Para ativar o login usando o método de autenticação de certificado, configure a passagem SSL no balanceador de carga para a porta definida na guia Instalar Certificado SSL > Certificado de Passagem no console do Omnissa Access.
Habilitar a autenticação de certificado para uma implantação local do Omnissa Access exige a configuração da passagem de SSL no balanceador de carga. Carregue um certificado raiz, os certificados intermediários e a chave privada para a guia Certificado de Passagem.
Você também pode carregar um certificado para ser usado para a autenticação do dispositivo SSO do Android. Consulte a publicação Single Sign-On móvel do Android para o Workspace ONE publication.
Procedimento
-
Faça login no console do Omnissa Access e selecione Monitor > Resiliência.
-
Clique em Configuração do VA do nó de serviço que você deseja configurar e faça login com a senha do usuário administrador.
-
Clique em Instalar Certificados e selecione a guia Certificado de Passagem.
-
Insira o número da porta do certificado de passagem a ser usado.
-
Cole o certificado inteiro na caixa de texto Cadeia de Certificados SSL.
O certificado deve estar em um formato PEM OpenSSL com o certificado primário primeiro, os certificados intermediários no meio e, em seguida, o certificado da CA raiz no fim.
O certificado inteiro compreende todo o conteúdo entre e incluindo as linhas -----BEGIN CERTIFICATE----- e -----END CERTIFICATE----.
-
Cole a chave privada do certificado na caixa de texto Chave Privada.
-
Clique em Adicionar.
Modificar manualmente o arquivo de configuração do tempo de execução para cada nó no cluster
Você deve atualizar manualmente o arquivo runtime-config.properties para aplicar o número da porta do certificado de passagem a ser usado.
-
Usando um cliente SSH, faça login no dispositivo do Omnissa Access como o usuário raiz.
-
Abra o arquivo
/usr/local/horizon/conf/runtime-config.properties. Insiravi /usr/local/horizon/conf/runtime-config.properties. -
Altere o valor da porta do gateway
components.certauth.portpara o número da porta do certificado de passagem que você configurou anteriormente. -
Salve o arquivo
runtime-config.properties. -
Reinicie o dispositivo. Insira
service horizon-workspace restart.Repita isso para todos os dispositivos no seu ambiente.
Esta página foi útil?