Skip to main content

2026 年 4 月 13 日

在 AD FS 中啟用 RelayState 參數

若要完成將 AD FS 聯盟應用程式與 Workspace ONE Intelligent Hub 的整合,您必須在 AD FS 中啟用 RelayState 參數。此參數會將應用程式的信賴憑證者識別碼從 Omnissa Access 傳遞至 AD FS,讓 AD FS 能將使用者重新導向至應用程式入口網站。

若未啟用 RelayState 參數,使用者仍可在 Hub 入口網站中按一下 AD FS 聯盟應用程式,並透過 Omnissa Access 在 AD FS 中完成驗證。不過,系統不會將使用者進一步重新導向至應用程式入口網站。

啟用 RelayState 後,IdP 起始驗證流程會依下列順序進行:

  1. 使用者在 Hub 入口網站中要求存取 AD FS 聯盟應用程式。
  2. Omnissa Access 會將 IdP 起始驗證回應傳送至 AD FS。此 SAML 回應包含一個 RelayState 值,並將其設為該應用程式的信賴憑證者識別碼。
  3. AD FS 接受此驗證回應,並根據 RelayState 值指定的應用程式入口網站,將使用者重新導向至該入口網站。
  4. 使用者獲得應用程式存取權。

如需關於 IdP 起始驗證流程的詳細資訊,請參閱 IdP 起始與 SP 起始驗證流程。如需 AD FS 中 RelayState 支援的詳細資訊,請參閱下列連結:

先決條件

測試 Omnissa Access 驗證

程序

  1. 在 AD FS 伺服器上,開啟檔案:%systemroot%\AD FS\Microsoft.IdentityServer.Servicehost.exe.config

  2. 在組態檔的 <microsoft.identityServer.web> 區段內,插入 <useRelayStateForIdpInitiatedSignOn enabled="true" />

    組態檔的螢幕擷取畫面,其中顯示 <microsoft.identityServer.web> 區段

後續步驟

取得 AD FS 聯盟應用程式的信賴憑證者識別碼

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…