Der Registrierungsserver ist eine Horizon Cloud-Komponente, die Sie als letzten Schritt bei der Einrichtung der Infrastruktur für True SSO auf einem Windows Server-Computer installieren. Durch die Bereitstellung des Zertifikats Enrollment Agent (Computer) auf dem Server autorisieren Sie diese ES, als Enrollment Agent zu fungieren und Zertifikate im Namen der Benutzer zu generieren.
Voraussetzungen
Stellen Sie sicher, dass Sie die folgenden Aufgaben abgeschlossen haben:
-
Installieren und Konfigurieren einer Windows Server 2012 R2-Zertifizierungsstelle
-
Einrichten einer Zertifikatsvorlage für die Zertifizierungsstelle
Vorgehensweise
-
Installieren Sie den Registrierungsserver.
-
Laden Sie die Datei
Enrollment Server.exevon der Website „My Omnissa“ herunter. Der Dateiname sollte ähnlich wieOmnissa-HorizonCloud-TruessoEnrollmentServer-x86_64-7.3.0-xxxxx.exesein. -
Bestätigen Sie, dass auf dem System Windows Server 2008 R2, 2012 R2 oder 2016 ausführt wird und mindestens 4 GB Arbeitsspeicher vorhanden sind.
-
Führen Sie das Installationsprogramm aus, und folgen Sie dem Assistenten.
-
-
Stellen Sie das Registrierungs-Agent-(Computer-)Zertifikat bereit.
-
ffnen Sie die Microsoft Management Console (MMC).
-
Klicken Sie im Menü „Datei“ auf Snap-In hinzufügen/entfernen.
-
Doppelklicken Sie unter „Verfügbare Snap-Ins“ auf Zertifikate.
-
Wählen Sie das Computerkonto aus, und klicken Sie auf Weiter.
-
Wählen Sie „Lokaler Computer“ aus und klicken Sie auf Fertigstellen.
-
Klicken Sie im Dialogfeld „Snap-Ins hinzufügen bzw. entfernen“ auf OK.
-
Klicken Sie in der MMC auf den Ordner „Persönlich“ unter „Zertifikate“, und wählen Sie Alle Aufgaben > Neue Zertifikate anfordern.
-
Aktivieren Sie im Dialogfeld „Zertifikatregistrierung“ das Kontrollkästchen für den Registrierungs-Agent (Computer), und klicken Sie auf Registrieren.
-
-
Importieren Sie die aus der
pairing_bundle.7z-Datei extrahierten Zertifikat-CRT-Dateien.-
Klicken Sie in der MMC mit der rechten Maustaste auf den Unterordner „Zertifikate“ im Ordner für vertrauenswürdige Stämme des Horizon Cloud-Registrierungsservers, und wählen Sie Alle Aufgaben > Importieren aus.
-
Klicken Sie auf Weiter.
-
Navigieren Sie zu dem Ort, an dem Sie die Zertifikatsdateien aus dem
pairing_bundle.7z-Paket entpackt haben. -
Importieren die zwei Zertifikatdateien nacheinander.
-
Klicken Sie auf Weiter und anschließend auf Fertig stellen.
-
-
Importieren Sie die aus der Datei
pairing_bundle.7zextrahierten Zertifikat-CRT-Dateien der Pods, mit denen Sie True SSO konfigurieren möchten.Das Kopplungspaket enthält für jeden Pod in Ihrer Umgebung eine Zertifikatsdatei. Jeder CRT-Dateiname folgt dem Muster
podID_truesso.crt, wobei podID der ID-Wert des Pods ist.-
Klicken Sie in der MMC mit der rechten Maustaste auf den Unterordner „Zertifikate“ im Ordner für vertrauenswürdige Stämme des Horizon Cloud-Registrierungsservers, und wählen Sie Alle Aufgaben > Importieren aus.
-
Klicken Sie auf Weiter.
-
Navigieren Sie zu dem Ort, an dem Sie die Zertifikatsdateien aus dem
pairing_bundle.7z-Paket extrahiert haben.Wenn Sie nur einen Pod haben, enthält das Paket nur eine CRT-Datei. Wenn Sie mehrere Pods haben, enthält das Paket für jeden Pod eine CRT-Datei.
-
Importieren Sie die Zertifikatsdatei oder -dateien, je nachdem, wie viele Pods Sie konfigurieren.
-
Klicken Sie auf Weiter und anschließend auf Fertig stellen.
-
-
Führen Sie die verbleibenden Konfigurationsschritte aus, die unter Abschließen der Konfiguration von TrueSSO für Ihre Horizon Cloud-Umgebung beschrieben werden.
War diese Seite hilfreich?