Skip to main content

2026 年 4 月 13 日

主要使用案例

透過將 AD FS 與 Omnissa Access 整合,您可以實作多個具效益的使用案例。使用案例包括:使用 AD FS 的 Workspace ONE Intelligent Hub 登入、整合式應用程式目錄,以及行動裝置信任。

下列各節說明 AD FS 整合所支援的主要使用案例,以及實作每個使用案例所需的特定組態程序。若要完整發揮這三個使用案例的所有效益,請執行端對端設定,並完成本指南所述的所有整合程序。

使用案例 1:使用 AD FS 的 Workspace ONE Intelligent Hub 登入

您可以將 Workspace ONE Intelligent Hub 應用程式和入口網站設定為使用 AD FS 作為受信任的身分識別提供者。此組態可讓使用者使用熟悉的 Active Directory 認證登入 Workspace ONE Intelligent Hub 應用程式和入口網站。此使用案例也適用於使用 Hub 入口網站執行 Horizon 應用程式和桌面平台、但尚未部署 Workspace ONE UEM 以管理裝置的 Horizon® 客戶。

若要實作此使用案例,請執行將 AD FS 整合為 Omnissa Access 的聯盟身分識別提供者中所述的程序。

使用案例 2:整合式應用程式目錄

您可以設定 Hub 應用程式目錄,以發佈透過 AD FS 聯盟的應用程式。這些應用程式會與其他已設定的資源一併顯示,例如虛擬 Horizon 和 Citrix 應用程式與桌面平台,以及原生 Workspace ONE UEM 應用程式。使用者可透過單一入口網站,以一致的使用者體驗,從任何裝置探索、執行或下載企業應用程式。

若要實作此使用案例,請執行下列主題中所述的程序:

  1. 在 AD FS 中建立 Omnissa Access 宣告提供者信任
  2. 將 AD FS 設定為 Omnissa Access 的服務提供者
  3. 測試 Omnissa Access 驗證
  4. 將 AD FS 聯盟應用程式與 Workspace ONE Intelligent Hub 整合

使用案例 3:行動裝置信任

將 AD FS 與 Workspace ONE Intelligent Hub 整合後,管理員即可在允許使用者存取敏感性應用程式之前,先評估裝置狀態,以建立行動裝置信任。裝置狀態可指行動裝置的安全性狀態,例如裝置是否受管理,以及是否符合您組織的 IT 要求。您可在 Workspace ONE UEM 中建立裝置狀態原則,並在使用者登入受保護的應用程式時進行評估。

例如,使用 Office 365 的裝置信任流程依下列順序進行:

  1. 行動使用者嘗試存取 Office 365 租用戶。
  2. Office 365 將使用者重新導向至 AD FS 作為聯盟身分識別提供者。
  3. AD FS 處理傳入要求,並將使用者路由至 Omnissa Access 作為受信任的宣告提供者。
  4. Omnissa Access 作為 Workspace ONE 平台的身分識別元件,會根據使用者存取和裝置狀態原則,要求使用者進行驗證。
  5. Omnissa Access 會依裝置狀態執行驗證步驟:
    1. 若裝置受管理且符合 IT 要求,Omnissa Access 會驗證使用者。
    2. 如果裝置未受管理但符合 IT 要求,Omnissa Access 會為裝置進行註冊,並驗證使用者。
    3. 若裝置不符合 IT 要求,Omnissa Access 會封鎖使用者存取 Office 365 應用程式。
  6. 使用者在 Omnissa Access 驗證成功後,系統會將使用者重新導向回 AD FS。
  7. AD FS 會為 Office 365 發出 SAML 判斷提示,並授與使用者存取應用程式的權限。

裝置信任流程

裝置信任工作流程圖

若要實作此使用案例,請執行下列主題中所述的程序:

  1. 在 AD FS 中建立 Omnissa Access 宣告提供者信任
  2. 將 AD FS 設定為 Omnissa Access 的服務提供者
  3. 測試 Omnissa Access 驗證
  4. 將行動裝置使用者重新導向至 Omnissa Access 進行驗證

**附註:*或者,您也可以將 Office 365 設定為直接透過 Omnissa Access 服務進行驗證,而不需要使用 AD FS 作為中繼。如需設定此替代使用案例的相關資訊,請參閱《將 Omnissa Access 與 Office 365 整合》*指南。

涵蓋所有使用案例的端對端設定

若要完成 Workspace ONE Intelligent Hub 與 AD FS 的完整整合設定,以涵蓋所有使用案例,請執行下列主題中所述的所有程序:

  1. 將 AD FS 整合為 Omnissa Access 的聯盟身分識別提供者
  2. 將 Omnissa Access 整合為 AD FS 的聯盟身分識別提供者
  3. 為 Omnissa Access 信賴憑證者信任設定宣告提供者

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…