La fonctionnalité True SSO (True Single Sign-on) accorde aux utilisateurs l'accès à un poste de travail distant Linux après leur première authentification auprès d'Omnissa Access. Les utilisateurs peuvent se connecter à Omnissa Access à l'aide d'une carte à puce ou d'une authentification RSA SecurID ou RADIUS, puis accéder aux ressources Linux distantes sans entrer leurs informations d'identification Active Directory.
Présentation de True SSO
Si un utilisateur s'authentifie à l'aide des informations d'identification Active Directory (AD), la fonctionnalité de True SSO n'est pas nécessaire. Cependant, vous pouvez configurer True SSO afin qu'elle soit utilisée même dans ce cas, ce qui permet au poste de travail de prendre en charge les informations d'identification AD et de True SSO.
Lorsqu'ils se connectent à un poste de travail distant Linux, les utilisateurs peuvent choisir d'utiliser Horizon Client ou Horizon Web Client en mode natif.
Le fichier de configuration /etc/omnissa/viewagent-greeter.conf vous permet de configurer le comportement de l'écran d'accueil d'Horizon en cas d'échec de la fonctionnalité True SSO. Reportez-vous à la section Modifier des fichiers de configuration sur un poste de travail Linux.
Configurations système pour True SSO
La fonctionnalité True SSO est prise en charge sur les postes de travail virtuels de session unique exécutant les distributions Linux prises en charge par Horizon Agent.
True SSO est prise en charge sur les applications et les postes de travail publiés de sessions multiples en fonction des types de batterie de serveurs suivants.
- Batteries de serveurs d'Instant Clone manuelles et automatisées de machines hôtes Ubuntu intégrées à Active Directory à l'aide de la méthode de jonction de domaine Samba.
- Batteries de serveurs d'Instant Clone manuelles et automatisées de machines hôtes RHEL Workstation, Rocky Linux ou Debian intégrées à Active Directory utilisant la méthode de jonction de domaine SSSD (System Security Services Daemon).
Configuration de True SSO
Pour configurer True SSO pour Linux, effectuez les tâches suivantes.
- Installez et configurez True SSO dans votre environnement Horizon 8. Pour plus d'informations, reportez-vous au document Administration d'Horizon 8.
- Intégrez la machine virtuelle de base à un domaine AD, en suivant la procédure de votre distribution Linux.
- Configurez True SSO sur la machine virtuelle de base, en suivant la procédure de votre distribution Linux.
Configuration des certificats pour l'agent Linux et le contrôleur de domaine Active Directory
Les opérations suivantes doivent être effectuées pour configurer des certificats pour l'agent Linux et le contrôleur de domaine AD.
Configuration de certificats pour l'agent Linux
Dans le magasin d'approbations de l'agent Linux /etc/sssd/pki/sssd_auth_ca_db.pem, configurez les chaînes de certificats KDC (le certificat KDC, son certificat intermédiaire et le certificat d'autorité de certification racine) du KDC avec lequel l'agent tente d'établir PKINIT. S'il existe plusieurs KDC, la configuration de la chaîne de certificats KDC doit être terminée pour chacun d'eux.
Configuration de certificats pour le KDC Active Directory
Assurez-vous que le magasin de confiance KDC dispose de tous les certificats d'autorité de certification intermédiaire et des certificats d'autorité de certification racine pour les certificats d'utilisateur True SSO.
S'il existe des certificats utilisateur, des certificats d'autorité de certification intermédiaire et des certificats d'autorité de certification racine dans le magasin de confiance AD KDC, le KDC n'approuvera pas le certificat d'utilisateur True SSO lors de l'autorisation PKINIT au moment du lancement de VDI dans Horizon Client. L'agent /var/log/sssd/krb5_child.log peut afficher {{Pre-authentication failed: Invalid argument]}}.
Cette page vous a-t-elle été utile ?