사용자가 자격 증명을 다시 입력하지 않고 원활하게 로그인할 수 있도록 Horizon Cloud에서 Linux VM(가상 시스템)용 SSO(Single Sign-On)를 구성할 수 있습니다. 이 설정은 Linux에서 실행되는 Horizon Agent를 Horizon 인증 서비스와 통합하여 사용자가 Horizon에 로그인할 때 Linux 데스크톱에서 자동으로 인증되도록 합니다.
이 구성은 Linux 기반 가상 데스크톱에 대한 일관된 사용자 환경 및 보안 액세스를 보장합니다.
사전 요구 사항
시작하기 전에 다음을 확인하십시오.
-
Horizon Cloud에 인증서 기반 SSO를 위해 Linux용 Horizon Agent가 설치 및 구성된 Linux 이미지가 생성됩니다.
지원되는 운영 체제 및 종속성 버전에 대한 자세한 내용은 Linux용 Horizon Agent에 대한 시스템 요구 사항을 참조하십시오.
-
CA 기반 SSO 구성은 Horizon Cloud Universal Console에서 Horizon Cloud CA를 사용하여 생성됩니다.
자세한 내용은 Horizon Cloud CA에 대한 SSO 구성 추가를 참조하십시오.
Linux VM용 SSO를 구성하는 단계
다음 단계에서는 Horizon Cloud CA를 사용하여 Linux VM용 SSO를 구성하는 방법을 설명합니다.
필수 인증서
| SSO 구성 유형 | Linux 신뢰 저장소에 필요한 인증서 |
|---|---|
| Omnissa 중간 CA | KDC 인증서 + 중간 CA + 루트 CA |
| Omnissa 루트 CA | KDC 인증서만 |
-
인증서 내보내기
다음 단계에 따라 AD 서버에서 SSO에 필요한 인증서를 내보냅니다.
-
AD KDC 인증서 내보내기
-
Windows + R을 누르고 mmc를 입력한 후 Enter 키를 누릅니다.
-
MMC 콘솔에서 파일 > 스냅인 추가/제거로 이동합니다.
-
인증서를 선택하고 컴퓨터 계정을 선택한 후 마침을 클릭합니다.
-
인증서(로컬 컴퓨터) > 개인 > 인증서로 이동합니다.
-
올바른 Kerberos 인증 인증서를 찾습니다.
-
인증서를 마우스 오른쪽 버튼으로 클릭하고 모든 작업 > 내보내기를 선택합니다.
-
아니요, 개인 키를 내보내지 않습니다를 선택합니다.
-
내보내기 형식으로 **Base-64 인코딩 X.509(.CER)**를 선택합니다.
-
파일을 저장합니다. 예:
C:\Temp\AD_KDC_Certificate.cer.
-
-
중간 CA 인증서 내보내기
-
중간 CA 인증서는 AD(Active Directory) 서버에 Horizon Cloud CA 번들을 설치한 후 자동으로 생성됩니다.
-
인증서는 CA 설치 Powershell 스크립트가 실행된 동일한 폴더에 생성됩니다.
-
파일 이름은
HcsAuthEngine-CA-xxx.cer과 유사한 패턴을 따릅니다.
-
-
루트 CA 인증서 내보내기
-
Windows Server에서 Windows + R을 누르고 certlm.msc를 입력한 후 Enter 키를 누릅니다.
-
신뢰할 수 있는 루트 인증 기관 > 인증서로 이동합니다.
-
올바른 루트 인증서를 찾습니다. 팁: 루트 인증서의 경우 발급 대상 및 발급자 필드가 동일합니다.
-
Base-64 인코딩 X.509(.CER) 형식을 사용하여 인증서를 내보냅니다.
-
-
-
인증서를 PEM 형식으로 변환
내보낸 인증서를 Linux VM으로 전송하고 다음을 실행합니다.
