Zum Konfigurieren der Hochverfügbarkeit für die Kerberos-Authentifizierung in Omnissa Access ist ein Lastausgleichsdienst erforderlich. Nachdem Sie die Instanzen des Kerberos-Authentifizierungsdiensts installiert und konfiguriert haben, installieren Sie einen Lastausgleichsdienst in Ihrem internen Netzwerk innerhalb der Firewall und fügen die Kerberos-Authentifizierungsdiensthosts hinzu.
Sie müssen auch eine SSL-Vertrauensstellung zwischen dem Lastausgleichsdienst und den Kerberos-Authentifizierungsdiensthosts einrichten und den Wert für den IDP-Hostnamen im Workspace-Identitätsanbieter für Kerberos-Authentifizierung ändern.
Einstellungen für den Lastausgleichsdienst
Konfigurieren Sie diese Einstellungen im Lastausgleichsdienst:
-
Zeitüberschreitung für den Lastausgleichsdienst
Sie müssen möglicherweise den Zeitüberschreitungswert für die Lastausgleichsdienst-Anforderung erhöhen. Der Wert wird in Minuten angegeben. Wenn der eingestellte Wert für die Zeitüberschreitung zu niedrig ist, wird möglicherweise folgender Fehler angezeigt:
502 error: The service is currently unavailable
Zertifikatsanforderung für den Connector
Jeder Omnissa Access Connector, auf dem der Kerberos-Authentifizierungsdienst installiert ist, muss über ein vertrauenswürdiges SSL-Zertifikat verfügen. Das vom Omnissa Access Connector generierte, selbstsignierte Zertifikat kann für Testzwecke verwendet werden. Für Produktionszwecke empfehlen wir Ihnen jedoch, von einer öffentlichen oder internen Zertifizierungsstelle signierte SSL-Zertifikate zu verwenden.
Hochladen des Omnissa Access Connector-Rootzertifikats auf den Lastausgleichsdienst
Um eine Vertrauensstellung zwischen dem Lastausgleichsdienst und dem Kerberos-Authentifizierungsdiensthost einzurichten, laden Sie das Root-CA-Zertifikat des Konnektors in den Lastausgleichsdienst hoch.
Wenn Sie das vom Omnissa Access Connector generierte selbstsignierte Zertifikat verwenden, können Sie das Rootzertifikat root_ca.cer aus INSTALLDIR\Workspace ONE Access\Kerberos Auth Service\conf abrufen.
Hochladen des Rootzertifikats des Lastausgleichsdiensts auf den Omnissa Access Connector
Um eine Vertrauensstellung zwischen dem Lastausgleichsdienst und dem Kerberos-Authentifizierungsdiensthost einzurichten, laden Sie das Root-CA-Zertifikat des Lastausgleichsdiensts auf jeden Kerberos-Authentifizierungsdiensthost hoch.
Um das Zertifikat hochzuladen, führen Sie das Omnissa Access Connector-Installationsprogramm aus und fügen Sie das Zertifikat auf der Seite „Vertrauenswürdige Rootzertifikate installieren“ hinzu.

Aktualisieren der Authentifizierungs-URL
-
Wählen Sie Integrationen > Identitätsanbieter aus.
-
Wählen Sie den Workspace-Identitätsanbieter aus, für den die Kerberos-Authentifizierungsmethode konfiguriert ist.
-
Ändern Sie im Textfeld IdP-Hostname den Hostnamen vom Konnektor-Hostnamen in den Hostnamen des Lastausgleichsdienstes.
Beispiel:
mylb.example.comHinweis: Wenn der Lastausgleichsdienst nicht auf dem Standardport ausgeführt wird, geben Sie die Portnummer an. Beispiel:
mylb.example.com:443.
War diese Seite hilfreich?