Skip to main content

2026 年 4 月 13 日

在服務中新增 AD FS 作為身分識別提供者

若要設定 AD FS 整合,您必須在 Omnissa Access 中新增 AD FS 身分識別提供者執行個體。

先決條件

  • 透過導覽至下列 URL,下載 AD FS 伺服器的聯盟中繼資料檔:**https://ADFSdomain/FederationMetadata/2007-06/FederationMetadata.xml**,並將其中的 ADFSdomain 替換為您的 AD FS 伺服器完整網域名稱。
  • 在 Omnissa Access Console 中,設定您要用於 AD FS 身分識別提供者執行個體的存取原則。如需設定存取原則的相關資訊,請參閱*《管理 Omnissa Access 使用者驗證方法》*指南。

程序

  1. 使用完整管理員權限登入 Omnissa Access Console。

  2. 整合索引標籤中,選取身分識別提供者

    [管理] 索引標籤的螢幕擷取畫面,其中顯示 [新增身分識別提供者] 選項清單

  3. 按一下新增,然後選取 SAML IDP

  4. 修改系統組態設定。

    設定說明
    身分識別提供者名稱輸入 AD FS 身分識別提供者執行個體的簡短描述性名稱。
    SAML 中繼資料
    1. 若要與 AD FS 建立信任,請在此新增聯盟中繼資料。在文字方塊中,複製並貼上您先前取得的 AD FS 聯盟中繼資料檔內容。
    2. 按一下處理 IdP 中繼資料。名稱識別碼格式對應會從 AD FS 中繼資料自動匯入。 [SAProcess IdP 中繼資料] 欄位的螢幕擷取畫面,其中顯示匯入的 AD FS 名稱識別碼格式對應
    3. (選用) 設定其他 AD FS 名稱識別碼格式,並將其對應至 Omnissa Access 服務中的使用者值。
    即時使用者佈建請勿啟用。
    使用者選取可使用 AD FS 進行驗證的使用者所屬 Omnissa Access 目錄。
    網路列出了服務中設定的現有網路範圍。根據使用者的 IP 位址,選取您要導向至 AD FS 進行驗證的使用者網路範圍。
    驗證方法 若要新增您要讓 AD FS 使用的驗證方法,請按一下綠色加號圖示並輸入方法名稱。接著,選取支援該方法的 SAML 驗證內容類別。請設定下列驗證方法。
    • 表單型驗證:在 SAML 內容中,選取 urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport
    • Kerberos 式驗證:在 SAML 內容中,選取 urn:federation:authentication:windows
    [驗證方法] 欄位的螢幕擷取畫面,其中顯示已設定的方法
    單一登出組態請勿啟用。AD FS 身分識別提供者執行個體不需要設定單一登出。
    SAML 簽署憑證若要在瀏覽器視窗中顯示 Omnissa Access 服務提供者中繼資料,請按一下服務提供者 (SP) 中繼資料。複製並儲存該 URL。您稍後在 AD FS 中設定聯盟服務內容時,會需要此 URL。
  5. 按一下新增

後續步驟

將 AD FS 驗證方法新增至存取原則規則

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…