Você pode atualizar a instalação do Omnissa Access Connector para adicionar ou modificar serviços empresariais a qualquer momento. Execute o instalador novamente para fazer alterações.
Você pode fazer as seguintes alterações:
- Adicione o serviço de Sincronização de Diretório, Autenticação de Usuário, Autenticação Kerberos ou Aplicativo Virtual
- Especificar portas personalizadas para cada serviço
- Configurar um servidor proxy
- Configurar um servidor de syslog
- Instalar certificados raiz confiáveis
- (Somente para o serviço de Autenticação Kerberos) Instalar um certificado SSL confiável para o serviço de Autenticação Kerberos
- (Somente serviços de Autenticação Kerberos e Aplicativo Virtual) Configure os serviços de Autenticação Kerberos e Aplicativo Virtual para serem executados como uma conta de usuário de domínio
- (Somente para serviço de aplicativo virtual) Defina as configurações para coleções de aplicativos virtuais Citrix relacionadas à agregação de vários sites e à filtragem por palavra-chave.
Nota: também é possível excluir um serviço do conector. Para excluir um serviço, execute o instalador novamente, pois não é possível excluir um serviço ao mesmo tempo em que adicionar e modificar serviços. Consulte Excluir um serviço empresarial do Omnissa Access Connector.
Pré-requisitos
-
Você deve gerar um novo arquivo de configuração
es-config.jsoncom base no console do Omnissa Access e usá-lo ao modificar a instalação do conector. O arquivo de configuração estabelece a conexão entre o serviço Omnissa Access e o conector.No console, navegue até Integrações > Conectores, clique em Novo e crie um novo arquivo na página Baixar arquivo de configuração do assistente.
A senha deve ter no mínimo 14 caracteres e incluir pelo menos um número, um caractere maiúsculo e um caractere especial. Apenas os seguintes caracteres especiais são permitidos:
@ ! , # $ { } ( ) _ + . < > ? *Todos os caracteres devem ser caracteres ASCII visíveis, imprimíveis.
Cuidado: o arquivo de configuração contém informações confidenciais, como a URL do locatário, a ID do locatário, a ID do cliente e o segredo do cliente para cada um dos serviços empresariais e o hash da senha. É fundamental que você não compartilhe o arquivo nem o exponha publicamente.
-
Se você estiver modificando a configuração existente, suspenda os serviços empresariais do console do Omnissa Access primeiro. Acesse a página Integrações > Conectores, selecione o conector, clique em Gerenciar e use a alternância ao lado de cada nome de serviço para suspender o serviço.
Procedimento
-
Faça logon no Windows Server no qual o Omnissa Access Connector está instalado.
-
Vá para a pasta que contém o instalador do conector e clique duas vezes no arquivo executável.
-
Na página de Boas-vindas, clique em Avançar.
-
Na página Manutenção do Programa, selecione a opção Adicionar/Remover Serviços e clique em Avançar.
-
Na página Seleção de Serviço, selecione os serviços que você deseja adicionar, se houver, e clique em Avançar.
-
Se a página Especificar Arquivo de Configuração for exibida, selecione o mesmo arquivo de configuração que você baixou do locatário do Omnissa Access para a instalação original.
A página Especificar Arquivo de Configuração será exibida somente se você tiver selecionado serviços a serem adicionados.
-
Faça as alterações nas páginas apropriadas do assistente.
Opção Ação Para atualizar as portas nas quais os serviços empresariais são executados Na página Especificar Portas, digite a porta para cada serviço. A conectividade de entrada só é necessária para a porta do serviço de Autenticação Kerberos. Ela não é necessária para as portas do serviço de Autenticação do Usuário e do serviço de Sincronização de Diretório.
Portas padrão:- Serviço de Autenticação do Usuário: 8090
- Serviço de Sincronização de Diretório: 8080
- Serviço de Autenticação Kerberos: 443
- Serviço de Aplicativo Virtual: 8008
Para carregar um certificado SSL confiável para o servidor do conector Na página Instalar certificados SSL, marque a caixa de seleção Deseja usar seu próprio certificado SSL?, clique em Procurar e selecione o certificado.
O arquivo de certificado deve estar no formato PEM ou PFX. Se o arquivo estiver no formato PEM, carregue também o arquivo de chave. Se o arquivo estiver no formato PFX, digite também a senha do certificado.
Para obter mais informações sobre os requisitos de certificado, consulte Carregar um certificado SSL para o Serviço de Autenticação Kerberos.
