Puede usar la interfaz de línea de comandos de vdmutil para configurar y habilitar o deshabilitar True SSO.
Es necesario realizar este procedimiento en un solo servidor de conexión del clúster.
Importante: Este procedimiento usa únicamente los comandos necesarios para habilitar True SSO. Para obtener una lista de todas la opciones de configuración disponibles para administrar las opciones de True SSO y una descripción de cada opción, consulte Referencia de la línea de comandos para configurar True SSO.
Requisitos
-
Verifique que puede ejecutar el comando como un usuario con el rol Administradores. Horizon Console permite asignar el rol de administrador a un usuario. Consulte Configurar la administración delegada basada en roles.
-
Verifique que tiene el nombre de dominio completo (FQDN) de los siguientes servidores:
-
Connection Server
-
Servidor de inscripciones
Si desea obtener más información, consulte Instalar y configurar un servidor de inscripción.
-
Entidad de certificación empresarial
Si desea obtener más información, consulte Configurar una entidad de certificación empresarial.
-
-
Compruebe que cuenta con el nombre Netbios o el FQDN del dominio.
-
Compruebe que creó una plantilla de certificado. Consulte Crear plantillas de certificado para usarlas con True SSO.
-
Compruebe que creó un autenticador SAML para delegar la autenticación a Omnissa Workspace ONE Access. Consulte Configurar la autenticación SAML para que funcione con True SSO.
Procedimiento
-
En un servidor de conexión del clúster, abra una ventana de símbolo de sistema e introduzca el comando para agregar un servidor de inscripciones.
vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --environment --add --enrollmentServer enroll-server-fqdnEl servidor de inscripción se agrega a la lista global.
-
Introduzca el comando para que aparezca la información de ese servidor de inscripción.
vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --environment --list --enrollmentServer enroll-server-fqdn --domain domain-fqdnEl resultado muestra el nombre del bosque, si el certificado del servidor de inscripción es válido, el nombre y los detalles de la plantilla del certificado que puede usar y el nombre común de la entidad de certificación. Para configurar los dominios a los que el servidor de inscripción puede conectarse, puede usar una opción de Registro de Windows en el servidor de inscripción. El valor predeterminado es conectarse a todos los dominios de confianza.
Importante: Se le solicitará que especifique el nombre común de la entidad de certificación en el siguiente paso.
-
Introduzca un comando para crear un conector True SSO, que contendrá la información de la configuración y habilite el conector.
vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --create --connector --domain domain-fqdn --template TrueSSO-template-name --primaryEnrollmentServer enroll-server-fqdn --certificateServer ca-common-name --mode enabledEn este comando, nombre-plantilla-TrueSSO es el nombre de la plantilla que aparece en el resultado del paso anterior y nombre-común-ca es el nombre común de la entidad de certificación empresarial que aparece en ese resultado.
El conector True SSO está habilitado en un grupo o clúster del dominio especificado. Para deshabilitar True SSO en el nivel de grupos, ejecute
vdmUtil --certsso --edit --connector <domain> --mode disabled. Para deshabilitar True SSO en una máquina virtual individual, puede usar GPO (vdm_agent.adm). -
Introduzca el comando para ver los autenticadores SAML disponibles.
vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --list --authenticatorLos autenticadores se crean cuando configura la autenticación SAML entre Omnissa Workspace ONE Access y un servidor de conexión usando Horizon Console.
Los resultados muestran el nombre del autenticador y también si True SSO está habilitado.
Importante: Se le solicitará que especifique el nombre del autenticador en el siguiente paso.
-
Introduzca el comando para habilitar el uso del autenticador en modo True SSO.
vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --authenticator --edit --name authenticator-fqdn --truessoMode {ENABLED|ALWAYS}Para --truessoMode, use ENABLED si desea que se use True SSO únicamente si no se proporcionó ninguna contraseña cuando el usuario inició sesión en Omnissa Workspace ONE Access. En este caso, si una contraseña se usó y se almacenó en caché, el sistema usará la contraseña. Configure --truessoMode como ALWAYS si desea que se use True SSO aunque no se proporcionara ninguna contraseña cuando el usuario inició sesión en Omnissa Workspace ONE Access.
Pasos siguientes
En Horizon Console, verifique el estado de la configuración True SSO. Si desea obtener más información, consulte Uso del panel de control para solucionar problemas relacionados con True SSO.
Para configurar las opciones avanzadas, use la configuración avanzada de Windows en el sistema apropiado. Consulte Opciones de configuración avanzadas para True SSO.
¿Le resultó útil esta página?