在將 AD FS 整合為受信任的身分識別提供者後,使用者即可使用其 Active Directory 認證登入 Hub 入口網站。若要完成整合,請將 AD FS 設定為 Omnissa Access 的身分識別提供者,並將 Omnissa Access 設定為 AD FS 的信賴憑證者。
將 AD FS 整合為 Omnissa Access 的聯盟身分識別提供者,可讓您實作使用 AD FS 的 Workspace ONE Intelligent Hub 登入 (MainUseCases.md)。此使用案例採用下列驗證流程:
- 使用者嘗試存取 Hub 入口網站。
- Omnissa Access 作為 Workspace ONE 平台的身分識別元件,會將驗證要求重新導向至 AD FS。
- 如有需要,AD FS 會提示使用者使用 Active Directory 認證登入。
- AD FS 會驗證使用者,並簽發包含使用者 LDAP 電子郵件地址屬性的安全性權杖。
- Omnissa Access 會接受 AD FS (作為受信任身分識別提供者) 所發出的 SAML 格式權杖。
- Omnissa Access 會授與使用者存取 Hub 入口網站的權限。
AD FS 身分識別提供者流程

此頁面對您有幫助嗎?