您必須在 UAG (Unified Access Gateway) 的 Horizon 設定頁面中,選取相關的 SAML 驗證方法,並選擇您的組織所支援的 IDP (身分識別提供者)。 驗證方法會決定使用者在搭配使用 Horizon Client 與 UAG 時的登入流程。
如需有關驗證方法的相關資訊,請參閱《Unified Access Gateway 與第三方身分識別提供者整合的驗證方法》。
先決條件
- 請確定您使用的是 Horizon Connection Server 7.11 或更新版本。
- 您必須先將身分識別提供者的中繼資料上傳至 Unified Access Gateway。請參閱將身分識別提供者的 SAML 中繼資料上傳至 Unified Access Gateway。
程序
-
在 UAG 管理員 UI 的手動設定區段中,按一下選取。
-
在一般設定區段中,針對 Edge 服務設定按一下顯示。
-
按一下 Horizon 設定齒輪圖示。
-
在 Horizon 設定頁面上,按一下更多以進行下列設定:
選項 INI 參數 說明 驗證方法 authMethods
範例:
authMethods=SAML選取 SAML、SAML and Passthrough、SAML and Unauthenticated或Device X.509 Certificate and SAML。
附註:- 如果 Horizon Connection Server 上已啟用 TrueSSO,則只須使用 SAML 驗證方法。
- 如果您選擇使用
SAML and Unauthenticated,請確保在 Horizon Connection Server 中將登入減速層級設定為Low。若要避免端點在存取遠端桌面平台或應用程式時登入時間過長,必須進行此組態。如需如何設定登入減速層級的詳細資訊,請參閱 Omnissa 產品說明文件中的 《Horizon 管理》 指南。 - 若要啟用
Device X.509 Certificate and SAML驗證,請設定X.509 Certificate驗證方法和外部身分識別提供者的 SAML 中繼資料。 - 只有在選取上述其中一種 SAML 驗證方法時,才會顯示身分識別提供者和繫結通訊協定設定。
身分識別提供者 idpEntityID選取必須與 Unified Access Gateway 整合的身分識別提供者。
附註:- 只有在身分識別提供者的中繼資料已上傳至 Unified Access Gateway 時,該身分識別提供者才可供選取。
- Unified Access Gateway 產生的 SAML 驗證要求會使用對外網際網路 TLS 憑證進行簽署。如果已設定多個憑證,系統會使用標記為預設的憑證。
繫結通訊協定 idpBindingType=POST
或idpBindingType=ARTIFACT選取 SAML 的繫結通訊協定,以在 Unified Access Gateway 與身分識別提供者之間交換驗證訊息。
附註:- 預設通訊協定設為 HTTP-POST。
- HTTP-Artifact 繫結可提供更高的安全性。只有在所選的身分識別提供者支援 HTTP-Artifact 繫結時,才可使用此選項。
如需設定其他 Horizon 設定的相關資訊,請參閱進行 Horizon 設定。
此頁面對您有幫助嗎?