Horizon Cloud에서 관리자는 Omnissa CA SSO 인증서 번들을 업데이트하여 만료 예정이거나 이미 만료된 인증서를 교체할 수 있습니다.
사전 요구 사항
이 절차를 수행하려면 다음 사전 요구 사항을 충족해야 합니다.
-
Horizon Universal Console을 사용하여 CA(인증 기관) 번들을 생성하고 다운로드합니다. Omnissa CA를 위해 Horizon Cloud에 대한 SSO 구성 추가를 참조하십시오.
-
이 절차에서 설명하고 요구하는 Omnissa CA 번들에서 추출된 PowerShell 스크립트를 실행하려면 다음과 같은 필수 사용 권한이 있는지 확인합니다.
- Active Directory의 "공용 키 서비스" 컨테이너에 대한 모든 사용 권한.
- Active Directory의 "SubCA" 인증서 템플릿에 대한 등록 사용 권한.
주: PowerShell 스크립트를 엔터프라이즈 관리자 그룹의 구성원으로 실행할 수 있지만 덜 강력한 사용 권한을 사용하는 것이 좋습니다.
절차
-
Horizon Universal Console에서 새 Omnissa CA 번들을 생성하고 통합 > ID 및 액세스 관리 > SSO 구성 > Omnissa CA > 새 Omnissa CA 번들 생성 > 다운로드를 클릭하여 번들을 다운로드합니다.
-
환경의 도메인 컨트롤러 중 하나에서 번들을 가져옵니다.
가져오기 프로세스에 대한 자세한 내용은 Omnissa CA를 사용하고 여러 포리스트에 적용 가능한 SSO 구성을 위해 Active Directory 준비를 참조하십시오.
새 인증서 번들을 가져온 후에는 두 개의 인증서 번들이 있습니다. 즉, 방금 가져온 인증서 번들과 교체할 이전 인증서 번들이 시스템에 설치됩니다.
다음 단계는 PKIview.msc 명령을 실행하고 이전 인증서 삭제를 준비하는 것입니다.
-
실행 > pkiview.msc 실행을 연 다음 엔터프라이즈 PKI > AD 컨테이너 관리를 마우스 오른쪽 버튼으로 클릭합니다.
a) NTAuthCertificates로 이동하여 목록에서 이전 인증서(이름 시작 부분에 AuthEngine... 포함)를 제거합니다.
b) AIA 컨테이너로 이동하여 목록에서 이전 인증서(이름 시작 부분에 AuthEngine... 포함)를 제거합니다.
-
MMC(Microsoft 관리 콘솔)를 열고 **인증서(로컬 컴퓨터)**를 클릭한 후 중간 인증서 인증 > 인증서로 이동합니다.
-
기존 인증서를 삭제합니다. 인증서 이름에는 이름 시작 부분에 *AuthEngine...*이 포함됩니다.
-
선택 사항: 인증서를 즉시 변경하려면 다음과 같이 Edge 설정에서 SSO 토글 옵션을 끄고 켭니다.
- Horizon Universal Console에 로그인합니다. Horizon Cloud에 로그인을 참조하십시오.
- 용량을 클릭하고 해당 Edge를 선택합니다.
- 편집을 클릭하고 SSO 토글을 끈 다음 저장을 클릭합니다.
- 편집을 클릭하고 SSO 토글을 켠 다음 저장을 클릭합니다.
-
위의 선택적 단계를 수행하지 않은 경우 [Edge 세부 정보] 페이지에서 SSO 상태가 "준비"로 표시될 때까지 기다립니다. SSO 상태가 "준비"로 표시되면 인증서 유효 기간이 업데이트되었는지 확인합니다.
결과
새 인증서 번들이 적용되고 최종 사용자 인증에 사용할 수 있습니다. 이전 인증서 번들이 더 이상 존재하지 않습니다.
이 페이지가 도움이 되었나요?