您必須在 UAG (Unified Access Gateway) 的 Horizon 設定頁面中,選取相關的 SAML 驗證方法,並選擇您的組織所支援的 IDP (身分識別提供者)。 驗證方法會決定使用者在搭配使用 Horizon Client 與 UAG 時的登入流程。
如需瞭解驗證方法的相關資訊,請參閱 Unified Access Gateway 與第三方身分識別提供者整合的驗證方法。
先決條件
- 請確定您使用的是 Horizon Connection Server 7.11 或更新版本。
- 您必須先將身分識別提供者的中繼資料上傳至 Unified Access Gateway。請參閱將身分識別提供者的 SAML 中繼資料上傳至 Unified Access Gateway。
程序
-
在 UAG 管理員 UI 的手動設定區段中,按一下選取。
-
在一般設定區段中,針對 Edge 服務設定按一下顯示。
-
按一下 Horizon 設定齒輪圖示。
-
在 Horizon 設定頁面上,按一下更多以進行下列設定:
選項 說明 驗證方法 選取 SAML、SAML and Passthrough、SAML and Unauthenticated或Device X.509 Certificate and SAML。
附註:- 如果 Horizon Connection Server 上已啟用 TrueSSO,則只須使用 SAML 驗證方法。
- 如果您選擇使用
SAML and Unauthenticated,請確保在 Horizon Connection Server 中將登入減速層級設定為Low。在存取遠端桌面平台或應用程式時,必須進行此組態,以避免端點的登入長時間延遲。如需如何設定登入減速層級的詳細資訊,請參閱 Omnissa 產品說明文件中的 《Horizon 管理》 指南。 - 若要啟用
Device X.509 Certificate and SAML驗證,請設定X.509 Certificate驗證方法和外部身分識別提供者的 SAML 中繼資料。
身分識別提供者 選取必須與 Unified Access Gateway 整合的身分識別提供者。
附註:- 只有在身分識別提供者的中繼資料已上傳至 Unified Access Gateway 時,該身分識別提供者才可供選取。
- Unified Access Gateway 產生的 SAML 驗證要求會使用對外網際網路 TLS 憑證進行簽署。如果已設定多個憑證,系統會使用標記為預設的憑證。
如需設定其他 Horizon 設定的相關資訊,請參閱進行 Horizon 設定。
此頁面對您有幫助嗎?