Skip to main content

2026 年 10 月 1 日

Horizon Console での JWT 認証子の設定

Horizon 2603 以降、JWT 認証子の構成は Horizon Console の [設定] > [グローバル設定] > [認証子] で行います。これは、SAML 認証子の場合と同じ場所です。この統合により、すべての認証方法を 1 か所で管理できます。

Horizon JWT 認証子を Connection Server インスタンスと関連付けます。環境に複数の Connection Server インスタンスが含まれる場合は、各インスタンスに個別の JWT 認証子を関連付けるか、[すべての Connection Server で有効にする] オプションを使用して、ポッド内のすべての Connection Server に認証子を適用する必要があります。

手順

Horizon JWT 認証子の管理

Horizon の [設定] > [グローバル設定] > [認証子] から Horizon JWT 認証子の追加、編集、有効化、無効化、削除を行うことができます。 コンソール

Horizon JWT 認証子の追加

  1. Horizon Console で、[設定] > [グローバル設定] の順に移動します。
  2. [認証子] タブを選択します。
  3. [追加] をクリックし、ドロップダウン メニューから [Horizon JWT 認証子の追加] を選択します。
  4. [Horizon JWT 認証子の追加] ウィンドウで、次のように入力します。 情報:
フィールド 説明
方法 Horizon 8 Enterprise 環境の場合は、[手動入力] を選択します。
Universal Broker を構成する場合は、[BLOB 入力] を選択します。
名前 JWT 認証子の表示名を入力します。
発行者 Connection Server クラスタ GUID を入力します。クラスタ GUID を取得するには、次の場所に移動します。 ソース Horizon ポッドで [設定] > [グローバル設定] > [認証子] [メタデータ設定] をクリックし、[クラスタ GUID] の値をメモします。
説明 必要に応じて説明を入力します。
すべての Connection Server で有効 ポッド内のすべての Connection Server に認証子を適用するには、このトグルを有効にします。 それ以外の場合は、このトグルを無効にして、構成が完了した後に Connection Server を個別に選択します。
サービス アカウント 任意。信頼を確立できるアカウントの認証情報を指定します。 このアカウントには「外部キーの管理」権限が必要です。 このアカウントは、既存のソース Horizon Console で外部デプロイを構成するときに使用されます。
  1. [OK] をクリックして保存します。

Horizon JWT 認証子の編集または有効化/無効化

  1. Horizon Console で、[設定] > [グローバル設定] の順に移動します。
  2. [認証子] タブを選択します。
  3. 編集する Horizon JWT 認証子を選択します。
  4. [編集] をクリックします。
  5. 必要に応じて必須フィールドを変更します。
  6. [すべての Connection Server で有効] トグルを有効にします。または
  7. メインの [認証子] タブで変更を保存した後、認証子を適用する個々の Connection Server を選択します。
  8. [OK] をクリックして変更を保存します。

**注:**上記の手順は、新しい [グローバル設定] の場所に基づいています。環境で Horizon 2603 より前のバージョンが実行されている場合、JWT 認証子の管理は [設定] > [サーバ] > [Connection Server] > [編集] > [認証] タブで行います。手順については、以前に公開された手順を参照してください。

Horizon JWT 認証子の削除

  1. Horizon Console で、[設定] > [グローバル設定] の順に移動します。
  2. [認証子] タブを選択します。
  3. 削除する Horizon JWT 認証子を選択します。
  4. [削除] をクリックします。
  5. [削除] をクリックして確認します。

**注:**選択した Connection Server で JWT 認証子が有効になっている場合、JWT 認証子の削除はできません。同じクラスタ内の他の Connection Server で有効になっている場合、削除は失敗します。管理者はまず各 Connection Server で JWT 認証子を無効にしてから、それらを削除する必要があります。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…