Como administrador no Horizon Cloud, você pode atualizar o pacote de certificados SSO da CA Omnissa, por exemplo, para trocar um certificado que está prestes a expirar ou que já expirou.
Pré-requisitos
Esse procedimento exige que você atenda aos seguintes pré-requisitos:
-
Use o Horizon Universal Console para criar e baixar um pacote de autoridade de certificação (CA). Consulte Adicionar uma configuração de SSO ao Horizon Cloud para uma CA Omnissa.
-
Para executar o script do PowerShell extraído do pacote da CA Omnissa, conforme descrito e necessário para este procedimento, confirme que você tem as seguintes permissões necessárias:
- Permissões de Controle Total no contêiner "Serviços de Chave Pública" no Active Directory.
- Inscreva permissões no modelo de certificado "SubCA" no Active Directory.
Observação: embora seja possível executar o script PowerShell como membro do grupo Administradores Corporativos, sugerimos que você utilize permissões menos poderosas.
Procedimento
-
Crie um novo pacote de CA Omnissa no Horizon Universal Console e baixe o pacote clicando em Integração > Gerenciamento de identidade e acesso > Configuração de SSO > CA Omnissa > Gerar um novo pacote de CA Omnissa > Baixar.
-
Importe o pacote em um dos controladores de domínio do ambiente.
Para obter informações sobre o processo de importação, consulte Preparar o Active Directory para uma configuração de SSO com uma CA Omnissa e aplicável a várias florestas.
Depois que o novo pacote de certificados for importado, haverá dois pacotes de certificados, o novo que você acabou de importar e o antigo que deseja trocar, instalados no sistema.
A próxima etapa é executar o comando PKIview.msc e se preparar para excluir os certificados antigos.
-
Abra Executar > execute pkiview.msc e clique com o botão direito do mouse em PKI Corporativo > Gerenciar Contêineres do AD.
a) Navegue até NTAuthCertificates e remova os certificados antigos (os nomes dos certificados incluem AuthEngine... próximo ao início do nome) da lista.
b) Navegue até o Contêiner AIA e remova os certificados antigos (os nomes dos certificados incluem AuthEngine... próximo ao início do nome) da lista.
-
Abra o Console de Gerenciamento da Microsoft (MMC), clique em Certificado (Computador Local) e navegue até Autenticação de Certificado Intermediário > Certificados.
-
Exclua os certificados antigos. Observe que os nomes de certificados incluem AuthEngine... próximo ao início do nome.
-
Opcional: para que a alteração do certificado entre em vigor imediatamente, ative e desative a opção de alternância de SSO na configuração do Edge, da seguinte maneira:
- Faça login no Horizon Universal Console. Consulte Fazer login no Horizon Cloud.
- Clique em Capacidade e selecione o respectivo edge.
- Clique em Editar, desative a opção SSO e clique em Salvar.
- Clique em Editar, ative a opção SSO e clique em Salvar.
-
Se você não tiver realizado a etapa Opcional acima, aguarde até que o status do SSO seja exibido como "Pronto" na página de detalhes do Edge. Quando o status do SSO for exibido como "Pronto", verifique se o período de validade do certificado foi atualizado.
Resultados
O novo pacote de certificados é aplicado e fica disponível para autenticação do usuário final. O pacote de certificados anterior não está mais presente.
Esta página foi útil?