Skip to main content

24. September 2026

Konfigurieren eines JWT-Authentifikators in Horizon Console

Ab Horizon 2603 kann in Horizon Console auf die JWT-Authentifikatorkonfiguration über Einstellungen > Globale Einstellungen > Authentifikatoren zugegriffen werden, in Übereinstimmung mit dem für SAML-Authentifikatoren verwendeten Speicherort. Diese Konsolidierung bietet einen zentralen Ort für die Verwaltung aller Authentifizierungsmethoden.

Sie verknüpfen einen Horizon JWT-Authentifikator mit einer Verbindungsserver-Instanz. Wenn Ihre Bereitstellung mehr als eine Verbindungsserver-Instanz umfasst, müssen Sie jeder Instanz einen separaten JWT-Authentifikator zuordnen oder die Option Für alle Verbindungsserver aktivieren verwenden, um den Authentifikator auf alle Verbindungsserver im Pod anzuwenden

Vorgehensweise

Verwalten von Horizon-JWT-Authentifikatoren

Sie können Horizon JWT-Authentifikatoren über Einstellungen > Globale Einstellungen > Authentifikatoren in der Horizon Console hinzufügen, bearbeiten, aktivieren, deaktivieren und entfernen.

Hinzufügen eines Horizon-JWT-Authentifikators

  1. Navigieren Sie in Horizon Console zu Einstellungen > Globale Einstellungen.
  2. Wählen Sie die Registerkarte Authentifikatoren aus.
  3. Klicken Sie auf Hinzufügen und wählen Sie Horizon JWT-Authentifikator hinzufügen aus dem Dropdown-Menü aus
  4. Geben Sie im Fenster Horizon-JWT-Authentifikator hinzufügen folgende Informationen ein:
Bereich Beschreibung
Methode Wählen Sie Manuelle Eingabe für Horizon 8 Enterprise-Bereitstellungen aus.
Wählen Sie Blob-Eingabe aus, um Universal Broker zu konfigurieren.
Name Geben Sie einen Anzeigenahmen für den JWT-Authentifikator ein.
Herausgeber Geben Sie die Verbindungsserver-Cluster-GUID ein. Um die Cluster-GUID zu erhalten, navigieren Sie zu Einstellungen > Globale Einstellungen > Authentifikatoren auf dem Quell-Horizon-POD. Klicken Sie auf Metadateneinstellungen und notieren Sie sich den Wert Cluster-GUID.
Beschreibung Geben Sie optional eine Beschreibung ein.
Für alle Verbindungsserver aktivieren Aktivieren Sie diesen Schalter, um den Authentifikator auf alle Verbindungsserver im Pod anzuwenden. Deaktivieren Sie ihn, um nach Abschluss der Konfiguration einzelne Verbindungsserver auszuwählen.
Dienstkonto Optional. Geben Sie Anmeldedaten für ein Konto an, das eine Vertrauensstellung herstellen kann. Das Konto muss über die Berechtigung Externe Schlüssel verwalten verfügen. Dieses Konto wird auch beim Konfigurieren der externen Bereitstellung in der vorhandenen quellseitigen Horizon Console verwendet.
  1. Klicken Sie zum Speichern auf OK

Bearbeiten oder Aktivieren/Deaktivieren eines Horizon-JWT-Authentifikators

  1. Navigieren Sie in Horizon Console zu Einstellungen > Globale Einstellungen.
  2. Wählen Sie die Registerkarte Authentifikatoren aus.
  3. Wählen Sie den zu bearbeitenden Horizon-JWT-Authentifikator aus.
  4. Klicken Sie auf Bearbeiten.
  5. Ändern Sie die erforderlichen Felder nach Bedarf.
  6. Aktivieren Sie den Schalter Für alle Verbindungsserver aktivieren oder
  7. Wählen Sie nach dem Speichern der Änderungen auf der Hauptregisterkarte Authentifikatoren die einzelnen Verbindungsserver aus, auf die Sie den Authentifikator anwenden möchten.
  8. Klicken Sie auf OK, um Ihre Änderungen zu speichern.

Hinweis: Die obigen Schritte basieren auf dem neuen Speicherort „Globale Einstellungen“. Wenn in Ihrer Umgebung eine Version vor Horizon 2603 ausgeführt wird, lesen Sie die zuvor veröffentlichten Verfahren zum Verwalten von JWT-Authentifikatoren über Einstellungen > Server > Verbindungsserver > Bearbeiten > Authentifizierung

Löschen eines Horizon-JWT-Authentifikators

  1. Navigieren Sie in Horizon Console zu Einstellungen > Globale Einstellungen.
  2. Wählen Sie die Registerkarte Authentifikatoren aus.
  3. Wählen Sie den Horizon-JWT-Authentifikator aus, den Sie entfernen möchten.
  4. Klicken Sie auf Löschen.
  5. Klicken Sie auf Löschen, um den Vorgang zu bestätigen.

Hinweis: Ein JWT-Authentifikator kann nicht gelöscht werden, wenn er auf dem ausgewählten Verbindungsserver aktiviert ist. Außerdem schlägt das Entfernen fehl, wenn der Authentifikator auf einem der anderen Verbindungsserver im selben Cluster aktiviert ist. Stattdessen muss ein Administrator den JWT-Authentifikator zunächst auf jedem der Verbindungsserver deaktivieren und dann löschen.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…