Cuando se instala el servicio de autenticación Kerberos en Omnissa Access Connector, se habilita y configura el método de autenticación Kerberos desde la consola de Omnissa Access. A partir de ese momento, puede agregar el proveedor de identidades (IDP) de Workspace y asociar el método de autenticación Kerberos en el proveedor de identidades.
Requisitos
Los servicios de autenticación Kerberos deben estar configurados correctamente en Omnissa Access Connector. Una configuración correcta incluye lo siguiente.
- La máquina Windows en la que se instala servicio de autenticación Kerberos debe estar conectada al dominio.
- Durante la instalación del servicio de autenticación Kerberos, especificó la cuenta de usuario de dominio que se utilizará para ejecutar el servicio. Este usuario de dominio forma parte del grupo de administradores del equipo Windows donde se instaló el servicio.
- Se ha cargado un certificado SSL de confianza firmado por una entidad de certificación pública o interna. Si se implementaron varias instancias del servicio de autenticación Kerberos para alta disponibilidad, se debe cargar en cada conector un certificado SSL de confianza firmado por una entidad de certificación pública o interna.
- Los servicios de autenticación Kerberos requieren una conexión entrante al conector en el puerto TCP 443.
- Para configurar una alta disponibilidad para la autenticación Kerberos, es necesario un equilibrador de carga. El equilibrador de carga debe tener un certificado SSL de confianza firmado por una entidad de certificación pública o interna. Consulte la guía de instalación de Omnissa Access Connector para obtener información sobre la configuración.
Procedimiento
-
En la página Integraciones > Métodos de autenticación del conector de la consola de Omnissa Access, haga clic en NUEVO y seleccione Kerberos.
-
Seleccione el Directorio y el Host de servicios que desea configurar con este método de autenticación.
Importante: Si especifica varios hosts del conector, asegúrese de que todos los conectores tengan la versión 22.09 o una posterior. El servicio de autenticación Kerberos no admite combinaciones de la versión 22.09 con versiones anteriores.
-
Configure el método de autenticación Kerberos.
Opción Descripción Atributo de UID de directorio Introduzca el atributo de cuenta que contiene el nombre de usuario. Habilitar redireccionamiento Habilitar redireccionamiento muestra si se habilita el redireccionamiento, ya que se implementan varios conectores configurados con el servicio de autenticación Kerberos para alta disponibilidad con un equilibrador de carga. -
Haga clic en SIGUIENTE para revisar la configuración y, a continuación, haga clic en GUARDAR.
Pasos siguientes
En la página Proveedor de identidades, agregue el proveedor de identidades (IDP) de Workspace y asóciele el método de autenticación Kerberos. Consulte Configurar la instancia del proveedor de identidades de Workspace con autenticación Kerberos en Omnissa Access.
Agregue el método de autenticación a la directiva de acceso predeterminada en la página Recursos > Directivas y edite las reglas de la directiva predeterminada para agregar el método de autenticación Kerberos en el orden de autenticación correcto, con la autenticación Contraseña (implementación en la nube) configurada como método de autenticación de reserva. Consulte Administrar directivas de acceso en el servicio Omnissa Access.
Si se configura la alta disponibilidad, en cada conector, configure el método de autenticación Kerberos para el servicio de autenticación Kerberos.
Información relacionada
Configurar el navegador para la autenticación Kerberos en Omnissa Access
¿Le resultó útil esta página?