1 sudo openssl x509 -inform der -in /tmp/Intermediatecertificate.cer -out /tmp/certificate1.pem 2 sudo openssl x509 -inform der -in /tmp/kdc.cer -out /tmp/certificate2.pem -
Linux VM 신뢰 저장소에 인증서 추가
-
신뢰 저장소를 생성합니다(아직 없는 경우).
Linux VM에서 다음 명령을 실행합니다.
1 mkdir -p -m 755 /etc/sssd/pki 2 touch /etc/sssd/pki/sssd_auth_ca_db.pem 3 chmod 644 /etc/sssd/pki/sssd_auth_ca_db.pem 4 chown root:root /etc/sssd/pki/sssd_auth_ca_db.pem -
PEM 인증서를 신뢰 저장소 파일에 추가합니다.
1 sudo sh -c 'cat /tmp/kdc.pem /tmp/intermediate.pem /tmp/root.pem >> /etc/sssd/pki/sssd_auth_ca_db.pem' -
인증서가 올바르게 추가되었는지 확인합니다.
각 인증서에 해당하는 PEM 텍스트를 확인합니다.
1 cat /etc/sssd/pki/sssd_auth_ca_db.pem1 2 root@r3v25-1000:~# cat /etc/sssd/pki/sssd_auth_ca_db.pem 3 -----BEGIN CERTIFICATE----- 4 MIIDojCCAoqgAwIBAgIQRKbCL+mFqTcqdobquyMJYTANBgkqhkiG9w0BAQwFADBh 5 MRUwEwYKCZImiZPyLGQBGRYFbG9jYWwxFDASBgoJkiaJk/IsZAEZFgR0ZTAxMTIw 6 MAYDVQQDDClIY3NBdXRoRW5naW5lLUNBLTY4MWIzNTA4MWIwYjlhMjcyN2QyNzNk 7 ZDAeFw0yNTA1MDcxMDE1MTJaFw0zMDA1MDYxMDI1MTJaMGExFTATBgoJkiaJk/Is 8 ZAEZFgVsb2NhbDEUMBIGCgmSJomT8ixkARkWBHRlMDExMjAwBgNVBAMMKUhjc0F1 9 dGhFbmdpbmUtQ0EtNjgxYjM1MDgxYjBiOWEyNzI3ZDI3M2RkMIIBIjANBgkqhkiG 10 9w0BAQEFAAOCAQ8AMIIBCgKCAQEAlc/YwxHbvA8qmzQuOsKLKThyCVZWVLcSfRSx 11 NOFIyNEkW9XiK49mLjHd36UkivN3qqUgDDbEDQNzmdbX/9CFH1V+g/lCFD0A/HpX 12 7Px9WZLL7rYTNMo1fJiTgAl3EwsgdwyH5KUQNSrc6mz05nckXTA4Q6iMlU/1kFxQ 13 eE2Ei94rVpCRx01s7PUeOF5XUEKSBqpZH5m/bIa3CXWlK8493tKKTa7OyUaa0LxX 14 oyDjEpEMEPzBOF7Ue2gIelttHskZGMlyZ/r3JDwesKPxBHNw3Eq1F9dlIm0vZcbT 15 i8pHhAZxXrltVwxnBOvK6M0v3w3+bTKBkgjH3Y6Ql3k1wOikZQIDAQABo1YwVDAd 16 BgNVHQ4EFgQUdAg9vDkpi8NN0jaUYnA1VD3MENkwEgYJKwYBBAGCNxUBBAUCAwEA 17 ATAOBgNVHQ8BAf8EBAMCAYYwDwYDVR0TAQH/BAUwAwEB/zANBgkqhkiG9w0BAQwF 18 AAOCAQEAkfr77PvBTIZpnAPIQjGasz64HRT9vMks3lrfOSDot2FItk4eOO2S/KE6 19 85M9eD8vy/p4Xl1cGo6JvWydAcW54YKSb83KEdJgNptUwP57kTeK2uXc2vTsoDHC 20 