Um den Vorgang der Paarbildung abzuschließen, importieren Sie das Registrierungsdienst-Clientzertifikat mithilfe des MMC-Zertifikat-Snap-In in den Registrierungsserver. Sie müssen diesen Vorgang für jeden Registrierungsserver durchführen.
Voraussetzungen
-
Stellen Sie sicher, dass Sie einen Registrierungsserver installiert haben. Weitere Informationen finden Sie unter Installieren und Einrichten eines Registrierungsservers.
-
Stellen Sie sicher, dass Sie über das korrekte Zertifikat für den Import verfügen. Sie können entweder Ihr eigenes Zertifikat oder ein automatisch generiertes, selbstsigniertes Registrierungsdienst-Clientzertifikat von einem Verbindungsserver im Cluster gemäß der Beschreibung unter Exportieren des Registrierungsdienst-Clientzertifikats verwenden.
Wichtig: Wenn Sie Ihre eigenen Zertifikate für die Kopplung verwenden möchten, platzieren Sie das bevorzugte Zertifikat (und den zugehörigen Privatschlüssel) im benutzerdefinierten Container (
Horizon View Certificates\Certificates) des Windows-Zertifikatspeichers auf dem Verbindungsserver-Computer. Anschließend müssen Sie den Anzeigenamen des Zertifikats aufvdm.ec.newfestlegen und den Server neu starten. Die anderen Server im Cluster übernehmen dieses Zertifikat aus LDAP. Anschließend führen Sie die Schritte in der nachstehenden Vorgehensweise aus.
Vorgehensweise
-
Kopieren Sie die jeweilige Zertifikatdatei auf den Computer des Registrierungsservers.
So verwenden Sie das automatisch generierte Zertifikat:
-
Kopieren Sie das Registrierungsdienst-Clientzertifikat vom Verbindungsserver in den vertrauenswürdigen Stammspeicher des Horizon-Registrierungsservers. So verwenden Sie Ihr eigenes Zertifikat:
-
Kopieren Sie das Registrierungsdienst-Clientzertifikat vom Verbindungsserver in den vertrauenswürdigen Stammspeicher des Horizon-Registrierungsservers.
-
Kopieren Sie das Stammzertifikat, das zum Erstellen des Clientzertifikats verwendet wurde, in den Speicher für vertrauenswürdige Stammzertifizierungsstellen auf den Registrierungsserver.
-
-
Auf dem Registrierungsserver fügen Sie zu MMC das Zertifikate-Snap-In hinzu.
-
Öffnen Sie die MMC-Konsole und wählen Sie Datei > Snap-In hinzufügen/entfernen aus.
-
Wählen Sie unter Verfügbare Snap-Ins > Zertifikate aus, und klicken Sie auf Hinzufügen.
-
Wählen Sie im Fenster „Zertifikat-Snap-In“ Computerkonto aus, klicken Sie auf Weiter und dann auf Fertig stellen.
-
Klicken Sie im Fenster „Snap-Ins hinzufügen/entfernen“ auf OK.
-
-
Klicken Sie in der MMC-Konsole im linken Bereich mit der rechten Maustaste auf den Ordner Vertrauenswürdiger Stammspeicher des Horizon-Registrierungsservers und wählen Sie Alle Aufgaben > Importieren aus.
-
Im Assistenten für den Zertifikatimport folgenden Sie den Anweisungen, um zur Zertifikatdatei Registrierungsclient zu wechseln und um diese zu öffnen.
-
Folgen Sie den Anweisungen, und übernehmen Sie die Standardwerte, um das Importieren des Zertifikats abzuschließen.
-
Klicken Sie mit der rechten Maustaste auf das importierte Zertifikat und fügen Sie einen Anzeigenamen hinzu, wie z. B.
vdm.ec(für das Registrierungs-Clientzertifikat).Es wird empfohlen, einen Anzeigenamen zu verwenden, der Rückschlüsse auf den Horizon 8-Cluster zulässt. Sie können aber jeden Namen verwenden, mit dem sich das Clientzertifikat einfach erkennen lässt.
Nächste Schritte
Konfigurieren Sie den für die Delegierung der Authentifizierung verwendeten SAML-Authentifikator für Omnissa Access. Weitere Informationen finden Sie unter Konfigurieren der SAML-Authentifizierung für die Verwendung von True SSO.
War diese Seite hilfreich?