Une fois que les utilisateurs utilisent True SSO pour se connecter au poste de travail, ils peuvent déverrouiller le poste de travail après une nouvelle authentification à partir du portail de Workspace ONE en utilisant les mêmes informations d'identification d'ouverture de session. Le mécanisme de déverrouillage de True SSO d'Horizon dépend actuellement de Workspace ONE Access.
Conditions préalables
Remarque : le déverrouillage TrueSSO est actuellement UNIQUEMENT pris en charge avec Workspace ONE Access. Il n'est PAS pris en charge avec les fournisseurs d'identité tiers.
- Vérifiez que vous disposez d'Horizon 7.8 ou version ultérieure.
- Vérifiez que vous disposez de Workspace ONE 19.03 ou version ultérieure.
- Cette fonctionnalité est prise en charge sur les instances suivantes d'Horizon Client :
- Horizon Client pour Windows, version 5.0 ou ultérieure
- Horizon Client 2306 pour Mac ou ultérieur
- Horizon Client pour Linux version 2306 ou ultérieure
- Horizon Client 2512 pour iOS ou version ultérieure
Procédure
-
Activez Workspace ONE et configurez-le pour une utilisation avec le Serveur de connexion.
La documentation de Workspace ONE se trouve dans le portail Documentation produit Omnissa.
-
Configurez Horizon Connection Server pour True SSO.
Reportez-vous à la section Configurer Horizon Connection Server pour True SSO.
-
Pour démarrer des postes de travail virtuels ou publiés, connectez-vous à un Serveur de connexion en mode Workspace ONE avec True SSO configurée. La documentation d'Horizon Client se trouve dans le portail Documentation produit Omnissa.
-
Démarrez des postes de travail virtuels ou publiés à partir du portail de Workspace ONE pour que l'utilisateur puisse utiliser l'authentification unique avec True SSO.
-
Verrouillez le poste de travail.
-
Pour déverrouiller le poste de travail, sélectionnez True SSO Utilisateur, puis cliquez sur Envoyer.
Vous êtes redirigé vers le navigateur pour vous authentifier de nouveau avec Workspace ONE.
-
Entrez les informations d'identification et le code secret du poste de travail verrouillé.
Étape suivante
Vous pouvez désactiver cette fonctionnalité en définissant une clé de registre sur la machine où est installé Horizon Agent, à l'emplacement suivant :
HKLM\Software\Omnissa\Horizon\Agent\CertSSO[DisableCertSSOUnlock=true]
Remarque : DisableCertSSOUnlock est un type de chaîne REG_SZ, où la valeur est définie sur true ou false pour activer ou désactiver la fonctionnalité. Vous pouvez également désactiver cette fonctionnalité sur l'instance d'Horizon Client que vous utilisez.
| Horizon Client | Étapes de désactivation de la fonctionnalité |
|---|---|
| Horizon Windows Client |
Définissez la clé de registre DisabledFeatures=TrueSSOUnlock dans les emplacements suivants :
|
| Horizon Linux Client | Définir view.enableTrueSSOUnlock= « FALSE » |
| Horizon Mac Client | EnableTrueSSOUnlock = « 0 » dans plist |
| Horizon iOS Client |
|
Cette page vous a-t-elle été utile ?