Skip to main content

2026년 9월 2일

Linux Agent용 Horizon Cloud CA를 사용하여 SSO 구성

사용자가 자격 증명을 다시 입력하지 않고 원활하게 로그인할 수 있도록 Horizon Cloud에서 Linux VM(가상 시스템)용 SSO(Single Sign-On)를 구성할 수 있습니다. 이 설정은 Linux에서 실행되는 Horizon Agent를 Horizon 인증 서비스와 통합하여 사용자가 Horizon에 로그인할 때 Linux 데스크톱에서 자동으로 인증되도록 합니다.

이 구성은 Linux 기반 가상 데스크톱에 대한 일관된 사용자 환경 및 보안 액세스를 보장합니다.

사전 요구 사항

시작하기 전에 다음을 확인하십시오.

Linux VM용 SSO를 구성하는 단계

다음 단계에서는 Horizon Cloud CA를 사용하여 Linux VM용 SSO를 구성하는 방법을 설명합니다.

필수 인증서

SSO 구성 유형Linux 신뢰 저장소에 필요한 인증서
Omnissa 중간 CAKDC 인증서 + 중간 CA + 루트 CA
Omnissa 루트 CAKDC 인증서만
  1. 인증서 내보내기

    다음 단계에 따라 AD 서버에서 SSO에 필요한 인증서를 내보냅니다.

    • AD KDC 인증서 내보내기

      1. Windows + R을 누르고 mmc를 입력한 후 Enter 키를 누릅니다.

      2. MMC 콘솔에서 파일 > 스냅인 추가/제거로 이동합니다.

      3. 인증서를 선택하고 컴퓨터 계정을 선택한 후 마침을 클릭합니다.

      4. 인증서(로컬 컴퓨터) > 개인 > 인증서로 이동합니다.

      5. 올바른 Kerberos 인증 인증서를 찾습니다.

      6. 인증서를 마우스 오른쪽 버튼으로 클릭하고 모든 작업 > 내보내기를 선택합니다.

      7. 아니요, 개인 키를 내보내지 않습니다를 선택합니다.

      8. 내보내기 형식으로 **Base-64 인코딩 X.509(.CER)**를 선택합니다.

      9. 파일을 저장합니다. 예: C:\Temp\AD_KDC_Certificate.cer.

    • 중간 CA 인증서 내보내기

      • 중간 CA 인증서는 AD(Active Directory) 서버에 Horizon Cloud CA 번들을 설치한 후 자동으로 생성됩니다.

      • 인증서는 CA 설치 Powershell 스크립트가 실행된 동일한 폴더에 생성됩니다.

      • 파일 이름은 HcsAuthEngine-CA-xxx.cer과 유사한 패턴을 따릅니다.

    • 루트 CA 인증서 내보내기

      1. Windows Server에서 Windows + R을 누르고 certlm.msc를 입력한 후 Enter 키를 누릅니다.

      2. 신뢰할 수 있는 루트 인증 기관 > 인증서로 이동합니다.

      3. 올바른 루트 인증서를 찾습니다. : 루트 인증서의 경우 발급 대상발급자 필드가 동일합니다.

      4. Base-64 인코딩 X.509(.CER) 형식을 사용하여 인증서를 내보냅니다.

  2. 인증서를 PEM 형식으로 변환

    내보낸 인증서를 Linux VM으로 전송하고 다음을 실행합니다.

    1 sudo openssl x509 -inform der -in /tmp/Intermediatecertificate.cer -out /tmp/certificate1.pem    
    2 sudo openssl x509 -inform der -in /tmp/kdc.cer -out /tmp/certificate2.pem
    
  3. Linux VM 신뢰 저장소에 인증서 추가

    • 신뢰 저장소를 생성합니다(아직 없는 경우).

      Linux VM에서 다음 명령을 실행합니다.

