Skip to main content

2026년 5월 8일

Linux 데스크톱용 True SSO 설정

True SSO(True Single Sign-on) 기능은 사용자가 Omnissa Access에서 처음 인증한 후 Linux 원격 데스크톱에 액세스할 수 있도록 허용합니다. 사용자는 스마트 카드나 RSA SecurID 또는 RADIUS 인증을 사용하여 Omnissa Access에 로그인한 다음, Active Directory 자격 증명을 입력하지 않고 원격 Linux 리소스에 액세스할 수 있습니다.

True SSO 개요

사용자가 AD(Active Directory) 자격 증명을 사용하여 인증을 받는 경우 True SSO 기능이 필요하지 않습니다. 그러나 이 경우에도 사용될 수 있게 True SSO를 구성하여 데스크톱이 AD 자격 증명 및 True SSO를 모두 지원하도록 할 수 있습니다.

Linux 원격 데스크톱에 연결할 때, 사용자는 기본 Horizon Client 또는 Horizon Web Client를 사용하도록 선택할 수 있습니다.

/etc/omnissa/viewagent-greeter.conf 구성 파일을 사용하면 True SSO가 실패하는 경우의 Horizon Greeter 동작을 구성할 수 있습니다. Linux 데스크톱에서 구성 파일 편집 항목을 참조하십시오.

True SSO에 대한 시스템 요구 사항

True SSO는 Horizon Agent가 지원하는 Linux 배포를 실행하는 단일 세션 가상 데스크톱에서 지원됩니다.

True SSO는 다음 유형의 팜을 기준으로 하는 다중 세션 게시된 데스크톱 및 애플리케이션에서 지원됩니다.

  • Samba 도메인 가입 방법을 사용하여 Active Directory와 통합된 Ubuntu 호스트 시스템의 수동 및 자동화된 인스턴트 클론 팜.
  • SSSD(System Security Services Daemon) 도메인 가입 방법을 사용하여 Active Directory와 통합된 RHEL Workstation Rocky Linux 또는 Debian 호스트 시스템의 수동 및 자동화된 인스턴트 클론 팜.

True SSO 구성

Linux 데스크톱에 대해 True SSO를 설정하려면 다음 작업을 수행합니다.

  1. Horizon 8 환경에서 True SSO를 설정하고 구성합니다. 자세한 내용은 Horizon 8 관리 문서를 참조하십시오.
  2. Linux 배포에 해당하는 절차에 따라 기본 가상 시스템을 AD 도메인과 통합합니다.
  3. Linux 배포 절차에 따라 기본 가상 시스템에서 True SSO를 구성합니다.

Linux Agent 및 Active Directory 도메인 컨트롤러에 대한 인증서 설정

Linux Agent 및 AD 도메인 컨트롤러에 대한 인증서를 설정하려면 다음을 수행해야 합니다.

Linux Agent에 대한 인증서 설정

Linux Agent 신뢰 저장소 /etc/sssd/pki/sssd_auth_ca_db.pem에서 에이전트가 PKINIT를 설정하는 데 사용하는 KDC의 KDC 인증서 체인(KDC 인증서, 중간 및 루트 CA 인증서)을 설정합니다. 여러 KDC가 있는 경우 각 KDC에 대해 KDC 인증서 체인 설정을 완료해야 합니다.

Actove 디렉토리 KDC에 대한 인증서 설정

KDC 신뢰 저장소에 True SSO 사용자 인증서에 대한 모든 중간 CA 인증서 및 루트 CA 인증서가 있는지 확인합니다.

AD KDC 신뢰 저장소에 사용자 인증서, 중간 CA 인증서 및 루트 CA 인증서가 있는 경우 KDC는 Horizon Client에서 VDI를 시작할 때 PKINIT 인증을 진행하는 동안 True SSO 사용자 인증서를 신뢰하지 않습니다. 에이전트 /var/log/sssd/krb5_child.log{{Pre-authentication failed: Invalid argument]}}를 표시할 수 있습니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…