Skip to main content

Aktualisieren des Omnissa SSO-CA-Zertifikatpakets

Als Administrator in Horizon Cloud können Sie das SSO-Zertifikatpaket der Omnissa-Zertifizierungsstelle aktualisieren, um beispielsweise ein Zertifikat zu ersetzen, das in Kürze abläuft oder bereits abgelaufen ist.

Voraussetzungen

Für dieses Verfahren müssen die folgenden Voraussetzungen erfüllt sein:

  • Verwenden Sie die Horizon Universal Console, um ein CA-Paket (Zertifizierungsstellenpaket) zu erstellen und herunterzuladen. Weitere Informationen finden Sie unter Hinzufügen einer SSO-Konfiguration zu Horizon Cloud für eine Omnissa-CA.

  • Vergewissern Sie sich, dass Sie über die folgenden erforderlichen Berechtigungen verfügen, um das aus dem Omnissa-CA-Paket extrahierte PowerShell-Skript, wie beschrieben und für dieses Verfahren erforderlich, auszuführen.

    • Volle Zugriffsrechte auf den Container „Dienste für öffentliche Schlüssel“ in Active Directory.
    • Registrieren Sie Berechtigungen für die Zertifikatvorlage „SubCA“ in Active Directory.

    Hinweis: Obwohl Sie das PowerShell-Skript als Mitglied der Gruppe „Enterprise-Administratoren“ ausführen können, wird empfohlen, weniger leistungsfähige Berechtigungen zu verwenden.

Vorgehensweise

  1. Erstellen Sie ein neues Omnissa-CA-Paket von der Horizon Universal Console und laden Sie das Paket herunter, indem Sie auf Integration > Identitäts- und Zugriffsmanagement > SSO-Konfiguration > Omnissa-CA > Neues Omnissa-CA-Paket > Herunterladen klicken.

  2. Importieren Sie das Paket auf einem der Domänencontroller in der Umgebung.

    Weitere Informationen zum Importvorgang finden Sie unter Vorbereiten von Active Directory für eine SSO-Konfiguration mit einer Omnissa-Zertifizierungsstelle sowie für mehrere Gesamtstrukturen.

    Nachdem das neue Zertifikatpaket importiert wurde, sind zwei Zertifikatspakete auf dem System installiert: das neue, das Sie gerade importiert haben, und das alte, das Sie ersetzen möchten.

    Der nächste Schritt besteht darin, den Befehl PKIview.msc auszuführen und das Löschen der alten Zertifikate vorzubereiten.

  3. Öffnen Sie Ausführen > pkiview.msc ausführen und klicken Sie dann mit der rechten Maustaste auf Unternehmens-PKI > AD-Container verwalten.

    a) Navigieren Sie zu NTAuthCertificates und entfernen Sie die alten Zertifikate (Zertifikatsnamen enthalten AuthEngine... am Anfang des Namens) aus der Liste.

    b) Navigieren Sie zu AIA Container und entfernen Sie die alten Zertifikate (Zertifikatsnamen enthalten AuthEngine... am Anfang des Namens) aus der Liste.

  4. Öffnen Sie die Microsoft Management Console (MMC), klicken Sie auf Zertifikat (Lokaler Computer) und navigieren Sie zu Zwischenzertifikatauthentifizierung > Zertifikate.

  5. Löschen Sie die alten Zertifikate. Beachten Sie, dass die Zertifikatsnamen AuthEngine... am Anfang des Namens enthalten.

  6. Optional: Damit die Zertifikatsänderung sofort wirksam wird, schalten Sie die SSO-Umschaltoption in der Edge-Einstellung wie folgt aus und ein:

    1. Melden Sie sich bei der Horizon Universal Console an. Weitere Informationen finden Sie unter Anmelden bei Horizon Cloud.
    2. Klicken Sie auf Kapazität und wählen Sie den entsprechenden Edge aus.
    3. Klicken Sie auf Bearbeiten, schalten Sie die Umschaltoption SSO aus und klicken Sie auf Speichern.
    4. Klicken Sie auf Bearbeiten, schalten Sie die Umschaltoption SSO ein und klicken Sie auf Speichern.
  7. Wenn Sie den obigen optionalen Schritt nicht ausgeführt haben, warten Sie, bis der SSO-Status auf der Edge-Detailseite als „Bereit“ angezeigt wird. Sobald der SSO-Status als „Bereit“ angezeigt wird, stellen Sie sicher, dass der Gültigkeitszeitraum des Zertifikats aktualisiert wurde.

Ergebnisse

Das neue Zertifikatpaket wird angewendet und steht für die Endbenutzerauthentifizierung zur Verfügung. Das vorherige Zertifikatpaket ist nicht mehr vorhanden.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…