Skip to main content

24. September 2026

Entsperren eines Desktops mit True SSO

Durch Entsperren mit True SSO können Benutzer ihren Desktop entsperren, indem sie sich in einem Browser mit denselben Anmeldedaten erneut authentifizieren, die für die True SSO-Anmeldung verwendet wurden. Die Funktion ist mit Workspace ONE Access kompatibel. Nur auf Horizon Windows Client wird auch SP-initiiertes SSO mit jedem externen Identitätsanbieter (IdP) unterstützt, der eine HTTP POST-gebundene SAML-Authentifizierungsanforderung akzeptiert.

Voraussetzungen

Entsperren mit True SSO in Horizon bietet Unterstützung für Workspace ONE Access als Identitätsanbieter auf Horizon Client für Windows, Mac, Linux und iOS. In den nachstehenden Anforderungen finden Sie die Mindestversionen für Horizon und Client, die für jede Plattform erforderlich sind.

Das Entsperren mit True SSO unterstützt jetzt auch SP-initiiertes SSO mit jedem externen Identitätsanbieter, der eine HTTP POST-gebundene SAML-Authentifizierungsanforderung akzeptiert. Die Unterstützung dieses externen Identitätsanbieters ist derzeit nur für Horizon Client für Windows verfügbar.

Allgemeine Voraussetzungen:

  • Horizon 7.8 oder höher
  • Workspace ONE Access 19.03 oder höher unter Verwendung von Workspace ONE Access als Identitätsanbieter
  • Horizon Client 2306 für Mac oder höher bei Verwendung von Horizon Client für Mac
  • Horizon Client für Linux Version 2306 oder höher bei Verwendung von Horizon Client für Linux
  • Horizon Client 2512 für iOS oder höher bei Verwendung von Horizon Client für iOS

Zusätzliche Voraussetzungen für die Unterstützung von externen Identitätsanbietern:

  • Horizon Client 2606 für Windows oder höher
  • Horizon Connection Server 2606 oder höher
  • Der Drittanbieter-IdP muss SP-initiiertes SSO mit einer HTTP POST-gebundenen SAML-Authentifizierungsanforderung unterstützen.

Vorgehensweise

  1. Aktivieren und konfigurieren Sie Workspace ONE Access oder Ihren Drittanbieter-IdP (nur Windows Client) für die Verwendung mit dem Verbindungsserver.

    Weitere Informationen finden Sie in der Workspace ONE-Dokumentation im Portal der Omnissa-Produktdokumentation oder in der Konfigurationsdokumentation für SAML SP-initiierte SSO Ihres Identitätsanbieters.

  2. Konfigurieren Sie Horizon Connection Server für True SSO.

    Weitere Informationen finden Sie unter Konfigurieren von Horizon Connection Server für True SSO.

  3. Um virtuelle oder veröffentlichte Desktops zu starten, müssen Sie im Workspace ONE-Modus eine Verbindung mit einem Verbindungsserver herstellen, auf dem True SSO konfiguriert ist. Wenn Sie Horizon Client für Windows verwenden, können Sie alternativ eine Verbindung in einem SP-initiierten SSO-Modus herstellen, der mit Ihrem externen Identitätsanbieter konfiguriert ist. Weitere Informationen finden Sie in der Horizon Client-Dokumentation im Portal der Omnissa-Produktdokumentation.

  4. Starten Sie virtuelle oder veröffentlichte Desktops im Workspace ONE-Portal, damit Benutzer Single Sign-On mit True SSO verwenden können. Wenn Sie Horizon Client für Windows mit einem externen Identitätsanbieter verwenden, starten Sie den Desktop direkt über Horizon Client, wodurch SP-initiiertes SSO mit Ihrem externen Identitätsanbieter initiiert wird.

  5. Sperren Sie den Desktop.

  6. Wählen Sie auf dem von Horizon Agent angezeigten Sperrbildschirm True SSO-Benutzer aus und klicken Sie auf Übermitteln, um den Desktop zu entsperren.

    Horizon Client öffnet einen Browser auf Ihrem lokalen Clientgerät, um sich erneut bei Workspace ONE Access zu authentifizieren. Wenn Sie Horizon Client für Windows mit einem externen Identitätsanbieter verwenden, authentifiziert sich der Browser stattdessen erneut beim externen Identitätsanbieter.

  7. Geben Sie Ihre Anmeldedaten für den gesperrten Desktop ein und schließen Sie alle weiteren von Ihrem Identitätsanbieter geforderten Authentifizierungen ab.

Nächste Schritte

Sie können diese Funktion deaktivieren, indem Sie auf dem Computer, auf dem Horizon Agent installiert ist, einen Registrierungsschlüssel festlegen:

  • Schlüssel: HKLM\Software\Omnissa\Horizon\Agent\CertSSO (wird auch unter HKLM\Software\Policies\Omnissa\Horizon\Agent\CertSSO für die zentrale Bereitstellung von Gruppenrichtlinien unterstützt)
  • Wertname: DisableCertSSOUnlock (REG_SZ)
  • Wertdaten: true (or false to re-enable)

Hinweis: DisableCertSSOUnlock ist ein REG_SZ Zeichenfolgentyp, bei dem der Wert auf „true“ oder „false“ festgelegt ist, um die Funktion zu aktivieren oder zu deaktivieren. Sie können diese Funktion auch auf Ihrem Horizon Client deaktivieren.

Horizon ClientSchritte zum Deaktivieren der Funktion
Horizon Windows Client Legen Sie den Registrierungsschlüssel DisabledFeatures=TrueSSOUnlock an den folgenden Speicherorten fest: [HKEY_CURRENT_USER\Software\Omnissa\Horizon\Client] or [HKEY_LOCAL_MACHINE\Software\Omnissa\Horizon\Client].

Wertname: DisabledFeatures (REG_SZ)
Wertdaten: TrueSSOUnlock (oder eine mit Strichpunkten getrennte Liste, um mehrere Funktionen zu deaktivieren, z. B. TrueSSOUnlock;OtherFeature)

Bei festgelegtem Registrierungsschlüssel wird die Option Horizon True SSO-Benutzer nicht angezeigt, wenn der Benutzer den Desktop entsperrt. Dies gilt unabhängig davon, ob Workspace ONE Access oder ein externer Identitätsanbieter konfiguriert ist.
Horizon Linux Clientview.enableTrueSSOUnlock='FALSE' festlegen
Horizon Mac ClientEnableTrueSSOUnlock = ‘0’ in Plist
Horizon iOS Client
  1. Erstellen Sie eine lokale Textdatei mit dem Namen config.txt.
  2. Fügen Sie der Datei diese Zeile hinzu und speichern Sie sie: EnableTrueSSOUnlock=0.
  3. Synchronisieren Sie diese Datei mit dem öffentlichen Ordner für Omnissa Horizon Client für iOS. (Horizon Client für iOS hat das Verzeichnis „Dokumente“ veröffentlicht, das in der App „Dateien“ angezeigt wird).

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…