Skip to main content

28 de mayo de 2026

Inicio de sesión en Connection Server mediante REST API, View API o Horizon Console

Nota: Esta sección se aplica a Horizon 8 2312 y versiones posteriores.

Cuando los administradores de Horizon inician sesión en Connection Server mediante REST API, View API o Horizon Console, los pasos de autenticación y autorización dependerán de las credenciales presentadas.

Si se presenta un certificado de identidad de usuario como credencial, Windows asociará el certificado con una cuenta de usuario. Consulte Configurar asignaciones de certificados para la autenticación basada en certificados para obtener más información. La asociación fallará si la identidad no es reconocida. La autenticación fallará si el certificado no es válido o se ha revocado, o si no se puede verificar la firma de enlace mediante el certificado. A continuación, Horizon comprobará en Windows que la cuenta asociada está habilitada y que no existen restricciones de inicio de sesión, como limitaciones horarias (si la función de horario de inicio de sesión está configurada para la cuenta en Active Directory).

Si el administrador proporciona un nombre de usuario y una contraseña como credenciales, se realizará un inicio de sesión temporal de Tipo 8 en Windows. Este tipo de inicio de sesión evita que se cree un perfil de usuario de Windows para el administrador, lo que ahorra tiempo y evita espacio de almacenamiento innecesario. Durante este proceso, se verifica que el nombre de cuenta sea conocido para Windows y esté habilitado, que la contraseña sea válida y que la cuenta no esté bloqueada ni sujeta a restricciones de inicio de sesión. Si la autenticación se realiza correctamente, se cerrará la sesión de Windows del administrador una vez completado el proceso.

Tras la autenticación y autorización en Windows, se llevará a cabo una autorización adicional en Horizon para garantizar que la cuenta disponga de los privilegios correspondientes y tenga permiso para iniciar sesión en Connection Server mediante el método seleccionado y con las marcas de solicitud adecuadas. Consulte el privilegio Omitir tarjeta inteligente para la API en GlobalPrivileges. Si todas las comprobaciones se realizan correctamente, se generarán hasta tres tokens:

Token de sesión de la REST API Permite al administrador seguir utilizando REST API.
Token de sesión de View API Permite al administrador seguir utilizando View API.
Token de suplantación de Windows Permite al administrador acceder a otros equipos Windows para instalar o actualizar el software de Connection Server.

Nota: Los tokens que se generen dependerán de los privilegios del administrador en Horizon y del método de inicio de sesión utilizado. Se recomienda que los administradores presenten un certificado de identidad de usuario, ya sea inscrito automáticamente en su cuenta de Windows o instalado en una tarjeta inteligente, en lugar de usar nombre de usuario y contraseña. Sin embargo, al ejecutar funciones de administración del ciclo de vida, como la instalación de Connection Server, será necesario iniciar sesión con una cuenta de dominio de Windows mediante nombre de usuario y contraseña.

Todos los tokens generados se invalidarán cuando el administrador cierre la sesión o cuando esta expire por inactividad. El tiempo de espera de sesión para REST API y View API se configura para todo el clúster de Connection Server en Configuración de seguridad. Consulte Configuración global relacionada con la seguridad para Horizon Console. El tiempo de espera de la sesión de Horizon Console se establece por usuario en Mis preferencias. Consulte Configuración global de las sesiones de Client y Console.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…