Quando o serviço do Omnissa Access é integrado a um gateway de validação, como o F5, a configuração Encapsular Artefato no JWT deve ser habilitada no serviço do Omnissa Access para autenticar os recursos do Horizon atribuídos aos usuários.
Quando a opção Encapsular Artefato no JWT está habilitada para autenticar uma solicitação de inicialização de recurso do Horizon, o serviço do Omnissa Access gera um token JWT assinado digitalmente que inclui o artefato SAML para permitir a verificação.
Esse token JWT é enviado para o gateway de validação no DMZ. O gateway valida o token JWT do Omnissa Access e extrai o valor do artefato SAML do token. O gateway encaminha a solicitação com o valor real do artefato SAML para o Horizon Connection Server. O Servidor de Conexão verifica a solicitação e o usuário é conectado ao recurso do Horizon.
Se a opção Encapsular Artefato no JWT não estiver habilitada, o gateway de validação não passará o artefato para o Horizon Connection Server em relação às falhas de validação e autenticação.
Pré-requisitos
- O gateway de validação deve ser configurado com os detalhes do Omnissa Access a seguir.
- Certificado SSL
- ID e segredo do cliente OAuth2
- URL do endpoint de validação do Omnissa Access
- É necessária uma função de Superadministrador no Omnissa Access para executar esse procedimento.
Procedimento
-
Faça login no console do Omnissa Access.
-
Selecione Recursos > Coleções de Aplicativos Virtuais.
-
Clique na coleção do Horizon para editar e selecione a guia Intervalos de Rede.
-
Clique no intervalo de endereços IP da rede que o recurso do Horizon pode usar.
A seção Pod lista todos os pods do Horizon que você adicionou à coleção que tiverem a opção Direitos Locais de Sincronização selecionada. Consulte Configurar pods e federações de pod do Horizon no Omnissa Access para obter as etapas para configurar os FQDNs de acesso do cliente para pods e federações de pods.
-
Na seção Pod, ative a opção Encapsular Artefato no JWT no ambiente do Horizon que está configurado.

-
Se mais de um gateway de validação puder processar as solicitações, crie identificadores exclusivos e adicione os nomes à caixa de texto Público-Alvo no JWT.
Esse nome de público-alvo está definido na configuração do gateway de validação e é usado para verificar se este gateway é o público-alvo. Se o público-alvo no JWT não corresponder ao nome do público-alvo configurado aqui, a solicitação será rejeitada.
-
Clique em Salvar e em Concluir na página Intervalos de Rede.
Próximo passo
Os nomes de público-alvo exclusivos que você adiciona aqui também devem ser adicionados à configuração do gateway de validação.
Esta página foi útil?