Pour activer la connexion à l'aide de la méthode d'authentification par certificat, configurez le relais SSL sur l'équilibrage de charge pour le port défini dans l'onglet Installer le certificat SSL > Certificat de relais de la console Omnissa Access.
L'activation de l'authentification par certificat pour un déploiement sur site d'Omnissa Access requiert la définition d'un relais SSL au niveau de l'équilibrage de charge. Téléchargez un certificat racine, des certificats intermédiaires et une clé privée dans l'onglet Certificat de relais.
Vous pouvez également télécharger un certificat à utiliser pour l'authentification de périphérique Android SSO. Consultez la publication Android Mobile Single Sign-on vers Workspace ONE.
Procédure
-
Connectez-vous à la console Omnissa Access, puis sélectionnez Surveiller > Résilience.
-
Cliquez sur l'option Configuration VA du nœud de service que vous souhaitez configurer et connectez-vous avec le mot de passe de l'utilisateur Admin.
-
Cliquez sur Installer des certificats, puis sur l'onglet Certificat de relais.
-
Entrez le numéro de port du certificat de relais à utiliser.
-
Collez l'intégralité du certificat dans la zone de texte Chaîne de certificats SSL.
Le certificat doit être au format OpenSSL PEM avec le certificat principal en premier, les certificats intermédiaires au milieu, puis le certificat d'autorité de certification racine.
Le certificat correspond aux éléments qui se trouvent entre les lignes -----BEGIN CERTIFICATE----- et -----END CERTIFICATE----, en incluant celles-ci.
-
Collez la clé privée du certificat dans la zone de texte Clé privée.
-
Cliquez sur Ajouter.
Modifier manuellement le fichier de configuration d'exécution pour chaque nœud du cluster
Vous devez mettre à jour manuellement le fichier runtime-config.properties pour appliquer le numéro de port du certificat de relais à utiliser.
-
À l'aide d'un client SSH, connectez-vous au dispositif Omnissa Access en tant qu'utilisateur racine.
-
Ouvrez le fichier /usr/local/horizon/conf/runtime-config.properties. Entrez
vi /usr/local/horizon/conf/runtime-config.properties. -
Remplacez la valeur du port de la passerelle
components.certauth.portpar le numéro de port du certificat de relais que vous avez configuré précédemment. -
Enregistrez le fichier runtime-config.properties.
-
Redémarrez le dispositif. Entrez
service horizon-workspace restart.Répétez cette opération pour tous les dispositifs de votre environnement.
Cette page vous a-t-elle été utile ?