Skip to main content

2026 年 8 月 18 日

Kerberos 認証サービスの高可用性のためのロード バランサの構成

Omnissa Access で Kerberos 認証の高可用性を構成するには、ロード バランサが必要です。Kerberos 認証サービス インスタンスをインストールして構成した後は、ファイアウォール内の内部ネットワークにロード バランサをインストールし、Kerberos 認証サービス ホストを追加します。

また、ロード バランサと Kerberos 認証サービス ホスト間で SSL の信頼を確立し、Workspace ID プロバイダの IdP ホスト名の値を Kerberos 認証用に変更する必要があります。

ロード バランサの設定

ロード バランサで次の構成を行います。

  • ロード バランサのタイムアウト

    ロード バランサの要求のタイムアウトをデフォルトの値から増やす必要がある場合があります。この値は、分単位で設定します。タイムアウト設定が短すぎると、次のエラーが表示される可能性があります。

    502 error: The service is currently unavailable
    

コネクタの証明書要件

Kerberos 認証サービスがインストールされている各 Omnissa Access Connector には、信頼される SSL 証明書が必要です。Omnissa Access Connector によって生成された自己署名証明書はテスト目的で使用できますが、本番環境では、パブリックまたは内部 CA によって署名された信頼される SSL 証明書を使用することをお勧めします。

ロード バランサに Omnissa Access Connector ルート証明書をアップロードする

ロード バランサと Kerberos 認証サービス ホスト間の信頼を確立するには、コネクタのルート CA 証明書をロード バランサにアップロードします。

Omnissa Access Connector によって生成された自己署名証明書を使用している場合は、INSTALLDIR\Access Connector\Kerberos Auth Service\conf からルート証明書 root_ca.cer を取得できます。

Omnissa Access Connector にロード バランサのルート証明書をアップロードする

ロード バランサと Kerberos 認証サービス ホスト間の信頼を確立するには、ロード バランサのルート CA 証明書を各 Kerberos 認証サービス ホストにアップロードします。

証明書をアップロードするには、Omnissa Access Connector インストーラを実行し、[信頼されるルート証明書のインストール] ページで証明書を追加します。

インストール ウィザードの [信頼されるルート証明書のインストール] ページ

認証 URL の更新

  1. [統合] > [ID プロバイダ] を選択します。

  2. Kerberos 認証方法が構成されている Workspace ID プロバイダを選択します。

  3. [IdP ホスト名] テキスト ボックスで、ホスト名をコネクタのホスト名からロード バランサのホスト名に変更します。

    例:mylb.example.com

    **注:**ロード バランサがデフォルト ポートで実行されていない場合は、ポート番号を指定します。たとえば、mylb.example.com:443 などです。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…