Skip to main content

16 de julio de 2026

Iniciar los recursos de Horizon a través de puertas de enlace de validación

Cuando el servicio Omnissa Access se integra con una puerta de enlace de validación, como F5, debe habilitarse el ajuste Encapsular artefacto en JWT en el servicio Omnissa Access para autenticar los recursos de Horizon asignados a los usuarios.

Cuando Encapsular artefacto en JWT está habilitado para autenticar una solicitud de inicio de recursos de Horizon, el servicio Omnissa Access genera un token de JWT firmado digitalmente que incluye el artefacto SAML para permitir la verificación.

El token de JWT se envía a la puerta de enlace de validación en la DMZ. La puerta de enlace valida el token de JWT desde Omnissa Access y extrae el valor del artefacto SAML del token. La puerta de enlace reenvía la solicitud con el valor real del artefacto SAML a Horizon Connection Server. El servidor de conexión comprueba la solicitud y el usuario inicia sesión en el recurso de Horizon.

Si Encapsular artefacto en JWT no está habilitado, la puerta de enlace de validación no transfiere el artefacto a Horizon Connection Server para su validación y se produce un error de autenticación.

Requisitos

  • La puerta de enlace de validación debe estar configurada con los siguientes detalles de Omnissa Access.
    • Certificado SSL
    • Secreto e ID de cliente de OAuth2
    • Dirección URL de endpoint de validación de Omnissa Access
  • Se requiere un rol de superadministrador en Omnissa Access para realizar este procedimiento.

Procedimiento

  1. Inicie sesión en la consola de Omnissa Access.

  2. Seleccione Recursos > Colecciones de aplicaciones virtuales.

  3. Haga clic en la colección de aplicaciones de Horizon y, a continuación, seleccione la pestaña Rangos de redes.

  4. Haga clic en el rango de direcciones IP que el recurso de Horizon puede utilizar.

    En la sección Pod se enumeran todos los pods de Horizon que agregó a la colección y que tienen seleccionada la opción Sincronizar autorizaciones locales. Si desea conocer los pasos para configurar FQDN para acceso de cliente para pods y federaciones de pods, consulte Configurar federaciones de pods y pods de Horizon en Omnissa Access.

  5. En la sección Pod, active la opción Encapsular artefacto en JWT en el entorno de Horizon que está configurado.

    Habilitar JWT en el pod de Horizon

  6. Si más de una puerta de enlace de validación puede procesar solicitudes, cree identificadores únicos y agregue los nombres al cuadro de texto Audiencia en JWT.

    El nombre de audiencia se configura en la configuración de la puerta de enlace de validación y se utiliza para comprobar que esta sea la audiencia de destino. Si la audiencia en JWT no coincide con el nombre de audiencia configurado aquí, se rechaza la solicitud.

  7. Haga clic en Guardar y, a continuación, seleccione Finalizar en la página Rangos de redes.

Pasos siguientes

Los nombres de audiencia únicos que se agregan aquí también deben agregarse a la configuración de la puerta de enlace de validación.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…