En tant qu'administrateur dans Horizon Cloud, vous pouvez mettre à jour le bundle de certificats SSO de l'autorité de certification Horizon Cloud, par exemple pour remplacer un certificat qui est sur le point d'expirer ou qui a déjà expiré.
Conditions préalables
Cette procédure nécessite que vous respectiez les conditions préalables suivantes :
-
Utilisez Horizon Universal Console pour créer et télécharger un bundle d'autorité de certification (CA). Reportez-vous à la section Ajouter une configuration SSO pour une autorité de certification Horizon Cloud.
-
Pour exécuter le script PowerShell extrait du bundle d'autorité de certification Horizon Cloud, comme décrit dans cette procédure, vérifiez que vous disposez des autorisations appropriées suivantes :
- Autorisations de contrôle total sur le conteneur « Services de clés publiques » dans Active Directory.
- Autorisations d'enrôlement sur le modèle de certificat « SubCA » dans Active Directory.
Remarque : bien que vous puissiez exécuter le script PowerShell en tant que membre du groupe Administrateurs d'entreprise, il est recommandé d'utiliser des autorisations moins puissantes.
Procédure
-
Créez un bundle d'autorité de certification Horizon Cloud à partir d'Horizon Universal Console et téléchargez le bundle en cliquant sur Intégration > Identité et accès > Configuration SSO > Autorité de certification Horizon Cloud > Générer un nouveau bundle d'autorité de certification Horizon Cloud > Télécharger.
-
Importez le bundle sur l'un des contrôleurs de domaine de l'environnement.
Pour obtenir des informations sur le processus d'importation, reportez-vous à la section Préparer Active Directory pour une configuration SSO avec une autorité de certification Horizon Cloud et applicable à plusieurs forêts.
Une fois le nouveau bundle de certificats importé, il y aura deux bundles de certificats, le nouveau que vous venez d'importer et l'ancien que vous souhaitez remplacer, installés sur le système.
L'étape suivante consiste à exécuter la commande PKIview.msc et à préparer la suppression des anciens certificats.
-
Ouvrez Exécuter > exécutez pkiview.msc, puis cliquez avec le bouton droit sur PKI d'entreprise > Gérer les conteneurs AD.
a) Accédez à NTAuthCertificates et supprimez les anciens certificats (les noms de certificat incluent AuthEngine... près du début du nom) de la liste.
b) Accédez à Conteneur AIA et supprimez les anciens certificats (les noms de certificat incluent AuthEngine... près du début du nom) de la liste.
-
Ouvrez la console de gestion Microsoft (MMC), cliquez sur Certificat (Ordinateur local) et accédez à Authentification de certificat intermédiaire > Certificats.
-
Supprimez les anciens certificats. Notez que les noms de certificat incluent AuthEngine... près du début du nom.
-
Facultatif : pour que la modification du certificat prenne effet immédiatement, activez et désactivez l'option SSO dans le paramètre Edge, comme suit :
- Connectez-vous à Horizon Universal Console. Reportez-vous à la section Connexion à Horizon Cloud.
- Cliquez sur Capacité et sélectionnez le dispositif Edge respectif.
- Cliquez sur Modifier, désactivez l'option SSO, puis cliquez sur Enregistrer.
- Cliquez sur Modifier, activez l'option SSO, puis cliquez sur Enregistrer.
-
Si vous n'avez pas effectué l'étape Facultative ci-dessus, attendez que l'état SSO s'affiche comme « Prêt » sur la page détails du dispositif Edge. Une fois que l'état SSO indique « Prêt », vérifiez que la période de validité du certificat a été mise à jour.
Résultats
Le nouveau bundle de certificats est appliqué et disponible pour l'authentification des utilisateurs finaux. Le bundle de certificats précédent n'est plus présent.
Cette page vous a-t-elle été utile ?