Per configurare l'autenticazione SAML, è necessario creare un artefatto utente di federazione per il tenant di Horizon Air.

Prerequisiti

Verificare i seguenti aspetti rispetto al provider di servizi:

  • Il nome del tenant di Horizon Air è un nome di dominio completo (FQDN). Ad esempio server-ta1-1.example.com e non solo server-ta1-1.
  • Le appliance del tenant di Horizon Air dispongono di certificati SSL validi installati emessi da una CA. I certificati autofirmati non sono supportati. Il certificato deve corrispondere al nome di dominio completo FQDN dell'appliance del tenant.

Procedura

  1. Nella console di amministrazione di VMware Identity Manager, fare clic sulla freccia sulla scheda Catalogo e selezionare Impostazioni.
  2. Nel riquadro di sinistra, selezionare Horizon Air.
  3. Inserire le informazioni relative all'ambiente per creare un artefatto utente di federazione.
    Impostazione Descrizione
    Servizio consumer dichiarazione URL in cui pubblicare la dichiarazione SAML. In genere, questo URL corrisponde all'URL dell'access point o dell'indirizzo IP dinamico del tenant di Horizon Air. Ad esempio https://mytenant.example.com.
    Pubblico Identificatore univoco del tenant di Horizon Air. In genere, questo URL corrisponde all'URL dell'access point o dell'indirizzo IP dinamico del tenant di Horizon Air. Ad esempio https://mytenant.example.com.
    URL dell'appliance del tenant

    URL dell'appliance del tenant Horizon Air, nel formato https://TenantApplianceFQDN/admin/SAML/metadata. In caso di appliance multiple del tenant, fare clic su Aggiungi URL dell'appliance del tenant per aggiungere gli URL.

    Se le appliance del tenant sono dietro a un indirizzo IP dinamico o un'applicance access point, specificare l'URL relativo all'indirizzo IP dinamico o all'appliance access point, nel formato https://FloatingIPorAccessPointFQDN/admin/SAML/metadata.

    Ad esempio:
    Artefatto utente di federazione

  4. Fare clic sul collegamento Accetta certificato accanto a ogni URL di appliance del tenant di Horizon Air per accettare il certificato.
    Importante: Se si cambia il certificato SSL sull'appliance del tenant di Horizon Air dopo l'integrazione, è necessario tornare in questa pagina e accettare nuovamente il certificato per ristabilirne l'attendibilità.
  5. Fare clic su Salva.

Operazioni successive

Configurare l'autenticazione SAML nel tenant di Horizon Air.