在設定涵蓋所有主要使用案例的端對端整合時,您必須將 Active Directory 指定為 Omnissa Access 信賴憑證者信任的唯一宣告提供者。此宣告提供者組態是必要設定,可避免 AD FS 與 Omnissa Access 之間發生驗證迴圈。
使用下列程序,將 Active Directory 指定為 Omnissa Access 信賴憑證者信任的唯一宣告提供者。完成組態後,驗證要求會依下列流程進行:
- 使用者嘗試存取 Hub 入口網站。
- Omnissa Access 將驗證要求重新導向至 AD FS 作為聯盟身分識別提供者。
- AD FS 會參照 Omnissa Access 信賴憑證者信任來處理要求。
- 由於信賴憑證者信任中指定 Active Directory 為唯一宣告提供者,因此流程會以 AD FS 作為最終驗證授權機構而結束。
如需設定端對端整合的詳細資訊,請參閱主要使用案例。
先決條件
請執行下列主題中所述的所有程序:
程序
-
在 AD FS 伺服器上,以提升的系統管理員權限開啟 PowerShell 工作階段。
-
執行下列 cmdlet。
Set-ADFSRelyingPartyTrust -TargetName "{Omnissa Access RELYING PARTY}" -ClaimsProviderName "Active Directory"將 {Omnissa Access RELYING PARTY} 替換為您為 Omnissa Access 設定的信賴憑證者信任名稱。使用其在 AD FS 管理主控台中顯示的名稱。
此頁面對您有幫助嗎?