如果您使用的是 SAML 2.0 身分識別提供者,則可以直接將該身分識別提供者與 Unified Access Gateway 整合,以支援 Horizon Client 使用者驗證。若要對 UAG 使用 SAML 第三方整合,則必須使用 Horizon Connection Server 7.11 或更新版本。
對於 SAML 驗證和 AD 密碼驗證,驗證順序可以是「SAML 和傳遞」,而在與 Horizon True SSO 搭配使用時,驗證順序則可以是只有 SAML。
Unified Access Gateway 在與 SAML 身分識別提供者整合時,支援 Horizon Client 使用者以未驗證存取方式登入 Unified Access Gateway。在通過 Unified Access Gateway 的初始驗證後,使用者即可在無需再次驗證的情況下獲得已發佈應用程式的使用權利。「SAML 和未驗證」方法支援此功能。
在支援 Unified Access Gateway 與第三方 SAML 身分識別提供者整合的情況下,無需安裝 Omnissa Access。
**附註:**當 Horizon SAML 2.0 搭配 Horizon True SSO 使用,以避免初始的 AD 密碼提示時,如果工作階段是手動鎖定或因閒置而鎖定,使用者必須輸入 AD 密碼來解除鎖定,或是關閉用戶端並重新連線。Horizon True SSO 的解除鎖定機制目前仍依賴 Omnissa Access。
若要將 Unified Access Gateway 與身分識別提供者整合,您必須將服務提供者 (Unified Access Gateway) 資訊設定到身分識別提供者中,將身分識別提供者的中繼資料檔案上傳至 Unified Access Gateway,並在 Unified Access Gateway 管理員 UI 主控台上進行 Horizon 設定。
如需瞭解如何在不提示輸入 Active Directory 認證資料的情況下,完成 Horizon Client 的使用者驗證,請參閱 《Horizon 管理》中的 〈在不需要認證資料的情況下驗證使用者〉 及相關資訊。
此頁面對您有幫助嗎?