Para configurar a autenticação SAML, você precisa criar um artefato de federação para o tenant do Horizon Air.

Pré-requisitos

Verifique o seguinte com o seu provedor de serviços:

  • O nome do tenant do Horizon Air é um nome de domínio totalmente qualificado (FQDN). Por exemplo, servidor-ta1-1.exemplo.com em vez de servidor-ta1-1.
  • Os appliances de tenant do Horizon Air têm certificados SSL válidos de uma CA instalados. Os certificados autoassinados não são suportados. O certificado deve corresponder ao FQDN do appliance do tenant.

Procedimento

  1. No console de administração do VMware Identity Manager, clique na seta na guia Catálogo e selecione Configurações.
  2. No painel esquerdo, selecione Horizon Air.
  3. Insira as informações para o seu ambiente criar um artefato de federação.
    Configuração Descrição
    Serviço Consumidor de Asserções URL à qual postar a asserção SAML. Essa URL é tipicamente a URL do ponto de acesso ou o IP flutuante do tenant do Horizon Air. Por exemplo, https://meutenant.exemplo.com.
    Público Identificador exclusivo do tenant do Horizon Air. Essa URL é tipicamente a URL do ponto de acesso ou o IP flutuante do tenant do Horizon Air. Por exemplo, https://meutenant.exemplo.com.
    URLs de Appliance do Tenant

    A URL do appliance do tenant do Horizon Air, no formato https://TenantApplianceFQDN/admin/SAML/metadata. Se você tiver vários appliances de tenant, clique em Adicionar URL de Appliance do Tenant para adicionar as URLs.

    Se os appliances do tenant estiverem atrás de um appliance de ponto de acesso ou IP flutuante, especifique a URL do appliance de ponto de acesso ou IP flutuante, no formato https://FloatingIPorAccessPointFQDN/admin/SAML/metadata.

    Por exemplo:
    Artefato da Federação

  4. Clique no link Aceitar Certificado ao lado de cada URL de appliance do tenant do Horizon Air para aceitar o certificado.
    Importante: Se você alterar o certificado SSL no appliance de tenant do Horizon Air após a integração, deverá retornar a esta página e aceitar o certificado novamente para restabelecer a confiança.
  5. Clique em Salvar.

O que Fazer Depois

Configure a autenticação SAML no tenant do Horizon Air.