Skip to main content

2026 年 7 月 28 日

在 Unified Access Gateway 上設定 Horizon 設定以整合 SAML

您必須在 UAG (Unified Access Gateway) 的 Horizon 設定頁面中,選取相關的 SAML 驗證方法,並選擇您的組織所支援的 IDP (身分識別提供者)。 驗證方法會決定使用者在搭配使用 Horizon Client 與 UAG 時的登入流程。

如需有關驗證方法的相關資訊,請參閱《Unified Access Gateway 與第三方身分識別提供者整合的驗證方法》

先決條件

程序

  1. 在 UAG 管理員 UI 的手動設定區段中,按一下選取

  2. 一般設定區段中,針對 Edge 服務設定按一下顯示

  3. 按一下 Horizon 設定齒輪圖示。

  4. Horizon 設定頁面上,按一下更多以進行下列設定:

    選項 INI 參數 說明
    驗證方法authMethods


    範例:
    authMethods=SAML

    選取 SAMLSAML and PassthroughSAML and UnauthenticatedDevice X.509 Certificate and SAML

    附註:
    • 如果 Horizon Connection Server 上已啟用 TrueSSO,則只須使用 SAML 驗證方法。
    • 如果您選擇使用 SAML and Unauthenticated,請確保在 Horizon Connection Server 中將登入減速層級設定為Low。若要避免端點在存取遠端桌面平台或應用程式時登入時間過長,必須進行此組態。如需如何設定登入減速層級的詳細資訊,請參閱 Omnissa 產品說明文件中的 《Horizon 管理》 指南。
    • 若要啟用 Device X.509 Certificate and SAML 驗證,請設定 X.509 Certificate 驗證方法和外部身分識別提供者的 SAML 中繼資料。
    • 只有在選取上述其中一種 SAML 驗證方法時,才會顯示身分識別提供者繫結通訊協定設定。
    身分識別提供者idpEntityID選取必須與 Unified Access Gateway 整合的身分識別提供者。

    附註:
    • 只有在身分識別提供者的中繼資料已上傳至 Unified Access Gateway 時,該身分識別提供者才可供選取。
    • Unified Access Gateway 產生的 SAML 驗證要求會使用對外網際網路 TLS 憑證進行簽署。如果已設定多個憑證,系統會使用標記為預設的憑證。
    繫結通訊協定 idpBindingType=POST

    idpBindingType=ARTIFACT
    選取 SAML 的繫結通訊協定,以在 Unified Access Gateway 與身分識別提供者之間交換驗證訊息。

    附註
    • 預設通訊協定設為 HTTP-POST
    • HTTP-Artifact 繫結可提供更高的安全性。只有在所選的身分識別提供者支援 HTTP-Artifact 繫結時,才可使用此選項。

    如需設定其他 Horizon 設定的相關資訊,請參閱進行 Horizon 設定

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…