Skip to main content

2026 年 7 月 23 日

Unified Access Gateway 與第三方身分識別提供者整合的驗證方法

「SAML」、「SAML 和傳遞」以及「SAML 和未驗證」,是支援將 UAG (Unified Access Gateway) 與第三方身分識別提供者整合,用以控管 Horizon 桌面平台和應用程式存取的驗證方法。驗證方法決定 Horizon 使用者的驗證方式。

當您在 UAG 中設定 Horizon 設定時,您必須選取上述其中一個驗證方法。

SAML

在 SAML 驗證方法中,UAG 會先驗證 SAML 判斷提示。如果 SAML 判斷提示有效,UAG 便會將 SAML 判斷提示傳遞至 Horizon Connection Server。若要讓 Horizon Connection Server 接受判斷提示,您必須使用身分識別提供者的中繼資料來設定該連線伺服器。當使用者存取 Horizon Client 時,使用者會看到權利,但不會收到提供 Active Directory 認證的提示。

**附註:**如果 Horizon Connection Server 上已啟用 TrueSSO 設定,就必須使用 SAML 驗證方法。

SAML 上的端對端加密

Unified Access Gateway 支援 SAML 驗證方法的端對端加密。

先決條件

加密 SAML 判斷提示

  1. 在管理員 UI 的 [進階設定] 區段中,按一下進行 SAML 設定

  2. 展開 SAML 伺服器提供者設定

  3. 服務提供者名稱文字方塊中,輸入服務提供者名稱。

  4. 中繼資料 XML 文字方塊中,輸入連線伺服器中繼資料。例如,https://<csip>/SAML/metadata/sp.xml

  5. 按一下儲存

  6. Horizon 設定上,設定 SAML SP 值。請參閱進行 Horizon 設定

SAML 和傳遞

在「SAML 和傳遞」驗證方法中,UAG 會驗證 SAML 判斷提示。如果 SAML 判斷提示有效,則使用者會在存取 Horizon Client 時收到要求其提供 Active Directory 驗證認證的提示。在此驗證方法中,UAG 不會將 SAML 判斷提示傳遞至 Horizon Connection Server。

SAML 和未驗證

在「SAML 和未驗證」方法中,Unified Access Gateway 結合了 SAML 使用者驗證與 Horizon 的未驗證存取功能。如果 SAML 判斷提示有效,則使用者可以存取 RDS 主控的應用程式,而不需要進一步驗證。在 Horizon 的未驗證存取功能中,系統會將角色型使用者別名搭配 Horizon 使用,以判斷應用程式的使用權利。使用者別名可用作 Horizon 的預設別名。此別名也可以在 Unified Access Gateway 組態中指定為預設值 (預設未驗證使用者名稱),或者這可以是在身分識別提供者所傳送 SAML 判斷提示中顯示為宣告的指定 SAML 屬性值。

Unified Access Gateway 管理員 UI 提供兩個文字方塊 - SAML 未驗證使用者名稱屬性預設未驗證使用者名稱,可用來指定使用者別名。當驗證方法為 SAML 和未驗證時,這些文字方塊在管理員 UI 上將可供使用。

如果在管理員 UI 中設定了 SAML 未驗證使用者名稱屬性文字方塊,當 Unified Access Gateway 驗證 SAML 判斷提示時,若該名稱出現在 SAML 判斷提示中,則 Unified Access Gateway 會將該值用作 Horizon 的未驗證存取使用者別名。

SAML 未驗證使用者名稱屬性文字方塊為空白,或在此文字方塊中所指定的屬性名稱在 SAML 判斷提示中不存在時,Unified Access Gateway 會使用在預設未驗證使用者名稱文字方塊中所設定的預設使用者名稱,作為 Horizon 的未驗證存取使用者別名。

如果未使用 SAML 未驗證使用者名稱屬性,且預設未驗證使用者名稱文字方塊為空白,則 Unified Access Gateway 會使用 Horizon 中所設定的預設使用者別名。

如需設定未驗證存取使用者的組態,或提供使用權利的詳細資訊,請參閱《Horizon 8 管理指南》中的相關資訊。

裝置 X.509 憑證和 SAML

Horizon Client 可同時使用裝置 X.509 憑證與 SAML 驗證。此功能可讓支援的 Horizon Client 透過裝置 X.509 憑證與 Unified Access Gateway 執行雙向 TLS 驗證,接著使用 SAML 驗證進行使用者登入。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…