Um den Bereich nach der anfänglichen Konfiguration zu ändern, müssen Sie den neuen Bereichsnamen hinzufügen und den KDC-Dienst erneut initialisieren.
Zur Initialisierung des KDC weisen Sie den Kerberos-Bereichen Ihren Omnissa Access-Hostnamen zu. Der Domänenname muss in Großbuchstaben eingegeben werden. Wenn Sie mehrere Kerberos-Bereiche konfigurieren, sollten Sie zur besseren Erkennung des betreffenden Bereichs beschreibende Namen verwenden, die mit Ihrem Omnissa Access-Domänennamen enden. Beispiel: VERTRIEB. MY-OMNISSAACCESS. EXAMPLE.COM. Wenn Sie Unterdomänen konfigurieren, geben Sie den Unterdomänennamen in Kleinbuchstaben ein.
Vorgehensweise
-
Melden Sie sich per SSH bei der Omnissa Access-Appliance als Root-Benutzer an.
-
Initialisieren Sie das KDC. Geben Sie
/etc/init.d/wss-kdc init --realm \{REALM.COM\} --subdomain \{sva-name.subdomain\} --forceein.Beispiel:
/etc/init.d/wss-kdc init --realm MY-IDM.EXAMPLE.COM --subdomain my-idm.example.com --forceWenn Sie einen Lastausgleichsdienst mit mehreren Omnissa Access-Appliances verwenden, müssen Sie in beiden Fällen den Namen des Lastausgleichsdiensts benutzen.
-
Starten Sie den Omnissa Access-Dienst neu. Geben Sie service horizon-workspace restart ein.
-
Starten Sie den KDC-Dienst. Geben Sie
service wss-kdc restartein.
Ergebnisse
Der Bereichsname wird auf der Konfigurationsseite der iOS-KdcKerberosAuthAdapter-Authentifizierungsmethode aktualisiert.
War diese Seite hilfreich?