Como administrador en Horizon Cloud, puede actualizar el paquete de certificados SSO de CA de Omnissa para, por ejemplo, reemplazar un certificado que está a punto de caducar o que ya ha caducado.
Requisitos
Este procedimiento requiere que se cumplan los siguientes requisitos:
-
Utilice Horizon Universal Console para crear y descargar un paquete de entidad de certificación (CA). Consulte Agregar una configuración SSO a Horizon Cloud para una CA de Omnissa.
-
Para ejecutar el script de PowerShell extraído del paquete de CA de Omnissa, tal y como se describe y se requiere para este procedimiento, confirme que dispone de los siguientes permisos necesarios:
- Permisos de control total en el contenedor de "Servicios de clave pública" en Active Directory.
- Inscriba permisos en la plantilla de certificado "SubCA" en Active Directory.
Nota: Aunque puede ejecutar el script de PowerShell como miembro del grupo de administradores empresariales, se recomienda utilizar permisos menos potentes.
Procedimiento
-
Cree un nuevo paquete de CA de Omnissa desde Horizon Universal Console y descárguelo haciendo clic en Integración > Administración de accesos e identidades > Configuración de SSO > CA de Omnissa > Generar un nuevo paquete de CA de Omnissa > Descargar.
-
Importe el paquete en uno de los controladores de dominio del entorno.
Para obtener información sobre el proceso de importación, consulte Preparar Active Directory para una configuración de SSO con una CA de Omnissa y aplicable a varios bosques.
Después de importar el nuevo paquete de certificados, habrá dos paquetes de certificados instalados en el sistema: el nuevo que acaba de importar y el antiguo que desea sustituir.
El siguiente paso es ejecutar el comando PKIview.msc y prepararse para eliminar los certificados antiguos.
-
Abra Ejecutar > ejecute pkiview.msc y, a continuación, haga clic con el botón secundario en Enterprise PKI > Administrar contenedores de AD.
a) Vaya a NTAuthCertificates y elimine de la lista los certificados antiguos (los nombres de certificados incluyen AuthEngine... cerca del principio del nombre).
a) Vaya a Contenedor AIA y elimine de la lista los certificados antiguos (los nombres de certificados incluyen AuthEngine... cerca del principio del nombre).
-
Abra Microsoft Management Console (MMC), haga clic en Certificado (equipo local) y vaya a Autenticación de certificado intermedio > Certificados.
-
Elimine los certificados antiguos. Tenga en cuenta que los nombres de certificados incluyen AuthEngine... cerca del principio del nombre.
-
Opcional: Para que el cambio de certificado surta efecto inmediatamente, desactive y active la opción SSO en la configuración de Edge, como se indica a continuación:
- Inicie sesión en Horizon Universal Console. Consulte Iniciar sesión en Horizon Cloud.
- Haga clic en Capacidad y seleccione la instancia de Edge correspondiente.
- Haga clic en Editar, desactive la opción SSO y haga clic en Guardar.
- Haga clic en Editar, active la opción SSO y haga clic en Guardar.
-
Si no realizó el paso Opcional anterior, espere hasta que el estado de SSO aparezca como "Listo" en la página de detalles de Edge. Una vez que el estado de SSO aparezca como "Listo", compruebe que se haya actualizado el período de validez del certificado.
Resultados
El nuevo paquete de certificados se aplicará y pasará a estar disponible para la autenticación del usuario final. El paquete de certificados anterior ya no estará presente.
¿Le resultó útil esta página?