WpiD2+kGVMgF7bUDEkIl+0H2gT+DR0aARRUTdJ5hLl/xzpaJERNXXLNVPC06qebr 21 b+OtSp6UgjER4F+lwo7c+jdxR7v3utG47Fd2W8lHDyJErufmmyMs58xaB7CtM/ZT 22 7u1wlTn2l3+LEbcFZQrfQ+MKKBvI3EuO/GA33TgumXsNeQCXl6+wIFZsKFTwDld3 23 f98GSt/KD1H4HUxS7WFv3gbJaI1NYA== 24 -----END CERTIFICATE----- 25 -----BEGIN CERTIFICATE----- 26 MIIDeTCCAmGgAwIBAgIQaulfpZ/89LVPMCqesKEXOTANBgkqhkiG9w0BAQsFADBP 27 MRUwEwYKCZImiZPyLGQBGRYFbG9jYWwxFDASBgoJkiaJk/IsZAEZFgR0ZTAxMSAw 28 HgYDVQQDExd0ZTAxLWFkLXBlcmYtdjItdGUwMS1DQTAeFw0yMzEyMjAyMTQ2MzRa 29 Fw0yODEyMjAyMTU2MzBaME8xFTATBgoJkiaJk/IsZAEZFgVsb2NhbDEUMBIGCgmS 30 JomT8ixkARkWBHRlMDExIDAeBgNVBAMTF3RlMDEtYWQtcGVyZi12Mi10ZTAxLUNB 31 MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAvX5tatFAv6jjIWNmjS+A 32 7cMK78qsldPEDz7DfYQzVnKWMMRP/RZIdFAtRcn2Pb4asrEz6B9cc2kAwyyEb7C2 33 3LpXORx1s6ivq/N2S4hiJ5T048d5doo6iY6el2rAYTYkPxFdOE0hgqk55/uoYxpV 34 I/pOSKbYO79UZQc6PXIGgGTk7cBUGhbccZ4trDyhWzfCw5wXfBHR3No+xyjw4LIM 35 fhVlWkFVbqA2aFXmR62dxdF+RQnfYipAC3XlkSb4272vzWbI60BT5KgH6/qOqy9D 36 MVdt6VxUJfp7lq9bEAsIhP8SXmiwSbwl5cUWun34fc9/CYZqFdJjZlBkeDi1QkRJ 37 wQIDAQABo1EwTzALBgNVHQ8EBAMCAYYwDwYDVR0TAQH/BAUwAwEB/zAdBgNVHQ4E 38 FgQUgHFkq7g25LjCNHTjtCZQn3US0bQwEAYJKwYBBAGCNxUBBAMCAQAwDQYJKoZI 39 hvcNAQELBQADggEBAIT+Gq/epm4crWwjqS/AOuMOx19JMVAtHMYOWGFsOj4lC2UM 40 BsfcgHcbn01OcwubF1uwyf1qx6PWPXVfgiglkpjlpQTUAb9KqJFarhCsOzFPb5Ur 41 Am6SFE7+yoBH3SY4INottyBjhTCWLf4mEzO8wX2/Gryjt6rsdX7/oWRj7lV5Tl6i 42 +UDdn8x6oTQx65B++EKOuAq6CXR+koRqGTHPXPdsz8iwFZMgF3ooTPHcNQ831C0Q 43 oySWva7nwN2c00Hni/B+WUuT9r/OeFH3PBIOUvJHPnUSbqVuhmmGyQfMXNOn4W3v 44 d8s1WvaY6CEiZi5PUbikZXjIaMPD886A4jQDSww= 45 -----END CERTIFICATE----- 46 root@r3v25-1000:~#Linux Agent에 CA 인증서를 설치하는 데 대한 자세한 내용은 Ubuntu/Debian 데스크톱에서 SSSD가 있는 True SSO 구성을 참조하십시오.
-
다음에 수행할 작업
Linux별 SSO 구성을 완료한 후 Horizon Cloud Universal Console에서 Linux 이미지를 게시합니다. 자세한 내용은 Microsoft Azure를 사용하여 이미지 게시를 참조하십시오.
이 페이지가 도움이 되었나요?