Quando o serviço Workspace ONE Access é integrado a um gateway de validação, como o F5, a configuração Encapsular Artefato no JWT deve ser habilitada no serviço do Workspace ONE Access para autenticar os recursos do Horizon atribuídos aos usuários.
Quando a opção Encapsular Artefato no JWT está habilitada para autenticar uma solicitação de inicialização de recurso do Horizon, o serviço do Workspace ONE Access gera um token JWT assinado digitalmente que inclui o artefato SAML para permitir a verificação.
Esse token JWT é enviado para o gateway de validação no DMZ. O gateway valida o token JWT do Workspace ONE Access e extrai o valor do artefato SAML do token. O gateway encaminha a solicitação com o valor real do artefato SAML para o Servidor de Conexão do Horizon. O Servidor de Conexão verifica a solicitação e o usuário é conectado ao recurso do Horizon.
Se a opção Encapsular Artefato no JWT não estiver habilitada, o gateway de validação não passará o artefato para o Servidor de Conexão do Horizon em relação às falhas de validação e autenticação.
Pré-requisitos
- O gateway de validação deve ser configurado com os detalhes do Workspace ONE Access a seguir.
- Certificado SSL
- ID e segredo do cliente OAuth2
- URL do endpoint de validação do Workspace ONE Access
- É necessária uma função de Superadministrador no Workspace ONE Access para executar esse procedimento.
Procedimento
O que Fazer Depois
Os nomes de público-alvo exclusivos que você adiciona aqui também devem ser adicionados à configuração do gateway de validação.