Skip to main content

2026 年 4 月 13 日

將 Omnissa Access 新增為 AD FS 的信賴憑證者

若要將 Omnissa Access 新增至 AD FS 聯盟,請將 Omnissa Access 設定為 AD FS 的信賴憑證者 (或服務提供者)。

先決條件

取得 Omnissa Access SP 中繼資料

程序

  1. 在 AD FS 伺服器上,請以系統管理員身分執行 AD FS 管理主控台。

  2. (AD FS 3.0)。在左側窗格中,展開信任關係資料夾。

  3. 在左側窗格中,按一下信賴憑證者信任以將其反白選取。接著,以滑鼠右鍵按一下信賴憑證者信任,然後從功能表中選取新增信賴憑證者信任

    [信賴憑證者信任] 窗格的螢幕擷取畫面,其中顯示 [新增信賴憑證者信任] 選項

    [新增信賴憑證者信任] 精靈隨即顯示。

    此螢幕擷取畫面顯示 [新增信賴憑證者信任] 精靈

  4. 開始 [新增信賴憑證者信任] 精靈。

    • (AD FS 4.0)。選取宣告感知,然後按一下開始
    • (AD FS 3.0)。按一下開始
  5. 在 [選取資料來源] 頁面上,選取匯入線上或本機網路上發佈的信賴憑證者相關資料。在文字方塊中,貼上您先前取得的 Omnissa Access 服務提供者中繼資料檔 URL。然後,按下一步

    此 URL 類似於 https://{AccessTenant}/SAAS/API/1.0/GET/metadata/sp.xml,其中 {AccessTenant} 會替換為 Omnissa Access 服務的完整網域名稱 (FQDN)。

  6. 在 [指定顯示名稱] 頁面上,於顯示名稱文字方塊中,輸入 Omnissa Access 服務的名稱。在附註文字方塊中,輸入此信賴憑證者信任的說明。然後,按下一步

    在 AD FS 3.0 中,會顯示多因素驗證頁面。Workspace ONE Intelligent Hub 整合不需要多因素驗證。按下一步

  7. 設定適當的設定項目,讓 Omnissa Access 在收到有效的宣告後,允許所有使用者存取 Workspace ONE Intelligent Hub。

    • (AD FS 4.0)。在 [選擇存取控制原則] 頁面上,選取允許所有人。然後,按下一步
    • (AD FS 3.0)。在 [選擇簽發授權規則] 頁面上,選取允許所有使用者存取此信賴憑證者。然後,按下一步
  8. 在 [準備新增信任] 頁面上,檢閱您的變更,然後按下一步

  9. 在 [完成] 頁面上,選取在您關閉精靈後編輯宣告規則或簽發原則的選項。

    • (AD FS 4.0)。選取為此應用程式設定宣告簽發原則核取方塊,然後按一下關閉
    • (AD FS 3.0)。選取當精靈關閉時,針對此信賴憑證者信任開啟 [編輯宣告規則] 對話方塊核取方塊,然後按一下關閉。 隨即會顯示 [編輯宣告簽發原則] 視窗 (AD FS 4.0) 或 [編輯宣告規則] 視窗 (AD FS 3.0)。

    此螢幕擷取畫面顯示 [編輯宣告簽發原則] 對話方塊

後續步驟

為信賴憑證者信任設定宣告規則

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…