若要將 Omnissa Access 新增至 AD FS 聯盟,請將 Omnissa Access 設定為 AD FS 的信賴憑證者 (或服務提供者)。
先決條件
程序
-
在 AD FS 伺服器上,請以系統管理員身分執行 AD FS 管理主控台。
-
(AD FS 3.0)。在左側窗格中,展開信任關係資料夾。
-
在左側窗格中,按一下信賴憑證者信任以將其反白選取。接著,以滑鼠右鍵按一下信賴憑證者信任,然後從功能表中選取新增信賴憑證者信任。
![[信賴憑證者信任] 窗格的螢幕擷取畫面,其中顯示 [新增信賴憑證者信任] 選項 [信賴憑證者信任] 窗格的螢幕擷取畫面,其中顯示 [新增信賴憑證者信任] 選項](images/GUID-DCB6ECC0-36D2-47AC-B47F-6F096E97A66A-low.png)
[新增信賴憑證者信任] 精靈隨即顯示。
![此螢幕擷取畫面顯示 [新增信賴憑證者信任] 精靈 此螢幕擷取畫面顯示 [新增信賴憑證者信任] 精靈](images/GUID-93E2B42D-F8C8-4D5A-81B6-9D13A7A89B25-low.png)
-
開始 [新增信賴憑證者信任] 精靈。
- (AD FS 4.0)。選取宣告感知,然後按一下開始。
- (AD FS 3.0)。按一下開始。
-
在 [選取資料來源] 頁面上,選取匯入線上或本機網路上發佈的信賴憑證者相關資料。在文字方塊中,貼上您先前取得的 Omnissa Access 服務提供者中繼資料檔 URL。然後,按下一步。
此 URL 類似於
https://{AccessTenant}/SAAS/API/1.0/GET/metadata/sp.xml,其中{AccessTenant}會替換為 Omnissa Access 服務的完整網域名稱 (FQDN)。 -
在 [指定顯示名稱] 頁面上,於顯示名稱文字方塊中,輸入 Omnissa Access 服務的名稱。在附註文字方塊中,輸入此信賴憑證者信任的說明。然後,按下一步。
在 AD FS 3.0 中,會顯示多因素驗證頁面。Workspace ONE Intelligent Hub 整合不需要多因素驗證。按下一步。
-
設定適當的設定項目,讓 Omnissa Access 在收到有效的宣告後,允許所有使用者存取 Workspace ONE Intelligent Hub。
- (AD FS 4.0)。在 [選擇存取控制原則] 頁面上,選取允許所有人。然後,按下一步。
- (AD FS 3.0)。在 [選擇簽發授權規則] 頁面上,選取允許所有使用者存取此信賴憑證者。然後,按下一步。
-
在 [準備新增信任] 頁面上,檢閱您的變更,然後按下一步。
-
在 [完成] 頁面上,選取在您關閉精靈後編輯宣告規則或簽發原則的選項。
- (AD FS 4.0)。選取為此應用程式設定宣告簽發原則核取方塊,然後按一下關閉。
- (AD FS 3.0)。選取當精靈關閉時,針對此信賴憑證者信任開啟 [編輯宣告規則] 對話方塊核取方塊,然後按一下關閉。 隨即會顯示 [編輯宣告簽發原則] 視窗 (AD FS 4.0) 或 [編輯宣告規則] 視窗 (AD FS 3.0)。
![此螢幕擷取畫面顯示 [編輯宣告簽發原則] 對話方塊 此螢幕擷取畫面顯示 [編輯宣告簽發原則] 對話方塊](images/GUID-928EB316-5627-4B2B-B2C0-F0296BBBE298-low.png)
後續步驟
此頁面對您有幫助嗎?