En esta página de documentación se describe la API que se usa al rotar la contraseña del administrador de Horizon Connection Server en el sistema de Active Directory. En este caso práctico, se utiliza esta API para que Horizon Cloud Connector utilice el nuevo valor.
Esta función es compatible con Horizon Cloud Connector versión 2.4 y versiones posteriores.
Horizon Cloud Connector utiliza las credenciales de administrador introducidas durante el proceso de incorporación y emparejamiento para comunicarse con Horizon Connection Server.
Con el tiempo, es posible que esas credenciales de administrador cambien en el dominio de Active Directory, caduquen o dejen de ser válidas. Si el dispositivo de Horizon Cloud Connector no recibe información acerca de las nuevas credenciales cuando se actualizan las credenciales de administrador en el dominio de Active Directory, Horizon Cloud Connector pierde conectividad con Horizon Connection Server.
Cuando necesite actualizar la contraseña del administrador, puede utilizar esta API para actualizar la contraseña del administrador almacenada en el dispositivo de modo que coincida con el valor configurado en la cuenta de dominio de Active Directory.
-
Endpoint de API
El endpoint del dispositivo para actualizar la contraseña almacenada es
https://appliance-address/viewproxyadapter/local/config/rotateappliance-address puede ser una de las siguientes opciones:
https://IP-address/viewproxyadapter/local/config/rotate, dondeIP-addresses la dirección IP del dispositivo.https://FQDN/viewproxyadapter/local/config/rotate, si asignó la dirección IP del dispositivo a un FQDN en el servidor DNS.
-
Método de API
PUT -
Carga útil de solicitud
La carga útil requiere el nombre de dominio DNS de Active Directory, el nombre de la cuenta, la contraseña almacenada en el dispositivo (la contraseña anterior) y la nueva contraseña.
Para las contraseñas, entrecomille cada letra y sepárelas con comas. En el siguiente ejemplo, la contraseña almacenada en el dispositivo es
abcd!efgytuvw$xyzes la nueva contraseña.{ "domain":"AD-dns-domain-name", "userName":"admin-account-name", "oldPassword":["a","b","c","d","!","e","f","g"], "newPassword":["t","u","v","w","$","x","y","z"] } -
Cuándo se invoca la API
Horizon Cloud Connector compara las credenciales existentes que se proporcionan en la carga útil de la API con las almacenadas en el dispositivo de Horizon Cloud Connector.
Si la validación se realiza correctamente, el sistema intenta iniciar sesión en Horizon Connection Server con las nuevas credenciales proporcionadas en la carga útil de la API.
Si ese intento de inicio de sesión se realiza correctamente, los servicios del dispositivo se vuelven a cargar para obtener las nuevas credenciales y empezar a utilizarlas.
Nota: La frecuencia de esta API está limitada a una solicitud por minuto. Si los intentos superan el límite de frecuencia, se devuelve el error HTTP 429 (Demasiadas solicitudes).
-
Autorización de API
La comprobación de autorización se realiza comparando , y
domain``userName``oldPasswordproporcionados en la carga útil de solicitud con las credenciales que conoce Horizon Cloud Connector. Las credenciales conocidas son las que se proporcionaron durante el proceso de incorporación y emparejamiento o durante una rotación de credenciales anterior mediante esta API.
Requisitos previos
Antes de emitir el comando de API, compruebe los siguientes elementos.
- Horizon Cloud Connector está emparejado con el pod de Horizon, con la instancia de Horizon Connection Server del pod.
- Tiene el nombre DNS del dominio de Active Directory y las credenciales de administrador de Horizon Connection Server.
- En el dominio de Active Directory, actualizó la contraseña de la cuenta de administrador de Horizon Connection Server a la nueva contraseña que desea utilizar.
- Tiene la contraseña utilizada anteriormente, la existente que conoce el dispositivo de Horizon Cloud Connector, que el dispositivo está utilizando actualmente.
Procedimiento
-
Emita una
PUTal endpointhttps://appliance-address/viewproxyadapter/local/config/rotatede la API con la carga útil de solicitud.En el siguiente ejemplo, el dominio de AD es
example.com, la cuenta se denominaCSadmin, la contraseña anterior esabcd!efg, y la contraseña nueva estuvw$xyz.{ "domain":"example.com", "userName":"CSadmin", "oldPassword":["a","b","c","d","!","e","f","g"], "newPassword":["t","u","v","w","$","x","y","z"] }Cuando las contraseñas se rotan correctamente, la respuesta devuelta es
200 success.
¿Qué hacer a continuación?
Para comprobar que Horizon Cloud Connector se está conectando a Horizon Connection Server con la contraseña actualizada, puede iniciar sesión en el portal de configuración de Horizon Cloud Connector, hacer clic en la flecha de actualización y comprobar que el estado de Connection Server se muestra en verde.
¿Le resultó útil esta página?