Skip to main content

2 septembre 2026

Mettre à jour le bundle de certificats SSO de l'autorité de certification Horizon Cloud

En tant qu'administrateur dans Horizon Cloud, vous pouvez mettre à jour le bundle de certificats SSO de l'autorité de certification Horizon Cloud, par exemple pour remplacer un certificat qui est sur le point d'expirer ou qui a déjà expiré.

Conditions préalables

Cette procédure nécessite que vous respectiez les conditions préalables suivantes :

  • Utilisez Horizon Universal Console pour créer et télécharger un bundle d'autorité de certification (CA). Reportez-vous à la section Ajouter une configuration SSO pour une autorité de certification Horizon Cloud.

  • Pour exécuter le script PowerShell extrait du bundle d'autorité de certification Horizon Cloud, comme décrit dans cette procédure, vérifiez que vous disposez des autorisations appropriées suivantes :

    • Autorisations de contrôle total sur le conteneur « Services de clés publiques » dans Active Directory.
    • Autorisations d'enrôlement sur le modèle de certificat « SubCA » dans Active Directory.

    Remarque : bien que vous puissiez exécuter le script PowerShell en tant que membre du groupe Administrateurs d'entreprise, il est recommandé d'utiliser des autorisations moins puissantes.

Procédure

  1. Créez un bundle d'autorité de certification Horizon Cloud à partir d'Horizon Universal Console et téléchargez le bundle en cliquant sur Intégration > Identité et accès > Configuration SSO > Autorité de certification Horizon Cloud > Générer un nouveau bundle d'autorité de certification Horizon Cloud > Télécharger.

  2. Importez le bundle sur l'un des contrôleurs de domaine de l'environnement.

    Pour obtenir des informations sur le processus d'importation, reportez-vous à la section Préparer Active Directory pour une configuration SSO avec une autorité de certification Horizon Cloud et applicable à plusieurs forêts.

    Une fois le nouveau bundle de certificats importé, il y aura deux bundles de certificats, le nouveau que vous venez d'importer et l'ancien que vous souhaitez remplacer, installés sur le système.

    L'étape suivante consiste à exécuter la commande PKIview.msc et à préparer la suppression des anciens certificats.

  3. Ouvrez Exécuter > exécutez pkiview.msc, puis cliquez avec le bouton droit sur PKI d'entreprise > Gérer les conteneurs AD.

    a) Accédez à NTAuthCertificates et supprimez les anciens certificats (les noms de certificat incluent AuthEngine... près du début du nom) de la liste.

    b) Accédez à Conteneur AIA et supprimez les anciens certificats (les noms de certificat incluent AuthEngine... près du début du nom) de la liste.

  4. Ouvrez la console de gestion Microsoft (MMC), cliquez sur Certificat (Ordinateur local) et accédez à Authentification de certificat intermédiaire > Certificats.

  5. Supprimez les anciens certificats. Notez que les noms de certificat incluent AuthEngine... près du début du nom.

  6. Facultatif : pour que la modification du certificat prenne effet immédiatement, activez et désactivez l'option SSO dans le paramètre Edge, comme suit :

    1. Connectez-vous à Horizon Universal Console. Reportez-vous à la section Connexion à Horizon Cloud.
    2. Cliquez sur Capacité et sélectionnez le dispositif Edge respectif.
    3. Cliquez sur Modifier, désactivez l'option SSO, puis cliquez sur Enregistrer.
    4. Cliquez sur Modifier, activez l'option SSO, puis cliquez sur Enregistrer.
  7. Si vous n'avez pas effectué l'étape Facultative ci-dessus, attendez que l'état SSO s'affiche comme « Prêt » sur la page détails du dispositif Edge. Une fois que l'état SSO indique « Prêt », vérifiez que la période de validité du certificat a été mise à jour.

Résultats

Le nouveau bundle de certificats est appliqué et disponible pour l'authentification des utilisateurs finaux. Le bundle de certificats précédent n'est plus présent.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…