Administrator Guide

Table Of Contents
16. 复制 WMS 规则窗口中显示的内容。
17. 转至 ADFS 控制台右键单击中继信任然后选择编辑声明发布策略
18. 发布转换规则选项卡中单击添加规则
19. 单击确定
此时会显示选择规则模板窗口。
20. 声明规则模板下拉列表中选择使用自定义规则发送声明选项然后单击下一步
21. 单击添加规则
22. 输入声明规则名称然后将在步骤 16 中复制的内容粘贴到自定义规则字段中。
23. 单击完成
24. 单击应用然后单击确定
25. 转至门户管理 > Active Directory然后单击添加配置
26. 要上传存储在您的瘦客户端上的 .xml 文件单击加载 XML 文件
该文件可从 https://adfs.example.com/FederationMetadata/2007–06/FederationMetadata.xml 获取。
27. 单击更新配置
28. 要使租户能够使用 ADFS 配置单一登录请选择允许使用 ADFS 执行 SSO 登录复选框。此功能遵循安全确认和标记语言 (SAML)
标准规范。
29. 要验证配置信息请单击测试 ADFS 登录。这使租户能够在保存前测试其设置。
30. 输入 ADFS 凭据然后单击登录
配置 ADFS 将显示测试成功消息。
31. AD 域用户从远程存储库导入 Wyse Management Suite 公共云。
32. 转至用户页面并将角色分配给导入的 AD 域用户。
33. 转至 Wyse Management Suite 公共云门户然后单击使用您的域凭据登录链接。
34. 输入导入的 AD 域用户的电子邮件地址然后单击登录
登录到 ADFS 您将被重定向到 Wyse Management Suite 服务器。
配置安全 LDAP LDAPS 设置
要从 Active Directory 证书服务请求根证书并配置安全 LDAP LDAPS 设置请执行以下操作
步骤
1. 转至 Active Directory 域服务器。
2. 转至开始 > 运行
3. 输入 mmc然后单击确定
此时会显示控制台 1 窗口。
4. 转至文件 > 添加或移除管理单元
5. 将证书添加到本地系统然后单击确定
6. 展开左侧窗格中的 Personal 文件夹。
7. 右键单击证书然后转至所有任务 > 请求新证书
此时会显示证书注册窗口。
8. 单击下一步
9. 选择证书注册策略选项卡中单击下一步
10. 选择域控制器并单击注册
域证书将安装到您的域控制器上。
11. 单击完成
颁发给您的域控制器的证书将显示在您的证书页面上。
12. 右键单击证书并将证书导出到桌面。
13. Wyse Management Suite java 密钥库中的 AD 域服务器证书手动导入到 Wyse Management Suite 服务器设置。要导入证书
执行下列操作
a. 转至安装了 Wyse Management Suite 的服务器。
b. 打开命令提示符并运行命令 <C:\Program Files\DELL\WMS\jdk-11.0.7\bin>keytool.exe> -importcert -
alias <certificate name> -keystore "<C:\Program Files\Dell\WMS\jdk-11.0.7\lib\security
\cacerts>" -storepass changeit -file "C:\<certificate name>
108
安全配置