Skip to main content

2026 年 4 月 13 日

在 Omnissa Access 中新增 AD FS 作為應用程式來源

若要將 AD FS 設定為 Omnissa Access 的服務提供者,請將 AD FS 新增為應用程式來源。AD FS 應用程式來源可讓 Omnissa Access 回應來自 AD FS 伺服器的驗證要求。

先決條件

透過導覽至下列 URL,下載 AD FS 伺服器的聯盟中繼資料檔:https://{ADFSdomain}/FederationMetadata/2007-06/FederationMetadata.xml****,並將其中的 {ADFSdomain} 替換為您的 AD FS 伺服器完整網域名稱 (FQDN)。

程序

  1. 使用完整管理員權限登入 Omnissa Access Console。

  2. 資源索引標籤中,選取 Web 應用程式

    目錄 dropdowb ==n 功能表的螢幕擷取畫面,其中顯示 [Web 應用程式] 選項

  3. 按一下設定

  4. 在左側窗格中,按一下應用程式來源

  5. 在 [應用程式來源] 頁面中,按一下 ADFS

    此螢幕擷取畫面顯示 [應用程式來源] 窗格

  6. 在 [ADFS 應用程式來源] 精靈的 [定義] 頁面中,按下一步

  7. 在 [組態] 頁面上,請執行下列步驟。

    1. 對於組態,選取 URL/XML

    2. URL/XML 文字方塊中,複製並貼上您先前從 AD FS 伺服器下載的聯盟中繼資料檔內容。

    [AD FS 組態] 頁面的螢幕擷取畫面,其中顯示 URL/XML 欄位中的聯盟中繼資料檔案

  8. 下一步

  9. 在存取原則頁面上,選取您要用於 AD FS 應用程式來源的存取原則。

    如需存取原則的詳細資訊,請參閱*《管理 Omnissa Access 使用者驗證方法》*指南。

  10. 下一步,檢閱您的選取項目,然後按一下儲存

    在此階段儲存設定,可讓 Omnissa Access 從 AD FS 中繼資料匯入組態設定。

  11. 在 [應用程式來源] 頁面中,再次按一下 ADFS。然後,按下一步

    [組態] 頁面上的部分設定現在已包含從 AD FS 中繼資料匯入的值。

    [組態] 頁面的螢幕擷取畫面,其中顯示從 AD FS 中繼資料匯入的值

  12. 在 [組態] 頁面上,修改下列設定。其他所有設定,請接受預設值。

    1. 使用者名稱格式中,選取未指定

    2. 使用者名稱值中,輸入 ${user.domain}\${user.userName}。此值可確保 Omnissa Access 以 AD FS 所需的 WindowsAccountName domain\user 格式傳送使用者名稱值。

  13. 展開進階內容區段,並設定下列設定。

    1. 包含判斷提示簽章設為

    2. 簽章演算法中,選取 SHA256 搭配 RSA

  14. 下一步,然後再次按下一步以前往 [摘要] 頁面。然後,按一下儲存

後續步驟

將 AD FS 應用程式來源指派給所有使用者

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…