問題
您無法使用 Omnissa Access 作為身分識別提供者,驗證並登入 AD FS 聯盟應用程式。
可能原因如下:
- Omnissa Access 與 AD FS 之間的聯盟設定不正確。
- Omnissa Access 簽發的宣告中所提供的值或格式,與 AD FS 預期的值或格式不相符。
- 未啟用 RelayState 參數,或尚未為該應用程式設定信賴憑證者識別碼。
解決方案
-
透過導覽至 https://{ADFSdomain}/ADFS/ls/idpinitiatedsignon.aspx,嘗試以 IdP 起始的方式登入 AD FS,並將其中的 {ADFSdomain} 替換為 AD FS 伺服器的完整網域名稱。
-
IdP 起始的登入若成功,表示 AD FS 與 Omnissa Access 兩端的信任與驗證端點已正確設定。繼續執行步驟 2。
-
如果 IdP 起始的登入失敗,請檢查並重新執行將 Omnissa Access 整合為 AD FS 的聯盟身分識別提供者中所述的所有組態程序。
![此螢幕擷取畫面顯示 [AD FS 登入] 頁面 此螢幕擷取畫面顯示 [AD FS 登入] 頁面](images/GUID-012D19F4-159F-42B2-8DCF-A4DC434A7BA6-low.png)
-
-
檢查 AD FS 事件檢視器記錄中的驗證錯誤。
多數錯誤表示 Omnissa Access 提供的值或格式與 AD FS 伺服器預期的不一致。檢查並重新執行為宣告提供者信任設定宣告規則中所述的程序。

此頁面對您有幫助嗎?