Wenn sich Benutzer über True SSO bei einem Desktop angemeldet haben, können sie den Desktop nach der erneuten Authentifizierung im Workspace ONE-Portal mit denselben Anmeldeinformationen entsperren. Der Mechanismus zum Entsperren von Horizon True SSO ist derzeit von Workspace ONE Access abhängig.
Voraussetzungen
Hinweis: Das Entsperren von TrueSSO wird derzeit NUR mit Workspace ONE Access unterstützt. Es wird NICHT mit externen Identitätsanbietern unterstützt.
- Stellen Sie sicher, dass Sie über Horizon 7.8 oder eine höhere Version verfügen.
- Stellen Sie sicher, dass Sie über Workspace ONE 19.03 oder eine höhere Version verfügen.
- Diese Funktion wird auf den folgenden Horizon Clients unterstützt:
- Horizon Client für Windows Version 5.0 oder höher
- Horizon Client für Mac 2306 oder höher
- Horizon Client für Linux-Version 2306 oder höher
- Horizon Client für iOS 2512 oder höher
Vorgehensweise
-
Aktivieren und konfigurieren Sie Workspace ONE für die Verwendung mit dem Verbindungsserver.
Weitere Informationen finden Sie in der Workspace ONE-Dokumentation im Portal Omnissa-Produktdokumentation.
-
Konfigurieren Sie Horizon Connection Server für True SSO.
Weitere Informationen finden Sie unter Konfigurieren von Horizon Connection Server für True SSO.
-
Um virtuelle oder veröffentlichte Desktops zu starten, müssen Sie im Workspace ONE-Modus eine Verbindung mit einem Verbindungsserver herstellen, auf dem True SSO konfiguriert ist. Weitere Informationen finden Sie in der Horizon Client-Dokumentation im Portal Omnissa-Produktdokumentation.
-
Starten Sie virtuelle oder veröffentlichte Desktops im Workspace ONE-Portal, damit Benutzer Single Sign-On mit True SSO verwenden können.
-
Sperren Sie den Desktop.
-
Wählen Sie True SSO-Benutzer zum Entsperren des Desktops aus und klicken Sie auf Übermitteln.
Sie werden an den Browser weitergeleitet, um sich erneut mit Workspace ONE zu authentifizieren.
-
Geben Sie die Anmeldedaten und die Kennung des gesperrten Desktops ein.
Nächste Schritte
Sie können diese Funktion deaktivieren, indem Sie auf dem Computer, auf dem Horizon Agent installiert ist, einen Registrierungsschlüssel festlegen, der sich an folgendem Speicherort befindet:
HKLM\Software\Omnissa\Horizon\Agent\CertSSO[DisableCertSSOUnlock=true]
Hinweis: DisableCertSSOUnlock ist ein REG_SZ Zeichenfolgentyp, bei dem der Wert auf „true“ oder „false“ festgelegt ist, um die Funktion zu aktivieren oder zu deaktivieren. Sie können diese Funktion auch auf Ihrem Horizon Client deaktivieren.
| Horizon Client | Schritte zum Deaktivieren der Funktion |
|---|---|
| Horizon Windows Client |
Legen Sie den Registrierungsschlüssel DisabledFeatures=TrueSSOUnlock an den folgenden Speicherorten fest:
|
| Horizon Linux Client | view.enableTrueSSOUnlock='FALSE' festlegen |
| Horizon Mac Client | EnableTrueSSOUnlock = ‘0’ in Plist |
| Horizon iOS Client |
|
War diese Seite hilfreich?