Skip to main content

21 juillet 2025

Importer le certificat client de service d'enrôlement sur le serveur d'enrôlement

Pour terminer le processus de couplage, utilisez le composant logiciel enfichable Certificats MMC afin d'importer le certificat client de service d'enrôlement sur le serveur d'enrôlement. Vous devez effectuer cette procédure sur chaque serveur d'enrôlement.

Conditions préalables

  • Vérifiez que vous disposez d'un serveur d'enrôlement. Reportez-vous à la section Installer et configurer un serveur d'enrôlement.

  • Vérifiez que vous disposez du bon certificat à importer. Vous pouvez utiliser votre propre certificat ou le certificat client de service d'enrôlement auto-signé et généré automatiquement à partir d'un Serveur de connexion dans le cluster, comme décrit dans la section Exporter le certificat client de service d'enrôlement.

    Important : pour utiliser vos propres certificats pour le couplage, placez le certificat de votre choix (et la clé privée associée) dans le conteneur personnalisé (Horizon View Certificates\Certificates) dans le magasin de certificats Windows sur la machine du Serveur de connexion. Vous devez ensuite définir le nom convivial du certificat sur vdm.ec.new et redémarrer le serveur. Les autres serveurs dans le cluster extrairont ce certificat depuis LDAP. Vous pouvez ensuite réaliser les étapes de cette procédure.

Procédure

  1. Copiez le fichier de certificat approprié sur la machine du serveur d'enrôlement.

    Pour utiliser le certificat généré automatiquement :

    • Copiez le certificat du client de service d'enrôlement du Serveur de connexion dans le magasin de racines de confiance du serveur d'enrôlement d'Horizon. Pour utiliser votre propre certificat :

    • Copiez le certificat du client de service d'enrôlement du Serveur de connexion dans le magasin de racines de confiance du serveur d'enrôlement d'Horizon.

    • Copiez le certificat racine qui a été utilisé pour générer le certificat client vers le magasin d'autorités de certification racines de confiance sur le serveur d'enrôlement.

  2. Sur le serveur d'enrôlement, ajoutez le composant logiciel enfichable Certificats à MMC :

    1. Ouvrez la console de gestion Microsoft MMC et sélectionnez Fichier > Ajouter/Supprimer un composant logiciel enfichable

    2. Sous Composants logiciels enfichables disponibles, sélectionnez Certificats et cliquez sur Ajouter.

    3. Dans la fenêtre Composant logiciel enfichable Certificats, sélectionnez Compte d'ordinateur, cliquez sur Suivant, puis sur Terminer.

    4. Dans la fenêtre Ajouter ou supprimer des composants logiciels enfichables, cliquez sur OK.

  3. Dans la console MMC, dans le volet de gauche, cliquez avec le bouton droit sur le dossier Racines de confiance du serveur d'enrôlement d'Horizon et sélectionnez Toutes les tâches > Importer.

  4. Dans l'assistant Importation du certificat, suivez les invites pour accéder au fichier de certificat Client d'enrôlement et l'ouvrir.

  5. Suivez les invites et acceptez les valeurs par défaut pour terminer l'importation du certificat.

  6. Cliquez avec le bouton droit sur le certificat importé et ajoutez un nom convivial tel que vdm.ec (pour le certificat Client d'enrôlement).

    Il est recommandé d'utiliser un nom convivial qui identifie le cluster Horizon 8, mais vous pouvez utiliser n'importe quel nom qui vous permet d'identifier facilement le certificat client.

Étape suivante

Configurez l'authentificateur SAML utilisé pour déléguer l'authentification à Omnissa Access. Reportez-vous à la section Configurer l'authentification SAML pour l'utiliser avec True SSO.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…