Um die Anmeldung mithilfe der Zertifikatsauthentifizierungsmethode zu aktivieren, konfigurieren Sie SSL-Passthrough im Lastausgleichsdienst für den Port, der auf der Registerkarte SSL-Zertifikat installieren > Passthrough-Zertifikat in der Omnissa Access-Konsole definiert ist.
Zur Aktivierung von Zertifikatsauthentifizierung für eine lokale Omnissa Access-Bereitstellung muss SSL-Passthrough im Lastausgleichsdienst eingerichtet werden. Laden Sie ein Stammzertifikat und Zwischenzertifikate und den privaten Schlüssel auf die Registerkarte „Passthrough-Zertifikat“ hoch.
Sie können auch ein Zertifikat hochladen, das für die Android-SSO-Geräteauthentifizierung verwendet werden soll. Weitere Informationen finden Sie in der Veröffentlichung Android Mobile Single Sign-On für Workspace ONE.
Vorgehensweise
-
Melden Sie sich bei der Omnissa Access-Konsole an und wählen Sie Überwachen > Ausfallsicherheit aus.
-
Klicken Sie bei dem zu konfigurierenden Dienstknoten auf VA-Konfiguration und melden Sie sich mit dem Administratorbenutzerkennwort an.
-
Klicken Sie auf Zertifikate installieren und wählen Sie dann die Registerkarte Passthrough-Zertifikat aus.
-
Geben Sie die Portnummer des Passthrough-Zertifikats ein, das verwendet werden soll.
-
Fügen Sie das gesamte Zertifikat in das Textfeld SSL-Zertifikatskette ein.
Das Zertifikat muss im OpenSSL-PEM-Format vorliegen, wobei das primäre Zertifikat zuerst, die Zwischenzertifikate im Anschluss und dann das Root-CA-Zertifikat enthalten sein müssen.
Das gesamte Zertifikat besteht aus dem Text zwischen und einschließlich der Zeilen -----BEGIN CERTIFICATE----- und -----END CERTIFICATE----.
-
Fügen Sie den privaten Schlüssel für das Zertifikat in das Textfeld Privater Schlüssel ein.
-
Klicken Sie auf Hinzufügen.
Manuelles Ändern der Laufzeitkonfigurationsdatei für jeden Knoten im Cluster
Sie müssen die Datei runtime-config.properties manuell aktualisieren, um die zu verwendende Portnummer des Passthrough-Zertifikats anzuwenden.
-
Melden Sie sich mithilfe eines SSH-Clients als Root-Benutzer bei der Omnissa Access-Appliance an.
-
Öffnen Sie die
/usr/local/horizon/conf/runtime-config.properties-Datei. Geben Sievi /usr/local/horizon/conf/runtime-config.propertiesein. -
Ändern Sie den Wert für den
components.certauth.port-Gateway-Port in die Portnummer des Passthrough-Zertifikats, die Sie zuvor konfiguriert haben. -
Speichern Sie die Datei
runtime-config.properties. -
Starten Sie die Appliance neu. Geben Sie
service horizon-workspace restartein.Wiederholen Sie diesen Vorgang für alle Appliances in Ihrer Umgebung.
War diese Seite hilfreich?