 (例如,實體 ID 和判斷提示取用者端點 URL) 來設定身分識別提供者。在本案例中,服務提供者是 UAG。

程序

  1. 登入身分識別提供者的管理主控台。

  2. 若要建立 SAML 應用程式,請在身分識別提供者的管理主控台上遵循適當的步驟。

    如果身分識別提供者具有加密判斷提示功能,請確定您在身分識別提供者上建立之應用程式的 SAML 設定中已停用此功能。

  3. 以下列其中一種方式,使用 UAG 資訊來設定身分識別提供者:

    選項說明
    從 UAG 下載 SAML 服務提供者中繼資料。 若要將 SAML 中繼資料匯入到身分識別提供者內,請確定身分識別提供者有支援匯入功能。
    1. 在 UAG 管理員 UI 的手動設定區段中,按一下選取
    2. 一般設定區段中,針對 Edge 服務設定按一下顯示
    3. 按一下 Horizon 設定齒輪圖示。
    4. Horizon 設定頁面上,按一下更多
    5. 選取驗證方法
      <strong>驗證方法</strong>可以是 <code>SAML</code>、<code>SAML and Passthrough</code>或 <code>SAML and Unauthenticated</code>。
      <strong>附註:</strong>如果您選擇 <code>SAML and Unauthenticated</code>,請依照<a href="Configure HorizonSettingsonUnifiedAccessGatewayforSAMLIntegration.md">在 Unified Access Gateway 上設定 Horizon 設定以進行 SAML 整合</a>中針對此<strong>驗證方法</strong>所說明的方式,進行 Horizon Connection Server 設定。</li>
      
    6. 按一下下載 SAML 服務提供者中繼資料
    7. 下載 SAML 服務提供者中繼資料視窗中,選取身分識別提供者並輸入外部主機名稱。
    8. 按一下下載
    9. .xml 中繼資料檔案儲存到您可以存取的電腦位置。
    10. 登入身分識別提供者的管理主控台。
    11. 將所下載的中繼資料檔案匯入到身分識別提供者內。
    在身分識別提供者的管理主控台上設定下列 SAML 設定。
    1. 將實體識別碼設定為 https://<uagIP/domain>/portal
    2. 將判斷提示取用者端點 URL 設定為 https://<uagIP/domain>/portal/samlsso

    如需瞭解 Unified Access Gateway 的驗證方法以及與第三方身分識別提供者整合的詳細資訊,請參閱 Unified Access Gateway 與第三方身分識別提供者整合的驗證方法

  4. 設定使用者名稱的自訂屬性。

    在 Unified Access Gateway 管理員 UI 中,當選取 SAML and Unauthenticated為驗證方法時,如果 SAML 未驗證使用者名稱屬性設定為此處指定的相同屬性名稱,則在驗證 SAML 判斷提示後,Unified Access Gateway 會提供未經驗證的存取權限,並使用為此自訂屬性所設定的使用者名稱。

    如需瞭解 Unified Access Gateway 如何為此使用者名稱提供未經驗證的存取權限,請參閱 Unified Access Gateway 與第三方身分識別提供者整合的驗證方法

下一步

將身分識別提供者的 SAML 中繼資料 XML 檔案上傳至 UAG。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…