Skip to main content

24 de septiembre de 2026

Desbloquear un escritorio con True SSO

La función de desbloqueo de True SSO permite a los usuarios desbloquear su escritorio volviendo a autenticarse en un navegador con las mismas credenciales de inicio de sesión que utilizaron para iniciar sesión con True SSO. Es compatible con Workspace ONE Access. Solo en Horizon Windows Client, también admite el inicio de sesión único iniciado por el proveedor de servicios (SP) con cualquier proveedor de identidad (IdP) de terceros que acepte una solicitud de autenticación SAML (AuthnRequest) vinculada mediante HTTP POST.

Requisitos

El desbloqueo de True SSO en Horizon admite Workspace ONE Access como proveedor de identidad en Horizon Client para Windows, Mac, Linux e iOS. Consulte los requisitos que se indican a continuación para conocer las versiones mínimas de Horizon y del cliente necesarias para cada plataforma.

El desbloqueo de True SSO ahora también admite el inicio de sesión único iniciado por el proveedor de servicios (SP) con cualquier proveedor de identidad de terceros que acepte una solicitud de autenticación SAML (AuthnRequest) vinculada mediante HTTP POST. Actualmente, esta compatibilidad con IdP de terceros solo está disponible en Horizon Client para Windows.

Requisitos generales:

  • Horizon 7.8 o una versión posterior
  • Workspace ONE Access 19.03 o una versión posterior, utilizando Workspace ONE Access como proveedor de identidad
  • Horizon Client 2306 para Mac o una versión posterior, si utiliza Horizon Client para Mac
  • Horizon Client 2306 para Linux o una versión posterior, si utiliza Horizon Client para Linux
  • Horizon Client 2512 para iOS o una versión posterior, si utiliza Horizon Client para iOS

Requisitos adicionales para la compatibilidad con IdP de terceros:

  • Horizon Client 2606 para Windows o una versión posterior
  • Horizon Connection Server 2606 o una versión posterior
  • El IdP de terceros debe admitir el inicio de sesión único iniciado por el proveedor de servicios (SP) con una solicitud de autenticación SAML (AuthnRequest) vinculada mediante HTTP POST

Procedimiento

  1. Habilite Workspace ONE Access o su IdP de terceros (solo en Windows Client) y configúrelo para utilizarlo con el servidor de conexión.

    Consulte la documentación de Workspace ONE en el portal de documentación de productos de Omnissa o la documentación de su IdP sobre la configuración del inicio de sesión único iniciado por el proveedor de servicios (SP) mediante SAML.

  2. Configure Horizon Connection Server para True SSO.

    Consulte Configurar Horizon Connection Server para True SSO.

  3. Para iniciar escritorios virtuales o publicados, conéctese a un servidor de conexión que tenga True SSO configurado, en modo Workspace ONE. Si utiliza Horizon Client para Windows, también puede conectarse en un modo de SSO iniciado por el proveedor de servicios (SP) configurado con su IdP de terceros. Consulte la documentación de Horizon Client en el portal de documentación de productos de Omnissa.

  4. Inicie escritorios virtuales o publicados desde el portal de Workspace ONE para que el usuario pueda utilizar el inicio de sesión único con True SSO. Si utiliza Horizon Client para Windows con un IdP de terceros, inicie el escritorio directamente desde Horizon Client, que iniciará el SSO iniciado por el proveedor de servicios (SP) con su IdP de terceros.

  5. Bloquee el escritorio.

  6. Para desbloquear el escritorio, en la pantalla de bloqueo que muestra Horizon Agent, seleccione Usuario de True SSO y haga clic en Enviar.

    Horizon Client abrirá un navegador en el dispositivo cliente local para volver a autenticarse con Workspace ONE Access. Si utiliza Horizon Client para Windows con un IdP de terceros, el navegador volverá a autenticarse con el proveedor de identidad de terceros.

  7. Introduzca sus credenciales para el escritorio bloqueado y complete cualquier autenticación adicional que requiera su proveedor de identidad.

Pasos siguientes

Puede deshabilitar esta función estableciendo una clave del Registro en el equipo donde está instalado Horizon Agent:

  • Clave: HKLM\Software\Omnissa\Horizon\Agent\CertSSO (también se admite en HKLM\Software\Policies\Omnissa\Horizon\Agent\CertSSO para la implementación centralizada de directivas de grupo)
  • Nombre del valor: DisableCertSSOUnlock (REG_SZ)
  • Datos del valor: true (or false to re-enable)

Nota: DisableCertSSOUnlock es un tipo de cadena REG_SZ, donde el valor se establece en true o false para habilitar o deshabilitar la función. También puede deshabilitar esta función en la instancia de Horizon Client está utilizando.

Horizon ClientPasos para deshabilitar la función
Horizon Windows Client Establezca la clave de registro DisabledFeatures=TrueSSOUnlock en las siguientes ubicaciones: [HKEY_CURRENT_USER\Software\Omnissa\Horizon\Client] or [HKEY_LOCAL_MACHINE\Software\Omnissa\Horizon\Client].

Nombre del valor: DisabledFeatures (REG_SZ)
Datos del valor: TrueSSOUnlock (o una lista separada por punto y coma para deshabilitar varias funciones, como TrueSSOUnlock;OtherFeature)

Si la clave de registro está establecida, la opción Usuario de Horizon True SSO no aparece cuando el usuario desbloquea el escritorio. Esto se aplica independientemente de si está configurado Workspace ONE Access o un proveedor de identidad de terceros.
Horizon Linux ClientEstablezca view.enableTrueSSOUnlock='FALSE'
Horizon Mac ClientEnableTrueSSOUnlock = ‘0’ en plist
Horizon iOS Client
  1. Cree un archivo de texto local con el nombre config.txt.
  2. Agregue esta línea al archivo y guárdelo: EnableTrueSSOUnlock=0.
  3. Sincronice este archivo con la carpeta pública para Omnissa Horizon Client para iOS. (Horizon Client para iOS ha publicado su directorio Documento y es visible en la aplicación Archivos).

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…