Skip to main content

29. Juli 2026

Konfigurieren und Aktivieren der Kerberos-Authentifizierung in Omnissa Access

Wenn der Kerberos-Authentifizierungsdienst auf einem Omnissa Access-Connector installiert ist, aktivieren und konfigurieren Sie die Kerberos-Authentifizierungsmethode über die Omnissa Access-Konsole. Anschließend fügen Sie den Workspace IDP-Identitätsanbieter hinzu und weisen die Kerberos-Authentifizierungsmethode im Identitätsanbieter zu.

Voraussetzungen

Die Kerberos-Authentifizierungsdienste müssen im Omnissa Access-Connector ordnungsgemäß konfiguriert sein. Eine ordnungsgemäße Konfiguration umfasst Folgendes.

  • Der Windows-Computer, auf dem der Kerberos-Authentifizierungsdienst installiert ist, muss mit der Domäne verbunden sein.
  • Bei der Installation des Kerberos-Authentifizierungsdiensts haben Sie das Domänenbenutzerkonto angegeben, das zur Ausführung des Diensts verwendet werden soll. Dieser Domänenbenutzer ist Teil der Administratorgruppe auf dem Windows-Computer, auf dem der Dienst installiert ist.
  • Ein vertrauenswürdiges SSL-Zertifikat, das von einer öffentlichen oder internen Zertifizierungsstelle signiert wurde, wurde hochgeladen. Wenn Sie mehrere Instanzen des Kerberos-Authentifizierungsdiensts für Hochverfügbarkeit bereitgestellt haben, wurde ein von einer öffentlichen oder internen Zertifizierungsstelle signiertes vertrauenswürdiges SSL-Zertifikat auf jeden Konnektor hochgeladen.
  • Kerberos-Authentifizierungsdienste erfordern eine eingehende Verbindung zum Connector auf Port TCP 443.
  • Damit die Hochverfügbarkeit für die Kerberos-Authentifizierung eingerichtet werden kann, ist ein Lastausgleichsdienst erforderlich. Der Lastausgleichsdienst muss über ein vertrauenswürdiges SSL-Zertifikat verfügen, das von einer öffentlichen oder internen Zertifizierungsstelle signiert wurde. Informationen zur Konfiguration finden Sie im Handbuch „Installieren von Omnissa Access-Connector“.

Vorgehensweise

  1. Klicken Sie in der Omnissa Access-Konsole auf der Seite Integrationen > Connector-Authentifizierungsmethoden auf NEU und wählen Sie Kerberos aus.

  2. Wählen Sie das Verzeichnis und den Diensthost aus, die mit dieser Authentifizierungsmethode konfiguriert werden sollen.

    Wichtig: Wenn Sie mehrere Connector-Hosts angeben, stellen Sie sicher, dass alle Connectoren Version 22.09 oder höher aufweisen. Der Kerberos-Authentifizierungsdienst unterstützt keine Kombination früherer Versionen mit Versionen ab 22.09.

  3. Konfigurieren Sie die Einstellungen für die Kerberos-Authentifizierungsmethode.

    Option Beschreibung
    Verzeichnis-UID-Attribut Geben Sie das Kontoattribut ein, das den Benutzernamen enthält.
    Umleitung aktivieren Umleitung aktivieren wird angezeigt, wenn die Umleitung aktiviert ist, weil Sie mehrere Connectoren bereitstellen, die mit dem Kerberos-Authentifizierungsdienst für hohe Verfügbarkeit in Verbindung mit einem Lastenausgleichsdienst konfiguriert sind.
  4. Klicken Sie auf WEITER, um die Konfiguration zu überprüfen, und klicken Sie dann auf SPEICHERN.

Nächste Schritte

Fügen Sie auf der Seite „Identitätsanbieter“ den Identitätsanbieter „Workspace-Identitätsanbieter“ hinzu und ordnen Sie ihm die Kerberos-Authentifizierungsmethode zu. Weitere Informationen finden Sie unter Konfigurieren der Workspace-Identitätsanbieter-Instanz mit Kerberos-Authentifizierung in Omnissa Access.

Fügen Sie die Authentifizierungsmethode zur Standardzugriffsrichtlinie auf der Seite „Ressourcen“ > „Richtlinien“ hinzu und bearbeiten Sie die Standardrichtlinienregeln, um die Kerberos-Authentifizierungsmethode in der richtigen Authentifizierungsreihenfolge zur Regel hinzuzufügen, wobei die Kennwortauthentifizierung (Cloud) als Fallback-Authentifizierungsmethode konfiguriert ist. Weitere Informationen finden Sie unter Verwalten von Zugriffsrichtlinien im Omnissa Access-Dienst.

Wenn Hochverfügbarkeit konfiguriert ist, konfigurieren Sie auf jedem Konnektor die Kerberos-Authentifizierungsmethode für den Kerberos-Authentifizierungsdienst.

Verwandte Informationen

Konfigurieren Ihres Browsers für die Kerberos-Authentifizierung in Omnissa Access

Kerberos-Initialisierungsfehler in Omnissa Access

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…