Skip to main content

Omnissa CA SSO 인증서 번들 업데이트

Horizon Cloud에서 관리자는 Omnissa CA SSO 인증서 번들을 업데이트하여 만료 예정이거나 이미 만료된 인증서를 교체할 수 있습니다.

사전 요구 사항

이 절차를 수행하려면 다음 사전 요구 사항을 충족해야 합니다.

  • Horizon Universal Console을 사용하여 CA(인증 기관) 번들을 생성하고 다운로드합니다. Omnissa CA를 위해 Horizon Cloud에 대한 SSO 구성 추가를 참조하십시오.

  • 이 절차에서 설명하고 요구하는 Omnissa CA 번들에서 추출된 PowerShell 스크립트를 실행하려면 다음과 같은 필수 사용 권한이 있는지 확인합니다.

    • Active Directory의 "공용 키 서비스" 컨테이너에 대한 모든 사용 권한.
    • Active Directory의 "SubCA" 인증서 템플릿에 대한 등록 사용 권한.

    주: PowerShell 스크립트를 엔터프라이즈 관리자 그룹의 구성원으로 실행할 수 있지만 덜 강력한 사용 권한을 사용하는 것이 좋습니다.

절차

  1. Horizon Universal Console에서 새 Omnissa CA 번들을 생성하고 통합 > ID 및 액세스 관리 > SSO 구성 > Omnissa CA > 새 Omnissa CA 번들 생성 > 다운로드를 클릭하여 번들을 다운로드합니다.

  2. 환경의 도메인 컨트롤러 중 하나에서 번들을 가져옵니다.

    가져오기 프로세스에 대한 자세한 내용은 Omnissa CA를 사용하고 여러 포리스트에 적용 가능한 SSO 구성을 위해 Active Directory 준비를 참조하십시오.

    새 인증서 번들을 가져온 후에는 두 개의 인증서 번들이 있습니다. 즉, 방금 가져온 인증서 번들과 교체할 이전 인증서 번들이 시스템에 설치됩니다.

    다음 단계는 PKIview.msc 명령을 실행하고 이전 인증서 삭제를 준비하는 것입니다.

  3. 실행 > pkiview.msc 실행을 연 다음 엔터프라이즈 PKI > AD 컨테이너 관리를 마우스 오른쪽 버튼으로 클릭합니다.

    a) NTAuthCertificates로 이동하여 목록에서 이전 인증서(이름 시작 부분에 AuthEngine... 포함)를 제거합니다.

    b) AIA 컨테이너로 이동하여 목록에서 이전 인증서(이름 시작 부분에 AuthEngine... 포함)를 제거합니다.

  4. MMC(Microsoft 관리 콘솔)를 열고 **인증서(로컬 컴퓨터)**를 클릭한 후 중간 인증서 인증 > 인증서로 이동합니다.

  5. 기존 인증서를 삭제합니다. 인증서 이름에는 이름 시작 부분에 *AuthEngine...*이 포함됩니다.

  6. 선택 사항: 인증서를 즉시 변경하려면 다음과 같이 Edge 설정에서 SSO 토글 옵션을 끄고 켭니다.

    1. Horizon Universal Console에 로그인합니다. Horizon Cloud에 로그인을 참조하십시오.
    2. 용량을 클릭하고 해당 Edge를 선택합니다.
    3. 편집을 클릭하고 SSO 토글을 끈 다음 저장을 클릭합니다.
    4. 편집을 클릭하고 SSO 토글을 켠 다음 저장을 클릭합니다.
  7. 위의 선택적 단계를 수행하지 않은 경우 [Edge 세부 정보] 페이지에서 SSO 상태가 "준비"로 표시될 때까지 기다립니다. SSO 상태가 "준비"로 표시되면 인증서 유효 기간이 업데이트되었는지 확인합니다.

결과

새 인증서 번들이 적용되고 최종 사용자 인증에 사용할 수 있습니다. 이전 인증서 번들이 더 이상 존재하지 않습니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…