A partir de Horizon 2603, la configuración del autenticador JWT está disponible en Configuración > Configuración global > Autenticadores en Horizon Console, en consonancia con la ubicación utilizada para los autenticadores SAML. Esta consolidación proporciona una única ubicación para administrar todos los métodos de autenticación.
Debe asociar un autenticador JWT de Horizon con una instancia del servidor de conexión. Si su implementación incluye más de una instancia del servidor de conexión, deberá asociar un autenticador JWT independiente a cada instancia o utilizar la opción Habilitar para todos los servidores de conexión para aplicar el autenticador a todos los servidores de conexión del pod.
Procedimiento
Administrar autenticadores JWT de Horizon
Puede agregar, editar, habilitar, deshabilitar y eliminar autenticadores JWT de Horizon desde Configuración > Configuración global > Autenticadores en Horizon Console
Agregar un autenticador JWT de Horizon
- En Horizon Console, haga clic en Configuración > Configuración global.
- Seleccione la pestaña Autenticadores.
- Haga clic en Agregar y seleccione Agregar autenticador JWT de Horizon en el menú desplegable.
- En la ventana Agregar autenticador JWT de Horizon, introduzca la siguiente información:
| Campo | Descripción |
|---|---|
| Método |
Seleccione Entrada manual para las implementaciones de Horizon 8 Enterprise. Seleccione Entrada de blob para configurar Universal Broker. |
| Nombre | Introduzca un nombre para el autenticador JWT. |
| Emisor | Introduzca el GUID del clúster del servidor de conexión. Para obtener el GUID del clúster, desplácese hasta: Configuración > Configuración global > Autenticadores en el pod de Horizon de origen, haga clic en Configuración de metadatos y anote el valor de GUID del clúster. |
| Descripción | Opcionalmente, escriba una descripción. |
| Habilitar para todos los servidores de conexión | Habilite esta opción para aplicar el autenticador a todos los servidores de conexión del pod. Deshabilite esta opción si desea seleccionar servidores de conexión individualmente después de completar la configuración. |
| Cuenta del servicio | Opcional. Introduzca las credenciales de una cuenta que pueda establecer una relación de confianza. La cuenta debe tener el privilegio Administrar claves externas. Esta cuenta se utilizará también al configurar la implementación externa en la instancia de origen de Horizon Console. |
- Haga clic en Aceptar para guardar.
Editar o Habilitar/Deshabilitar un autenticador JWT de Horizon
- En Horizon Console, haga clic en Configuración > Configuración global.
- Seleccione la pestaña Autenticadores.
- Seleccione el autenticador JWT de Horizon que desea editar.
- Haga clic en Editar.
- Modifique los campos obligatorios según sea necesario.
- Habilite la opción Habilitar para todos los servidores de conexión, o
- Seleccione los servidores de conexión individuales a los que desea aplicar el autenticador después de guardar los cambios en la pestaña Autenticadores principal.
- Haga clic en Aceptar para guardar los cambios.
Nota: Los pasos anteriores se basan en la nueva ubicación de Configuración global. Si el entorno ejecuta una versión anterior a Horizon 2603, consulte los procedimientos publicados anteriormente para administrar autenticadores JWT desde la pestaña Configuración > Servidores > Servidores de conexión > Editar > Autenticación
Eliminar un autenticador JWT de Horizon
- En Horizon Console, haga clic en Configuración > Configuración global.
- Seleccione la pestaña Autenticadores.
- Seleccione el autenticador JWT de Horizon que desea eliminar.
- Haga clic en Eliminar.
- Haga clic en Eliminar para confirmar.
Nota: No se permite intentar eliminar un autenticador JWT si está habilitado en el servidor de conexión seleccionado, y la eliminación fallará si está habilitado en cualquiera de los otros servidores de conexión del mismo clúster. En su lugar, un administrador debe deshabilitar primero el autenticador JWT en cada uno de los servidores de conexión y, a continuación, eliminarlos.
¿Le resultó útil esta página?