Você pode adicionar uma configuração de SSO para uma CA Omnissa para implantar no Horizon Edge Gateway.
Adicione uma configuração de SSO para cada floresta de domínio a partir do qual os usuários iniciarão desktops que usam SSO.
Pré-requisitos
Decida qual modo de Autoridade de Certificação usar para sua CA Omnissa, CA raiz ou CA intermediária. Consulte Usar uma CA Omnissa para SSO com Horizon Cloud.
Procedimento
-
Clique em Integrações na barra de navegação.
-
Clique em Gerenciar no bloco Identidade e Acesso.
-
Clique em Configurações de SSO e selecione Adicionar > Omnissa CA para navegar até a página Adicionar configuração de SSO.
-
Adicione um Nome único para sua configuração de SSO.
-
Selecione um modo de Autoridade de Certificação entre Raiz e Intermediário para determinar o tipo de pacote da Autoridade de Certificação (CA) a ser baixado e instalado no servidor do AD.
O modo Raiz cria um pacote da autoridade de certificação com um certificado raiz autoassinado. O modo Intermediário cria um pacote de CA com um arquivo de solicitação de assinatura de certificado (CSR). O script do PowerShell exibe uma UI, permitindo que o administrador escolha a CA Empresarial à qual a CSR será enviada para obter um certificado.
-
Adicione um Nome de domínio de configuração para determinar o contexto de nomenclatura de configuração da floresta do AD para a sua configuração de SSO.
O Nome de domínio de configuração geralmente consiste em CN=Configuration e em Nomes Distintos Relativos do domínio raiz da floresta (CN=Configuration,DC=company,DC=com). Para identificar o contexto de nomenclatura da configuração, conecte-se a uma máquina ingressada em domínio e execute o comando do PowerShell
"C:> Get-ADRootDSE -Server ". -
Selecione Domínios para sua configuração de SSO e clique em Adicionar.
Você pode adicionar vários domínios para sua configuração de SSO. Os domínios devem pertencer à mesma floresta do AD. Cada domínio pode estar em apenas uma configuração de SSO.
-
Depois de adicionar a configuração de SSO, clique em seu menu (três pontos verticais) e baixe o pacote de autoridade de certificação (CA) para instalar no AD.
O que fazer agora
-
Publique o pacote baixado. Consulte Publicar o pacote de CA Omnissa SSO na floresta do Active Directory.
-
Antes que um certificado Omnissa SSO CA expire, solicite um novo pacote de CA.
Observação: as notificações aparecem no Horizon Universal Console para informá-lo que a expiração dos seus certificados de CA está se aproximando.
- Você pode verificar a data de expiração dos seus certificados de CA na página Configurações do SSO, especificamente na coluna Expiração de Certificado.
- Solicite o Pacote de CA na página Configuração de SSO a qualquer momento clicando no menu dessa configuração de SSO (três pontos verticais) e selecionando Gerar novo pacote de CA. Essa ação gera o pacote da autoridade de certificação e baixa no seu sistema. Consulte Publicar o pacote de CA Omnissa SSO na floresta do Active Directory.
-
Agora que sua configuração de SSO está concluída, você pode associá-la a um Horizon Edge específico. Selecione Capacidade > Horizon Edges, selecione um Horizon Edge ao qual deseja associar sua configuração de SSO recém-adicionada e clique em Editar. No assistente para Editar o Horizon Edge, clique em Avançar para cada etapa do assistente até chegar à seção Horizon Edge Gateway e selecione a opção Usar SSO para ativá-la. Selecione o nome da sua configuração de SSO recém-adicionada e clique em Avançar conforme necessário para concluir o assistente.
Esta página foi útil?