Horizon 2603 以降、JWT 認証子の構成は Horizon Console の [設定] > [グローバル設定] > [認証子] で行います。これは、SAML 認証子の場合と同じ場所です。この統合により、すべての認証方法を 1 か所で管理できます。
Horizon JWT 認証子を Connection Server インスタンスと関連付けます。環境に複数の Connection Server インスタンスが含まれる場合は、各インスタンスに個別の JWT 認証子を関連付けるか、[すべての Connection Server で有効にする] オプションを使用して、ポッド内のすべての Connection Server に認証子を適用する必要があります。
手順
Horizon JWT 認証子の管理
Horizon の [設定] > [グローバル設定] > [認証子] から Horizon JWT 認証子の追加、編集、有効化、無効化、削除を行うことができます。 コンソール
Horizon JWT 認証子の追加
- Horizon Console で、[設定] > [グローバル設定] の順に移動します。
- [認証子] タブを選択します。
- [追加] をクリックし、ドロップダウン メニューから [Horizon JWT 認証子の追加] を選択します。
- [Horizon JWT 認証子の追加] ウィンドウで、次のように入力します。 情報:
| フィールド | 説明 |
|---|---|
| 方法 |
Horizon 8 Enterprise 環境の場合は、[手動入力] を選択します。 Universal Broker を構成する場合は、[BLOB 入力] を選択します。 |
| 名前 | JWT 認証子の表示名を入力します。 |
| 発行者 | Connection Server クラスタ GUID を入力します。クラスタ GUID を取得するには、次の場所に移動します。 ソース Horizon ポッドで [設定] > [グローバル設定] > [認証子] [メタデータ設定] をクリックし、[クラスタ GUID] の値をメモします。 |
| 説明 | 必要に応じて説明を入力します。 |
| すべての Connection Server で有効 | ポッド内のすべての Connection Server に認証子を適用するには、このトグルを有効にします。 それ以外の場合は、このトグルを無効にして、構成が完了した後に Connection Server を個別に選択します。 |
| サービス アカウント | 任意。信頼を確立できるアカウントの認証情報を指定します。 このアカウントには「外部キーの管理」権限が必要です。 このアカウントは、既存のソース Horizon Console で外部デプロイを構成するときに使用されます。 |
- [OK] をクリックして保存します。
Horizon JWT 認証子の編集または有効化/無効化
- Horizon Console で、[設定] > [グローバル設定] の順に移動します。
- [認証子] タブを選択します。
- 編集する Horizon JWT 認証子を選択します。
- [編集] をクリックします。
- 必要に応じて必須フィールドを変更します。
- [すべての Connection Server で有効] トグルを有効にします。または
- メインの [認証子] タブで変更を保存した後、認証子を適用する個々の Connection Server を選択します。
- [OK] をクリックして変更を保存します。
**注:**上記の手順は、新しい [グローバル設定] の場所に基づいています。環境で Horizon 2603 より前のバージョンが実行されている場合、JWT 認証子の管理は [設定] > [サーバ] > [Connection Server] > [編集] > [認証] タブで行います。手順については、以前に公開された手順を参照してください。
Horizon JWT 認証子の削除
- Horizon Console で、[設定] > [グローバル設定] の順に移動します。
- [認証子] タブを選択します。
- 削除する Horizon JWT 認証子を選択します。
- [削除] をクリックします。
- [削除] をクリックして確認します。
**注:**選択した Connection Server で JWT 認証子が有効になっている場合、JWT 認証子の削除はできません。同じクラスタ内の他の Connection Server で有効になっている場合、削除は失敗します。管理者はまず各 Connection Server で JWT 認証子を無効にしてから、それらを削除する必要があります。
このページは役に立ちましたか?