True SSO を使用してデスクトップにログインした場合、同じログイン認証情報を使用して Workspace ONE ポータルの再認証を受け、デスクトップのロックを解除することができます。現在、Horizon True SSO のロック解除メカニズムは Workspace ONE Access に依存しています。
前提条件
**注:**現在、TrueSSO のロック解除は Workspace ONE Access でのみサポートされています。サードパーティ ID プロバイダではサポートされていません。
- Horizon バージョン 7.8 以降であることを確認します。
- Workspace ONE バージョン 19.03 以降であることを確認します。
- この機能は、次の Horizon Client でサポートされています。
- Horizon Client for Windows バージョン 5.0 以降
- Horizon Client 2306 for Mac 以降
- Horizon Client for Linux バージョン 2306 以降
手順
-
Workspace ONE を有効にし、Connection Server で使用できるように設定します。
製品ドキュメント ポータルにある Workspace ONE のドキュメントを参照してください。
-
True SSO 用に Horizon Connection Server を設定します。
「True SSO のための Horizon Connection Server の構成」を参照してください。
-
仮想デスクトップまたは公開デスクトップを開始するには、True SSO が設定されている Connection Server に Workspace ONE モードで接続します。製品ドキュメント ポータルにある Horizon Client のドキュメントを参照してください。
-
ユーザーが True SSO でシングル サインオンできるように、仮想デスクトップまたは公開デスクトップを Workspace ONE ポータルから開始します。
-
デスクトップをロックします。
-
デスクトップのロックを解除するには、[True SSO ユーザー] を選択して、[送信] をクリックします。
ブラウザにリダイレクトされ、Workspace ONE で再認証されます。
-
ロックされたデスクトップの認証情報とパスコードを入力します。
次のステップ
この機能を無効にするには、Horizon Agent がインストールされているマシンの次の場所にレジストリ キーを設定します。
HKLM\Software\VDM\Agent\CertSSO[DisableCertSSOUnlock=true]
使用している Horizon Client でこの機能を無効にすることもできます。
| Horizon Client | 機能を無効にする手順 |
|---|---|
| Horizon Windows Client |
次の場所のレジストリ キー DisabledFeatures=TrueSSOUnlock を設定します。
|
| Horizon Linux Client | view.enableTrueSSOUnlock を「FALSE」に設定します。 |
| Horizon Mac Client | plist で EnableTrueSSOUnlock を「0」に設定します。 |
このページは役に立ちましたか?