Skip to main content

24 septembre 2026

Déverrouiller un poste de travail avec True SSO

Le déverrouillage True SSO permet aux utilisateurs de déverrouiller leur poste de travail en s'authentifiant de nouveau dans un navigateur avec les mêmes informations d'identification d'ouverture de session que celles utilisées pour la connexion True SSO. Cette fonctionnalité est compatible avec Workspace ONE Access. Sur Horizon Windows Client uniquement, il prend également en charge l'authentification SSO initiée par le fournisseur de services avec n'importe quel fournisseur d'identité tiers qui accepte une demande d'authentification SAML liée à HTTP POST.

Conditions préalables

Le déverrouillage True SSO dans Horizon prend en charge Workspace ONE Access comme fournisseur d'identité sur Horizon Client pour Windows, Mac, Linux et iOS. Reportez-vous à la configuration requise ci-dessous pour connaître les versions minimales d'Horizon et de client requises pour chaque plate-forme.

Le dévrrouillage True SSO prend également en charge l'authentification SSO initiée par le fournisseur de services avec n'importe quel fournisseur d'identité tiers qui accepte une demande d'authentification SAML liée à HTTP POST. Cette prise en charge du fournisseur d'identité tiers n'est actuellement disponible que sur Horizon Client pour Windows.

Configuration requise générale :

  • Horizon 7.8 ou version ultérieure
  • Workspace ONE Access 19.03 ou version ultérieure, en utilisant Workspace ONE Access comme fournisseur d'identité
  • Horizon Client 2306 pour Mac ou version ultérieure, si vous utilisez Horizon Client pour Mac
  • Horizon Client 2306 pour Linux ou version ultérieure, si vous utilisez Horizon Client pour Linux
  • Horizon Client 2512 pour iOS ou version ultérieure, si vous utilisez Horizon Client pour iOS

Configuration requise supplémentaire pour la prise en charge du fournisseur d'identité tiers :

  • Horizon Client 2606 pour Windows ou version ultérieure
  • Horizon Connection Server 2606 ou version ultérieure
  • Le fournisseur d'identité tiers doit prendre en charge SSO initié par le fournisseur de services avec une demande d'authentification SAML liée à HTTP POST

Procédure

  1. Activez Workspace ONE Access ou votre fournisseur d'identité tiers (client Windows uniquement) et configurez-le pour une utilisation avec le serveur de connexion.

    Reportez-vous à la documentation de Workspace ONE sur le portail de documentation produit Omnissa ou à la documentation de configuration SSO initiée par le fournisseur d'identité SAML de votre fournisseur d'identité.

  2. Configurez Horizon Connection Server pour True SSO.

    Reportez-vous à la section Configurer Horizon Connection Server pour True SSO.

  3. Pour démarrer des postes de travail virtuels ou publiés, connectez-vous à un serveur de connexion en mode Workspace ONE avec True SSO configurée. Si vous utilisez Horizon Client pour Windows, vous pouvez également vous connecter en mode SSO initié par le fournisseur de services configuré avec votre fournisseur d'identité tiers. Reportez-vous à la documentation d'Horizon Client sur le portail de documentation produit Omnissa.

  4. Démarrez des postes de travail virtuels ou publiés à partir du portail de Workspace ONE pour que l'utilisateur puisse utiliser l'authentification unique avec True SSO. Si vous utilisez Horizon Client pour Windows avec un fournisseur d'identité tiers, démarrez le poste de travail directement à partir d'Horizon Client, ce qui lance l'authentification SSO initiée par le fournisseur d'identité avec votre fournisseur d'identité tiers.

  5. Verrouillez le poste de travail.

  6. Pour déverrouiller le poste de travail, sélectionnez Utilisateur True SSO sur l'écran de verrouillage affiché par Horizon Agent, puis cliquez sur Envoyer.

    Horizon Client ouvre un navigateur sur votre périphérique client local afin de vous authentifier de nouveau avec Workspace ONE Access. Si vous utilisez Horizon Client pour Windows avec un fournisseur d'identité tiers, le navigateur s'authentifie de nouveau auprès de votre fournisseur d'identité tiers.

  7. Entrez vos informations d'identification pour le poste de travail verrouillé et effectuez l'authentification supplémentaire requise par votre fournisseur d'identité.

Étape suivante

Vous pouvez désactiver cette fonctionnalité en définissant une clé de registre sur la machine où est installé Horizon Agent :

  • Clé : HKLM\Software\Omnissa\Horizon\Agent\CertSSO (également prise en charge sous HKLM\Software\Policies\Omnissa\Horizon\Agent\CertSSO pour le déploiement centralisé de stratégie de groupe)
  • Nom de la valeur : DisableCertSSOUnlock (REG_SZ)
  • Données de la valeur : true (or false to re-enable)

Remarque : DisableCertSSOUnlock est un type de chaîne REG_SZ, où la valeur est définie sur true ou false pour activer ou désactiver la fonctionnalité. Vous pouvez également désactiver cette fonctionnalité sur l'instance d'Horizon Client que vous utilisez.

Horizon ClientÉtapes de désactivation de la fonctionnalité
Horizon Windows Client Définissez la clé de registre DisabledFeatures=TrueSSOUnlock dans les emplacements suivants : [HKEY_CURRENT_USER\Software\Omnissa\Horizon\Client] or [HKEY_LOCAL_MACHINE\Software\Omnissa\Horizon\Client].

Nom de la valeur : DisabledFeatures (REG_SZ)
Données de valeur : TrueSSOUnlock (ou une liste séparée par des points-virgules pour désactiver plusieurs fonctionnalités, par exemple TrueSSOUnlock ; OtherFeature)

Si la clé de registre est définie, l'option True SSO utilisateur d'Horizon ne s'affiche pas lorsque l'utilisateur déverrouille le poste de travail. Cela s'applique que Workspace ONE Access ou un fournisseur d'identité tiers soit configuré ou non.
Horizon Linux ClientDéfinir view.enableTrueSSOUnlock= « FALSE »
Horizon Mac ClientEnableTrueSSOUnlock = « 0 » dans plist
Horizon iOS Client
  1. Créez un fichier texte local nommé config.txt..
  2. Ajoutez cette ligne au fichier et enregistrez ce dernier : EnableTrueSSOUnlock=0.
  3. Synchronisez ce fichier avec le dossier public pour Omnissa Horizon Client pour iOS. (Horizon Client pour iOS a publié son répertoire Document et il s'affiche désormais dans l'application Fichiers).

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…