Skip to main content

8 de mayo de 2026

Configurar True SSO para escritorios Linux

La función True Single Sign-on (True SSO) concede a los usuarios acceso a un escritorio remoto Linux después de autenticarse por primera vez en Omnissa Access. Los usuarios pueden iniciar sesión en Omnissa Access mediante una tarjeta inteligente, RSA SecurID o una autenticación RADIUS y, a continuación, acceder a los recursos remotos de Linux sin introducir sus credenciales de Active Directory.

Descripción general de True SSO

Si un usuario se autentica con las credenciales de Active Directory (AD), la función True SSO no es necesaria. Sin embargo, puede configurar True SSO para que se utilice incluso en este caso, de manera que el escritorio pueda admitir tanto las credenciales de AD como de True SSO.

Cuando se conectan a un escritorio remoto Linux, los usuarios pueden seleccionar usar Horizon Web Client o Horizon Client nativo.

El archivo de configuración /etc/omnissa/viewagent-greeter.conf permite configurar el comportamiento de la pantalla de inicio de sesión de Horizon si se produce un error de True SSO. Consulte Editar archivos de configuración en un escritorio Linux.

Requisitos del sistema para True SSO

True SSO se admite en escritorios virtuales de sesión única que ejecuten cualquier distribución Linux compatible con Horizon Agent.

True SSO es compatible con aplicaciones y escritorios publicados de sesión múltiple en función de los siguientes tipos de granjas.

  • Granjas de clones instantáneos manuales y automatizadas de máquinas host con Ubuntu que se hayan integrado con Active Directory mediante el método de unión de dominio Samba.
  • Granjas de clones instantáneos manuales y automatizadas de máquinas host con RHEL Workstation, Rocky Linux o Debian que se hayan integrado con Active Directory mediante el método de unión de dominio System Security Services Daemon (SSSD).

Configurar True SSO

Para configurar True SSO en escritorios Linux, haga lo siguiente.

  1. Instale y configure True SSO en el entorno de Horizon 8. Para obtener más información, consulte el documento Administración de Horizon 8.
  2. Integre la máquina virtual base con un dominio de AD, siguiendo el procedimiento de su distribución de Linux.
  3. Configure True SSO en la máquina virtual base siguiendo el procedimiento de su distribución de Linux.

Configuración de certificados para el agente Linux y el controlador de dominio de Active Directory

Para configurar los certificados para el agente Linux y el controlador de dominio de AD, es necesario realizar lo siguiente.

Configuración del certificado para el agente Linux

En el almacén de confianza del agente Linux /etc/sssd/pki/sssd_auth_ca_db.pem, configure las cadenas de certificados KDC (el certificado KDC, su certificado intermedio y el certificado CA raíz) del KDC con el que el agente está intentando establecer PKINIT. Si hay varios KDC, se deberá completar la configuración de la cadena de certificados KDC para cada uno de ellos.

Configuración de certificados para el KDC de Active Directory

Asegúrese de que el almacén de confianza del KDC contenga todos los certificados de CA intermedios y los certificados de CA raíz correspondientes a los certificados de usuario de True SSO.

Si existen certificados de usuario, certificados de CA intermedios y certificados de CA raíz en el almacén de confianza del KDC de AD, el KDC no confiará en el certificado de usuario de True SSO durante la autorización PKINIT en el momento del inicio del VDI en Horizon Client. El agente /var/log/sssd/krb5_child.log puede mostrar {{Pre-authentication failed: Invalid argument]}}.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…