若要將 AD FS 設定為 Omnissa Access 的服務提供者,請將 AD FS 新增為應用程式來源。AD FS 應用程式來源可讓 Omnissa Access 回應來自 AD FS 伺服器的驗證要求。
先決條件
透過導覽至下列 URL,下載 AD FS 伺服器的聯盟中繼資料檔:https://{ADFSdomain}/FederationMetadata/2007-06/FederationMetadata.xml****,並將其中的 {ADFSdomain} 替換為您的 AD FS 伺服器完整網域名稱 (FQDN)。
程序
-
使用完整管理員權限登入 Omnissa Access Console。
-
在資源索引標籤中,選取 Web 應用程式。
![目錄 dropdowb ==n 功能表的螢幕擷取畫面,其中顯示 [Web 應用程式] 選項 目錄 dropdowb ==n 功能表的螢幕擷取畫面,其中顯示 [Web 應用程式] 選項](images/GUID-E7D22C17-9B3B-4B5F-AAAC-7845FBE7F135-low.png)
-
按一下設定。
-
在左側窗格中,按一下應用程式來源。
-
在 [應用程式來源] 頁面中,按一下 ADFS。
![此螢幕擷取畫面顯示 [應用程式來源] 窗格 此螢幕擷取畫面顯示 [應用程式來源] 窗格](images/GUID-4B3CB8BB-0F18-436B-BC02-E32C49702F75-low.png)
-
在 [ADFS 應用程式來源] 精靈的 [定義] 頁面中,按下一步。
-
在 [組態] 頁面上,請執行下列步驟。
-
對於組態,選取 URL/XML。
-
在 URL/XML 文字方塊中,複製並貼上您先前從 AD FS 伺服器下載的聯盟中繼資料檔內容。
![[AD FS 組態] 頁面的螢幕擷取畫面,其中顯示 URL/XML 欄位中的聯盟中繼資料檔案 [AD FS 組態] 頁面的螢幕擷取畫面,其中顯示 URL/XML 欄位中的聯盟中繼資料檔案](images/GUID-A1BF31D8-87E7-467D-AAF5-B82F2B80DD13-low.png)
-
-
按下一步。
-
在存取原則頁面上,選取您要用於 AD FS 應用程式來源的存取原則。
如需存取原則的詳細資訊,請參閱*《管理 Omnissa Access 使用者驗證方法》*指南。
-
按下一步,檢閱您的選取項目,然後按一下儲存。
在此階段儲存設定,可讓 Omnissa Access 從 AD FS 中繼資料匯入組態設定。
-
在 [應用程式來源] 頁面中,再次按一下 ADFS。然後,按下一步。
[組態] 頁面上的部分設定現在已包含從 AD FS 中繼資料匯入的值。
![[組態] 頁面的螢幕擷取畫面,其中顯示從 AD FS 中繼資料匯入的值 [組態] 頁面的螢幕擷取畫面,其中顯示從 AD FS 中繼資料匯入的值](images/GUID-77D75117-7CE3-4C68-9011-B3A6BE7E35A9-low.png)
-
在 [組態] 頁面上,修改下列設定。其他所有設定,請接受預設值。
-
在使用者名稱格式中,選取未指定。
-
在使用者名稱值中,輸入
${user.domain}\${user.userName}。此值可確保 Omnissa Access 以 AD FS 所需的 WindowsAccountNamedomain\user格式傳送使用者名稱值。
-
-
展開進階內容區段,並設定下列設定。
-
將包含判斷提示簽章設為是。
-
在簽章演算法中,選取 SHA256 搭配 RSA。
-
-
按下一步,然後再次按下一步以前往 [摘要] 頁面。然後,按一下儲存。
後續步驟
此頁面對您有幫助嗎?