SAML 受众是 UAG (Unified Access Gateway) 支持的面向 Edge 服务(例如,Horizon 和 Web 反向代理)的功能。通过使用“SAML 受众”功能,UAG 管理员可以限制访问 Horizon Client 和后端应用程序的受众。

在 Horizon Edge 服务中,SAML 和直通身份验证方法都支持 SAML 受众。在“Web 反向代理”Edge 服务中,仅当启用“身份桥接”时,SAML 身份验证方法才支持 SAML 受众。

如果为 SAML 受众配置了值,那么 UAG 会根据 SAML 断言中收到的受众来验证该值列表。如果存在至少一项匹配,那么就会接受 SAML 断言。如果没有匹配项,UAG 将拒绝 SAML 断言。如果未配置 SAML 受众,那么 UAG 不会验证 SAML 断言中的受众。

要限制 Horizon Edge 服务的受众,请参阅配置 Horizon 设置。要限制“Web 反向代理”Edge 服务的受众,请参阅配置用于身份桥接(SAML 到 Kerberos)的 Web 反向代理