Skip to main content

2026 年 7 月 23 日

在 Unified Access Gateway 上設定 Horizon 設定以整合 SAML

您必須在 UAG (Unified Access Gateway) 的 Horizon 設定頁面中,選取相關的 SAML 驗證方法,並選擇您的組織所支援的 IDP (身分識別提供者)。 驗證方法會決定使用者在搭配使用 Horizon Client 與 UAG 時的登入流程。

如需瞭解驗證方法的相關資訊,請參閱 Unified Access Gateway 與第三方身分識別提供者整合的驗證方法

先決條件

程序

  1. 在 UAG 管理員 UI 的手動設定區段中,按一下選取

  2. 一般設定區段中,針對 Edge 服務設定按一下顯示

  3. 按一下 Horizon 設定齒輪圖示。

  4. Horizon 設定頁面上,按一下更多以進行下列設定:

    選項說明
    驗證方法選取 SAMLSAML and PassthroughSAML and UnauthenticatedDevice X.509 Certificate and SAML

    附註:
    • 如果 Horizon Connection Server 上已啟用 TrueSSO,則只須使用 SAML 驗證方法。
    • 如果您選擇使用 SAML and Unauthenticated,請確保在 Horizon Connection Server 中將登入減速層級設定為Low。在存取遠端桌面平台或應用程式時,必須進行此組態,以避免端點的登入長時間延遲。如需如何設定登入減速層級的詳細資訊,請參閱 Omnissa 產品說明文件中的 《Horizon 管理》 指南。
    • 若要啟用 Device X.509 Certificate and SAML 驗證,請設定 X.509 Certificate 驗證方法和外部身分識別提供者的 SAML 中繼資料。
    身分識別提供者選取必須與 Unified Access Gateway 整合的身分識別提供者。

    附註:
    • 只有在身分識別提供者的中繼資料已上傳至 Unified Access Gateway 時,該身分識別提供者才可供選取。
    • Unified Access Gateway 產生的 SAML 驗證要求會使用對外網際網路 TLS 憑證進行簽署。如果已設定多個憑證,系統會使用標記為預設的憑證。

    如需設定其他 Horizon 設定的相關資訊,請參閱進行 Horizon 設定

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…