Administrator Guide

Table Of Contents
19. 按一下確定
隨即會顯示選取規則範本視窗。
20. 宣告發布範本下拉式單中,選取使用自訂規則傳送宣告選項,然後按一下下一步
21. 按一下新增規則
22. 輸入宣告規則名稱,然後在自訂規則欄位中,貼上從步驟 16 中複製的內容。
23. 按一下完成
24. 按一下套用,然後按一下確定
25. 前往入口網站管理 > Active Directory,然後按一下新增組態
26. 若要上傳精簡型用戶端裡存放的 .xml 檔案,請按一下載入 .XML 檔案
此檔案位於 https://adfs.example.com/FederationMetadata/2007–06/FederationMetadata.xml
27. 按一下更新組態
28. 若要讓租用戶使用 ADFS 設定單一登入,請選取 Enable SSO login using ADFS 核取方塊。此功能遵循 SAML (全聲明標記語言)
的標準規格。
29. 若要驗證組態資訊,請按一下測試 ADFS 登入。這樣租用戶就能先測試其設定再儲存。
30. 輸入 ADFS 憑證,然後按一下登入
設定 ADFS 後,隨即會顯示測試成功訊息。
31. 從遠端儲存庫,將 AD 網域使用者匯入到 Wyse 管理套件公有雲端。
32. 前往使用者頁面,並匯入的 AD 網域使用者指派角色。
33. 前往 Wyse 管理套件公有雲端入口網站,然後按一下使用的網域憑證登入連結。
34. 輸入匯入的 AD 網域使用者電子郵件地址,然後按一下登入
登入 ADFS 後,系統會將重新導向到 Wyse 管理套件伺服器。
設定安全的 LDAP LDAPS 設定
若要從 Active Directory 憑證服務要求 Root 憑證,並設定安全的 LDAP LDAPS 設定,請執行下列步驟:
步驟
1. 前往 Active Directory 網域伺服器。
2. 前往開始 > 執行
3. 輸入 mmc,然後按一下確定
隨即會顯示 Console1 視窗。
4. 前往檔案 > 新增或移除嵌入式管理單元
5. 將憑證新增至本機系統,然後按一下確定
6. 展開左窗格中的 Personal 資料夾。
7. 以滑鼠右鍵按一下憑證,然後前往所有工作 > 要求新憑證
隨即會顯示憑證註冊視窗。
8. 按一下下一步
9. 選取憑證註冊原則標籤中,按一下下一步
10. 選取網域控制站,然後按一下註冊
網域憑證已安裝在的網域控制站上。
11. 按一下完成
發行給網域控制站的憑證會顯示在的憑證頁面上。
12. 以滑鼠右鍵按一下憑證,然後將憑證匯出至面。
13. AD 網域伺服器憑證手動匯入到 Wyse 管理套件 Java 金鑰儲存區,並匯入到 Wyse 管理套件伺服器設定。若要匯入憑證,請執
行下列步驟:
a. 前往安裝 Wyse 管理套件的伺服器。
b. 命令提示字元並執行 <C:\Program Files\DELL\WMS\jdk-11.0.7\bin>keytool.exe> -importcert -
alias <certificate name> -keystore "<C:\Program Files\Dell\WMS\jdk-11.0.7\lib\security
\cacerts>" -storepass changeit -file "C:\<certificate name> 命令。
14. 憑證安裝後,重新 Wyse 管理套件 Tomcat 服務。
15. 登入 Wyse 管理套件伺服器。
16. 前往入口網站管理 > Active Directory (AD)
安全性組態 107