Чтобы настроить проверку подлинности SAML, необходимо создать артефакт федерации для арендатора Horizon Air.

Необходимые условия

Уточните у своего поставщика услуг следующее.

  • Действительно ли имя арендатора Horizon Air является полным доменным именем (FQDN). Например, server-ta1-1.example.com, а не server-ta1-1.
  • Установлены ли для устройств арендатора Horizon Air действительные сертификаты SSL из ЦС. Самозаверяющие сертификаты не поддерживаются. Сертификат должен соответствовать полному доменному имени устройства арендатора.

Процедура

  1. В консоли администрирования VMware Identity Manager щелкните стрелку на вкладке Каталог и выберите Параметры.
  2. В области слева выберите Horizon Air.
  3. Введите информацию о своей среде для создания артефакта федерации.
    Параметр Описание
    Служба обработчика утверждений URL-адрес, по которому отправляется утверждение SAML. Как правило, это нефиксированный IP-адрес арендатора Horizon Air или URL-адрес Access Point. Например, https://мой_арендатор.example.com.
    Аудитория Уникальный идентификатор арендатора Horizon Air. Как правило, это нефиксированный IP-адрес арендатора Horizon Air или URL-адрес Access Point. Например, https://мой_арендатор.example.com.
    URL-адреса устройств арендатора

    URL-адреса устройств арендатора в формате https://полное_имя_устройства_арендатора/admin/SAML/metadata. При наличии нескольких устройств арендаторов щелкните Добавить URL-адрес устройства арендатора, чтобы добавить URL-адрес.

    Если устройства арендаторов расположены за нефиксированным IP-адресом или устройством Access Point, укажите нефиксированный IP-адрес или URL-адрес устройства Access Point в формате https://нефиксированный_IP-адрес_или_полное_имя_Access_Point/admin/SAML/metadata.

    Пример:
    Артефакт федерации

  4. Щелкните ссылку Принять сертификат рядом с каждым URL-адресом устройства арендатора Horizon Air, чтобы принять сертификат.
    Важно!: При изменении сертификата SSL в арендаторе устройства Horizon Air после интеграции необходимо вернуться на эту страницу и принять сертификат снова, чтобы восстановить доверие.
  5. Нажмите кнопку Сохранить.

Дальнейшие действия

Настройка проверки подлинности SAML в арендаторе Horizon Air.