Skip to main content

Atualizar o pacote de certificados SSO da CA Omnissa

Como administrador no Horizon Cloud, você pode atualizar o pacote de certificados SSO da CA Omnissa, por exemplo, para trocar um certificado que está prestes a expirar ou que já expirou.

Pré-requisitos

Esse procedimento exige que você atenda aos seguintes pré-requisitos:

  • Use o Horizon Universal Console para criar e baixar um pacote de autoridade de certificação (CA). Consulte Adicionar uma configuração de SSO ao Horizon Cloud para uma CA Omnissa.

  • Para executar o script do PowerShell extraído do pacote da CA Omnissa, conforme descrito e necessário para este procedimento, confirme que você tem as seguintes permissões necessárias:

    • Permissões de Controle Total no contêiner "Serviços de Chave Pública" no Active Directory.
    • Inscreva permissões no modelo de certificado "SubCA" no Active Directory.

    Observação: embora seja possível executar o script PowerShell como membro do grupo Administradores Corporativos, sugerimos que você utilize permissões menos poderosas.

Procedimento

  1. Crie um novo pacote de CA Omnissa no Horizon Universal Console e baixe o pacote clicando em Integração > Gerenciamento de identidade e acesso > Configuração de SSO > CA Omnissa > Gerar um novo pacote de CA Omnissa > Baixar.

  2. Importe o pacote em um dos controladores de domínio do ambiente.

    Para obter informações sobre o processo de importação, consulte Preparar o Active Directory para uma configuração de SSO com uma CA Omnissa e aplicável a várias florestas.

    Depois que o novo pacote de certificados for importado, haverá dois pacotes de certificados, o novo que você acabou de importar e o antigo que deseja trocar, instalados no sistema.

    A próxima etapa é executar o comando PKIview.msc e se preparar para excluir os certificados antigos.

  3. Abra Executar > execute pkiview.msc e clique com o botão direito do mouse em PKI Corporativo > Gerenciar Contêineres do AD.

    a) Navegue até NTAuthCertificates e remova os certificados antigos (os nomes dos certificados incluem AuthEngine... próximo ao início do nome) da lista.

    b) Navegue até o Contêiner AIA e remova os certificados antigos (os nomes dos certificados incluem AuthEngine... próximo ao início do nome) da lista.

  4. Abra o Console de Gerenciamento da Microsoft (MMC), clique em Certificado (Computador Local) e navegue até Autenticação de Certificado Intermediário > Certificados.

  5. Exclua os certificados antigos. Observe que os nomes de certificados incluem AuthEngine... próximo ao início do nome.

  6. Opcional: para que a alteração do certificado entre em vigor imediatamente, ative e desative a opção de alternância de SSO na configuração do Edge, da seguinte maneira:

    1. Faça login no Horizon Universal Console. Consulte Fazer login no Horizon Cloud.
    2. Clique em Capacidade e selecione o respectivo edge.
    3. Clique em Editar, desative a opção SSO e clique em Salvar.
    4. Clique em Editar, ative a opção SSO e clique em Salvar.
  7. Se você não tiver realizado a etapa Opcional acima, aguarde até que o status do SSO seja exibido como "Pronto" na página de detalhes do Edge. Quando o status do SSO for exibido como "Pronto", verifique se o período de validade do certificado foi atualizado.

Resultados

O novo pacote de certificados é aplicado e fica disponível para autenticação do usuário final. O pacote de certificados anterior não está mais presente.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…