      1 mkdir -p -m 755 /etc/sssd/pki    
      2 touch /etc/sssd/pki/sssd_auth_ca_db.pem
      3 chmod 644 /etc/sssd/pki/sssd_auth_ca_db.pem
      4 chown root:root /etc/sssd/pki/sssd_auth_ca_db.pem
      
    • PEM 인증서를 신뢰 저장소 파일에 추가합니다.

      1 sudo sh -c 'cat /tmp/kdc.pem /tmp/intermediate.pem /tmp/root.pem >> /etc/sssd/pki/sssd_auth_ca_db.pem'
      
    • 인증서가 올바르게 추가되었는지 확인합니다.

      각 인증서에 해당하는 PEM 텍스트를 확인합니다.

      1 cat /etc/sssd/pki/sssd_auth_ca_db.pem
      
      1 
      2 root@r3v25-1000:~# cat /etc/sssd/pki/sssd_auth_ca_db.pem 
      3 -----BEGIN CERTIFICATE-----
      4 MIIDojCCAoqgAwIBAgIQRKbCL+mFqTcqdobquyMJYTANBgkqhkiG9w0BAQwFADBh
      5 MRUwEwYKCZImiZPyLGQBGRYFbG9jYWwxFDASBgoJkiaJk/IsZAEZFgR0ZTAxMTIw
      6 MAYDVQQDDClIY3NBdXRoRW5naW5lLUNBLTY4MWIzNTA4MWIwYjlhMjcyN2QyNzNk
      7 ZDAeFw0yNTA1MDcxMDE1MTJaFw0zMDA1MDYxMDI1MTJaMGExFTATBgoJkiaJk/Is
      8 ZAEZFgVsb2NhbDEUMBIGCgmSJomT8ixkARkWBHRlMDExMjAwBgNVBAMMKUhjc0F1
      9 dGhFbmdpbmUtQ0EtNjgxYjM1MDgxYjBiOWEyNzI3ZDI3M2RkMIIBIjANBgkqhkiG
      10 9w0BAQEFAAOCAQ8AMIIBCgKCAQEAlc/YwxHbvA8qmzQuOsKLKThyCVZWVLcSfRSx
      11 NOFIyNEkW9XiK49mLjHd36UkivN3qqUgDDbEDQNzmdbX/9CFH1V+g/lCFD0A/HpX
      12 7Px9WZLL7rYTNMo1fJiTgAl3EwsgdwyH5KUQNSrc6mz05nckXTA4Q6iMlU/1kFxQ
      13 eE2Ei94rVpCRx01s7PUeOF5XUEKSBqpZH5m/bIa3CXWlK8493tKKTa7OyUaa0LxX
      14 oyDjEpEMEPzBOF7Ue2gIelttHskZGMlyZ/r3JDwesKPxBHNw3Eq1F9dlIm0vZcbT
      15 i8pHhAZxXrltVwxnBOvK6M0v3w3+bTKBkgjH3Y6Ql3k1wOikZQIDAQABo1YwVDAd
      16 BgNVHQ4EFgQUdAg9vDkpi8NN0jaUYnA1VD3MENkwEgYJKwYBBAGCNxUBBAUCAwEA
      17 ATAOBgNVHQ8BAf8EBAMCAYYwDwYDVR0TAQH/BAUwAwEB/zANBgkqhkiG9w0BAQwF
      18 AAOCAQEAkfr77PvBTIZpnAPIQjGasz64HRT9vMks3lrfOSDot2FItk4eOO2S/KE6
      19 85M9eD8vy/p4Xl1cGo6JvWydAcW54YKSb83KEdJgNptUwP57kTeK2uXc2vTsoDHC
      20 WpiD2+kGVMgF7bUDEkIl+0H2gT+DR0aARRUTdJ5hLl/xzpaJERNXXLNVPC06qebr
      21 b+OtSp6UgjER4F+lwo7c+jdxR7v3utG47Fd2W8lHDyJErufmmyMs58xaB7CtM/ZT
