True SSO 잠금 해제를 통해 사용자는 True SSO 로그인에 사용된 것과 동일한 로그온 자격 증명으로 브라우저에서 재인증하여 데스크톱의 잠금을 해제할 수 있습니다. Workspace ONE Access와 호환됩니다. Horizon Windows Client에서만 HTTP POST 바인딩 SAML AuthnRequest를 수락하는 타사 IdP(ID 제공자)를 사용한 SP 시작 SSO도 지원합니다.
사전 요구 사항
Horizon의 True SSO 잠금 해제는 Workspace ONE Access를 Windows, Mac, Linux 및 iOS용 Horizon Client에서 ID 제공자로 지원합니다. 각 플랫폼에 필요한 최소 Horizon 및 클라이언트 버전에 대해서는 아래 요구 사항을 참조하십시오.
이제 True SSO 잠금 해제는 HTTP POST 바인딩 SAML AuthnRequest를 수락하는 타사 ID 제공자를 사용한 SP 시작 SSO도 지원합니다. 이 타사 IdP 지원은 현재 Windows용 Horizon Client에서만 사용할 수 있습니다.
일반 요구 사항:
- Horizon 7.8 이상
- Workspace ONE Access를 ID 제공자로 사용하는 Workspace ONE Access 19.03 이상
- Mac용 Horizon Client를 사용하는 경우 Mac용 Horizon Client 2306 이상
- Linux용 Horizon Client를 사용하는 경우 Linux용 Horizon Client 2306 이상
- iOS용 Horizon Client를 사용하는 경우 iOS용 Horizon Client 2512 이상
타사 IdP 지원에 대한 추가 요구 사항:
- Windows용 Horizon Client 2606 이상
- Horizon Connection Server 2606 이상
- 타사 IdP는 HTTP POST 바인딩된 SAML AuthnRequest를 사용한 SP 시작 SSO를 지원해야 합니다.
절차
-
Workspace ONE Access 또는 타사 IdP(Windows 클라이언트 전용)를 사용하도록 설정하고 연결 서버와 함께 사용할 수 있도록 구성합니다.
Omnissa 제품 설명서 포털의 Workspace ONE 설명서 또는 IdP의 SAML SP 시작 SSO 구성 설명서를 참조하십시오.
-
True SSO에 대한 Horizon Connection Server를 구성합니다.
-
가상 또는 게시된 데스크톱을 시작하려면 Workspace ONE 모드에서 True SSO가 구성된 연결 서버에 연결합니다. Windows용 Horizon Client를 사용하는 경우 타사 IdP로 구성된 SP 시작 SSO 모드에서 연결할 수도 있습니다. Omnissa 제품 설명서 포털에서 Horizon Client 설명서를 참조하십시오.
-
사용자가 True SSO에서 Single Sign-On을 사용할 수 있도록 Workspace ONE 포털에서 가상 또는 게시된 데스크톱을 시작합니다. 타사 IdP에서 Windows용 Horizon Client를 사용하는 경우 Horizon Client에서 직접 데스크톱을 시작합니다. 그러면 타사 IdP를 사용하여 SP 시작 SSO가 시작됩니다.
-
데스크톱을 잠급니다.
-
데스크톱의 잠금을 해제하려면 Horizon Agent에서 표시된 잠금 화면에서 True SSO 사용자를 선택하고 제출을 클릭합니다.
Horizon Client는 로컬 클라이언트 디바이스에서 브라우저를 열어 Workspace ONE Access로 다시 인증합니다. 타사 IdP를 통해 Windows용 Horizon Client를 사용하는 경우 브라우저는 대신 타사 ID 제공자를 통해 다시 인증합니다.
-
잠긴 데스크톱에 대한 자격 증명을 입력하고 ID 제공자가 요구하는 추가 인증을 완료합니다.
다음에 수행할 작업
Horizon Agent가 설치된 시스템의 레지스트리 키를 설정하여 이 기능을 사용하지 않도록 설정할 수 있습니다.
- 키:
HKLM\Software\Omnissa\Horizon\Agent\CertSSO(중앙 집중식 그룹 정책 배포의 경우에도HKLM\Software\Policies\Omnissa\Horizon\Agent\CertSSO에서 지원됨) - 값 이름:
DisableCertSSOUnlock (REG_SZ) - 값 데이터:
true (or false to re-enable)
참고: DisableCertSSOUnlock은 REG_SZ 문자열 유형으로 , 값이 true 또는 false로 설정되어 기능을 사용하거나 사용하지 않도록 설정됩니다. 사용 중인 Horizon Client에서 이 기능을 사용하지 않도록 설정할 수도 있습니다.
| Horizon Client | 기능을 사용하지 않도록 설정하는 단계 |
|---|---|
| Horizon Windows Client |
다음 위치에서 레지스트리 키 DisabledFeatures=TrueSSOUnlock 설정:
[HKEY_CURRENT_USER\Software\Omnissa\Horizon\Client] or [HKEY_LOCAL_MACHINE\Software\Omnissa\Horizon\Client]으로 나타납니다.
값 이름: DisabledFeatures (REG_SZ)값 데이터: TrueSSOUnlock(또는 여러 기능을 사용하지 않도록 설정하기 위한 세미콜론으로 구분된 목록, 예: TrueSSOUnlock;OtherFeature)이 레지스트리 키를 설정하면 사용자가 데스크톱의 잠금을 해제할 때 Horizon True SSO 사용자 옵션이 표시되지 않습니다. 이러한 특성은 Workspace ONE Access 또는 타사 IdP가 구성되어 있는지에 관계없이 적용됩니다. |
| Horizon Linux Client | view.enableTrueSSOUnlock=‘FALSE' 설정 |
| Horizon Mac Client | plist에서 EnableTrueSSOUnlock = ‘0’ |
| Horizon iOS Client |
|
이 페이지가 도움이 되었나요?