Wenn der Kerberos-Authentifizierungsdienst auf einem Omnissa Access-Connector installiert ist, aktivieren und konfigurieren Sie die Kerberos-Authentifizierungsmethode über die Omnissa Access-Konsole. Anschließend fügen Sie den Workspace IDP-Identitätsanbieter hinzu und weisen die Kerberos-Authentifizierungsmethode im Identitätsanbieter zu.
Voraussetzungen
Die Kerberos-Authentifizierungsdienste müssen im Omnissa Access-Connector ordnungsgemäß konfiguriert sein. Eine ordnungsgemäße Konfiguration umfasst Folgendes.
- Der Windows-Computer, auf dem der Kerberos-Authentifizierungsdienst installiert ist, muss mit der Domäne verbunden sein.
- Bei der Installation des Kerberos-Authentifizierungsdiensts haben Sie das Domänenbenutzerkonto angegeben, das zur Ausführung des Diensts verwendet werden soll. Dieser Domänenbenutzer ist Teil der Administratorgruppe auf dem Windows-Computer, auf dem der Dienst installiert ist.
- Ein vertrauenswürdiges SSL-Zertifikat, das von einer öffentlichen oder internen Zertifizierungsstelle signiert wurde, wurde hochgeladen. Wenn Sie mehrere Instanzen des Kerberos-Authentifizierungsdiensts für Hochverfügbarkeit bereitgestellt haben, wurde ein von einer öffentlichen oder internen Zertifizierungsstelle signiertes vertrauenswürdiges SSL-Zertifikat auf jeden Konnektor hochgeladen.
- Kerberos-Authentifizierungsdienste erfordern eine eingehende Verbindung zum Connector auf Port TCP 443.
- Damit die Hochverfügbarkeit für die Kerberos-Authentifizierung eingerichtet werden kann, ist ein Lastausgleichsdienst erforderlich. Der Lastausgleichsdienst muss über ein vertrauenswürdiges SSL-Zertifikat verfügen, das von einer öffentlichen oder internen Zertifizierungsstelle signiert wurde. Informationen zur Konfiguration finden Sie im Handbuch „Installieren von Omnissa Access-Connector“.
Vorgehensweise
-
Klicken Sie in der Omnissa Access-Konsole auf der Seite Integrationen > Connector-Authentifizierungsmethoden auf NEU und wählen Sie Kerberos aus.
-
Wählen Sie das Verzeichnis und den Diensthost aus, die mit dieser Authentifizierungsmethode konfiguriert werden sollen.
Wichtig: Wenn Sie mehrere Connector-Hosts angeben, stellen Sie sicher, dass alle Connectoren Version 22.09 oder höher aufweisen. Der Kerberos-Authentifizierungsdienst unterstützt keine Kombination früherer Versionen mit Versionen ab 22.09.
-
Konfigurieren Sie die Einstellungen für die Kerberos-Authentifizierungsmethode.
Option Beschreibung Verzeichnis-UID-Attribut Geben Sie das Kontoattribut ein, das den Benutzernamen enthält. Umleitung aktivieren Umleitung aktivieren wird angezeigt, wenn die Umleitung aktiviert ist, weil Sie mehrere Connectoren bereitstellen, die mit dem Kerberos-Authentifizierungsdienst für hohe Verfügbarkeit in Verbindung mit einem Lastenausgleichsdienst konfiguriert sind. -
Klicken Sie auf WEITER, um die Konfiguration zu überprüfen, und klicken Sie dann auf SPEICHERN.
Nächste Schritte
Fügen Sie auf der Seite „Identitätsanbieter“ den Identitätsanbieter „Workspace-Identitätsanbieter“ hinzu und ordnen Sie ihm die Kerberos-Authentifizierungsmethode zu. Weitere Informationen finden Sie unter Konfigurieren der Workspace-Identitätsanbieter-Instanz mit Kerberos-Authentifizierung in Omnissa Access.
Fügen Sie die Authentifizierungsmethode zur Standardzugriffsrichtlinie auf der Seite „Ressourcen“ > „Richtlinien“ hinzu und bearbeiten Sie die Standardrichtlinienregeln, um die Kerberos-Authentifizierungsmethode in der richtigen Authentifizierungsreihenfolge zur Regel hinzuzufügen, wobei die Kennwortauthentifizierung (Cloud) als Fallback-Authentifizierungsmethode konfiguriert ist. Weitere Informationen finden Sie unter Verwalten von Zugriffsrichtlinien im Omnissa Access-Dienst.
Wenn Hochverfügbarkeit konfiguriert ist, konfigurieren Sie auf jedem Konnektor die Kerberos-Authentifizierungsmethode für den Kerberos-Authentifizierungsdienst.
Verwandte Informationen
Konfigurieren Ihres Browsers für die Kerberos-Authentifizierung in Omnissa Access
War diese Seite hilfreich?