참고: 이 섹션은 Horizon 8 버전 2312 이상에 적용됩니다.
Horizon 관리자가 REST API, View API 또는 Horizon Console을 통해 연결 서버에 로그인할 경우 인증 및 권한 부여 단계는 제시된 자격 증명에 따라 달라집니다.
사용자 ID 인증서가 자격 증명으로 제공되면 Windows는 인증서를 사용자 계정과 일치시킵니다. 자세한 내용은 인증서 기반 인증에 대한 인증서 매핑 구성을 참조하십시오. ID를 알 수 없는 경우 일치가 실패합니다. 인증서가 유효하지 않거나 해지된 경우 또는 인증서를 사용하여 핸드셰이크 서명을 확인할 수 없는 경우 인증이 실패합니다. 그런 다음, Horizon은 일치하는 계정이 사용되도록 설정되어 있고 잘못된 시간(Active Directory의 계정에 대해 로그인 시간 기능이 구성된 경우)과 같은 로그인 제약 조건이 없는지 Windows에서 확인합니다.
관리자가 사용자 이름-암호를 자격 증명으로 제공하면 Windows에 대한 임시 유형 8 로그인이 수행됩니다. 이러한 유형의 로그인은 관리자를 위해 생성되는 Windows 사용자 프로파일을 방지합니다. 따라서 시간과 스토리지가 모두 쓸모없이 소모됩니다. 로그인 프로세스에서는 계정 이름이 Windows에 알려져 있고 사용하도록 설정되어 있는지, 암호가 최신이고 잠겨 있지 않은지, 로그인 제약 조건이 없는지 확인합니다. 성공하면 관리자가 Windows에서 한 번 더 로그아웃됩니다.
Windows 인증 및 권한 부여 후에는 추가 권한 부여가 수행되어 계정이 적절한 Horizon 권한을 가지며 선택한 방법과 올바른 요청 플래그를 사용하여 연결 서버에 로그인할 수 있도록 합니다. 전역 권한에서 API용 스마트 카드 우회 권한을 참조하십시오. 모든 확인이 성공하면 최대 3개의 토큰이 생성됩니다.
| REST API 세션 토큰 | 관리자가 REST API를 계속 사용하도록 허용 |
| View API 세션 토큰 | 관리자가 View API를 계속 사용하도록 허용 |
| Windows 가장 토큰 | 관리자가 다른 Windows 컴퓨터에 액세스하여 연결 서버 소프트웨어를 설치하거나 업그레이드할 수 있도록 허용합니다 |
참고: 이러한 토큰 중 생성되는 토큰은 관리자의 Horizon 권한 및 로그인 방법에 따라 다릅니다. 관리자는 사용자 이름-암호 대신 Windows 계정에 자동으로 등록되거나 스마트 카드에 설치된 사용자 ID 인증서를 제시하는 것이 좋습니다. 그러나 연결 서버 설치와 같은 수명 주기 관리 기능을 호출할 때는 사용자 이름-암호를 사용하여 Windows 도메인 계정으로 로그인해야 합니다.
관리자가 로그아웃하거나 세션 시간이 초과되면 생성된 모든 토큰이 무효화됩니다. REST API 및 View API의 세션 시간 초과는 보안 설정 아래에서 연결 서버 클러스터 전체에 대해 구성됩니다. Horizon Console의 보안 관련 전역 설정을 참조하십시오. Horizon Console 세션 시간 초과는 내 기본 설정에서 사용자별로 설정됩니다. 클라이언트 및 콘솔 세션에 대한 전역 설정을 참조하십시오.
이 페이지가 도움이 되었나요?