      22 7u1wlTn2l3+LEbcFZQrfQ+MKKBvI3EuO/GA33TgumXsNeQCXl6+wIFZsKFTwDld3
      23 f98GSt/KD1H4HUxS7WFv3gbJaI1NYA==
      24 -----END CERTIFICATE-----
      25 -----BEGIN CERTIFICATE-----
      26 MIIDeTCCAmGgAwIBAgIQaulfpZ/89LVPMCqesKEXOTANBgkqhkiG9w0BAQsFADBP
      27 MRUwEwYKCZImiZPyLGQBGRYFbG9jYWwxFDASBgoJkiaJk/IsZAEZFgR0ZTAxMSAw
      28 HgYDVQQDExd0ZTAxLWFkLXBlcmYtdjItdGUwMS1DQTAeFw0yMzEyMjAyMTQ2MzRa
      29 Fw0yODEyMjAyMTU2MzBaME8xFTATBgoJkiaJk/IsZAEZFgVsb2NhbDEUMBIGCgmS
      30 JomT8ixkARkWBHRlMDExIDAeBgNVBAMTF3RlMDEtYWQtcGVyZi12Mi10ZTAxLUNB
      31 MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAvX5tatFAv6jjIWNmjS+A
      32 7cMK78qsldPEDz7DfYQzVnKWMMRP/RZIdFAtRcn2Pb4asrEz6B9cc2kAwyyEb7C2
      33 3LpXORx1s6ivq/N2S4hiJ5T048d5doo6iY6el2rAYTYkPxFdOE0hgqk55/uoYxpV
      34 I/pOSKbYO79UZQc6PXIGgGTk7cBUGhbccZ4trDyhWzfCw5wXfBHR3No+xyjw4LIM
      35 fhVlWkFVbqA2aFXmR62dxdF+RQnfYipAC3XlkSb4272vzWbI60BT5KgH6/qOqy9D
      36 MVdt6VxUJfp7lq9bEAsIhP8SXmiwSbwl5cUWun34fc9/CYZqFdJjZlBkeDi1QkRJ
      37 wQIDAQABo1EwTzALBgNVHQ8EBAMCAYYwDwYDVR0TAQH/BAUwAwEB/zAdBgNVHQ4E
      38 FgQUgHFkq7g25LjCNHTjtCZQn3US0bQwEAYJKwYBBAGCNxUBBAMCAQAwDQYJKoZI
      39 hvcNAQELBQADggEBAIT+Gq/epm4crWwjqS/AOuMOx19JMVAtHMYOWGFsOj4lC2UM
      40 BsfcgHcbn01OcwubF1uwyf1qx6PWPXVfgiglkpjlpQTUAb9KqJFarhCsOzFPb5Ur
      41 Am6SFE7+yoBH3SY4INottyBjhTCWLf4mEzO8wX2/Gryjt6rsdX7/oWRj7lV5Tl6i
      42 +UDdn8x6oTQx65B++EKOuAq6CXR+koRqGTHPXPdsz8iwFZMgF3ooTPHcNQ831C0Q
      43 oySWva7nwN2c00Hni/B+WUuT9r/OeFH3PBIOUvJHPnUSbqVuhmmGyQfMXNOn4W3v
      44 d8s1WvaY6CEiZi5PUbikZXjIaMPD886A4jQDSww=
      45 -----END CERTIFICATE-----
      46 root@r3v25-1000:~#
      

      Linux Agent에 CA 인증서를 설치하는 데 대한 자세한 내용은 Ubuntu/Debian 데스크톱에서 SSSD가 있는 True SSO 구성을 참조하십시오.

다음에 수행할 작업

Linux별 SSO 구성을 완료한 후 Horizon Cloud Universal Console에서 Linux 이미지를 게시합니다. 자세한 내용은 Microsoft Azure를 사용하여 이미지 게시를 참조하십시오.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…