Pour configurer la haute disponibilité pour l'authentification Kerberos dans Omnissa Access, un équilibreur de charge est requis. Après avoir installé et configuré les instances du service d'authentification Kerberos, installez un équilibrage de charge dans votre réseau interne à l'intérieur du pare-feu et ajoutez-y les hôtes du service d'authentification Kerberos.
Vous devez également établir une relation d'approbation SSL entre l'équilibrage de charge et les hôtes du service d'authentification Kerberos, et modifier la valeur du nom d'hôte IdP dans le fournisseur d'identité Workspace pour l'authentification Kerberos.
Paramètres d'équilibrage de charge
Configurez les paramètres suivants sur l'équilibrage de charge :
-
Délai d'expiration de l'équilibreur de charge
Vous pouvez avoir besoin d'augmenter la valeur par défaut du délai d'expiration des demandes d'équilibrage de charge. Cette valeur est définie en minutes. Si le paramètre du délai d'expiration est trop bas, l'erreur suivante peut se produire.
502 error: The service is currently unavailable
Exigence de certificat pour Connector
Chaque instance d'Omnissa Access Connector sur laquelle le service d'authentification Kerberos est installé doit disposer d'un certificat SSL approuvé. Bien qu'il soit possible d'utiliser le certificat auto-signé généré par Omnissa Access Connector à des fins de test, il est recommandé d'utiliser des certificats SSL approuvés signés par une autorité de certification publique ou interne pour l'utilisation en production.
Charger le certificat racine d'Omnissa Access Connector dans l'équilibreur de charge
Pour établir une relation de confiance entre l'équilibrage de charge et l'hôte de service d'authentification Kerberos, chargez le certificat d'autorité de certification racine du connecteur sur l'équilibreur de charge.
Si vous utilisez le certificat auto-signé généré par Omnissa Access Connector, vous pouvez obtenir le certificat racine, root_ca.cer, depuis INSTALLDIR\Access Connector\Kerberos Auth Service\conf.
Charger le certificat racine de l'équilibreur de charge dans Omnissa Access Connector
Pour établir une relation de confiance entre l'équilibreur de charge et l'hôte de service d'authentification Kerberos, chargez le certificat d'autorité de certification racine de l'équilibreur de charge sur chaque hôte du service d'authentification Kerberos.
Pour charger le certificat, exécutez le programme d'installation d'Omnissa Access Connector et ajoutez le certificat sur la page Installer des certificats racines approuvés.

Mettre à jour l'URL d'authentification
-
Sélectionnez Intégrations > Fournisseurs d'identité.
-
Sélectionnez l'IDP Workspace sur lequel la méthode d'authentification Kerberos est configurée.
-
Dans la zone de texte Nom d'hôte IdP, remplacez le nom d'hôte du nom d'hôte du connecteur par le nom d'hôte de l'équilibreur de charge.
Par exemple :
mylb.example.comRemarque : si l'équilibreur de charge ne s'exécute pas sur le port par défaut, spécifiez le numéro de port. Par exemple,
mylb.example.com:443.
Cette page vous a-t-elle été utile ?