Importante: um certificado SSL confiável é necessário para o serviço de Autenticação Kerberos. Se você não carregar um certificado SSL confiável, um certificado autoassinado será gerado automaticamente. Para usar este certificado autoassinado gerado pelo Omnissa Access, você precisará adicionar o certificado raiz gerado pelo Omnissa Access aos truststores dos clientes. Você pode obter o certificado raiz,root_ca.cer, emINSTALLDIR\Access Connector\Kerberos Auth Service\confapós a instalação.
Embora você possa usar o certificado autoassinado para fins de teste, para uso de produção recomendamos que você use certificados SSL confiáveis assinados por uma CA pública ou interna.Para carregar ou remover certificados raiz confiáveis do truststore Na página Instalar Certificados Raiz Confiáveis: - Para carregar um certificado, clique em Procurar e selecione o certificado.
**Cuidado**: certifique-se de que os caminhos do certificado não contenham caracteres de dois bytes, que são usados em alguns idiomas. Se o caminho contiver caracteres de dois bytes, a atualização poderá ter êxito, mas os certificados não serão carregados corretamente. - Para remover um certificado, selecione o certificado e clique em Remover.
- Para exibir um certificado instalado, clique em Exibir Certificado.
- (Somente para instalações locais) Se a instância de serviço do Omnissa Access local tiver um certificado autoassinado instalado, você deverá carregar sua raiz e, se necessário, um certificado intermediário para estabelecer a confiança entre os serviços empresariais e a instância de serviço do Omnissa Access.
- (Somente para o serviço de Autenticação Kerberos) Se você implantar várias instâncias do serviço de Autenticação Kerberos atrás de um balanceador de carga, deverá instalar o certificado raiz da CA do balanceador de carga nas instâncias do conector para estabelecer a confiança entre os conectores e o balanceador de carga.
- (Somente para serviço de Aplicativo Virtual) Se você criar coleções de aplicativos virtuais para integração com o Horizon, o Horizon Cloud Service no Microsoft Azure com o Agente de Pod Único ou o Horizon Cloud Service on IBM Cloud, e os Horizon Servers tiverem certificados autoassinados, deverá carregar a cadeia de certificados para as instâncias do conector nas quais o serviço de Aplicativo Virtual está instalado para estabelecer a confiança entre os conectores e os Horizon Connection Servers. Se os servidores do Horizon tiverem certificados assinados por uma CA pública, você não precisará carregar os certificados para o truststore do conector. O uso de certificados assinados por uma CA pública é altamente recomendado.
Para especificar um servidor proxy Na página Especificar Informações do Servidor Proxy, digite um servidor proxy, se necessário. Os serviços da Web de acesso aos serviços empresariais na internet. Se a sua configuração de rede fornece acesso à internet por meio de um proxy HTTP, você deve inserir um servidor proxy. Consulte Requisitos de sistemas do Omnissa Access Connector para obter informações sobre proxies compatíveis. Você também pode especificar uma lista de hosts não proxy, os hosts que devem ser acessados diretamente sem passar pelo servidor proxy. - Marque a caixa de seleção Habilitar Proxy.
- Digite o nome do host, especificado como um nome de domínio totalmente qualificado (FQDN) ou endereço IP do servidor proxy.
- Digite a porta do servidor proxy.
- Se você quiser especificar quaisquer hosts não proxy, hosts que devem ser acessados diretamente sem passar pelo servidor proxy, insira o FQDN e as portas na caixa de texto Hosts Não Proxy. Use o seguinte formato, com cada entrada separada por
|:host1|host2 - Se o servidor proxy exigir autenticação, selecione Básico e digite o nome de usuário e a senha do servidor proxy.
Para especificar um servidor de syslog externo para armazenar mensagens de evento no nível do aplicativo Na página Especificar Informações do Servidor de Syslog, marque a caixa de seleção Habilitar Syslog e digite o endereço IP ou FQDN do servidor de syslog e a porta.
Para especificar um único servidor de syslog, use o seguinte formato:
Para especificar vários servidores de syslog, use o seguinte formato:host:port
em que host é o nome de domínio totalmente qualificado ou o endereço IP do servidor de syslog e porta é o número da porta. Por exemplo:host:port,host:port,host:port
ousyslog1.example.com:54
Nota: somente eventos no nível de aplicativo são exportados para o servidor de syslog. Os eventos do sistema operacional não são exportados.syslog1.example.com:514,syslog2.example.com:601,syslog3.example.com:163Para especificar ou alterar a conta do usuário de domínio usada para executar os serviços de Autenticação Kerberos e Aplicativo Virtual É necessária uma conta de usuário de domínio para executar os serviços de Autenticação Kerberos e Aplicativo Virtual.
Na página Conta de Serviço, digite o nome de usuário e a senha da conta de usuário do domínio no formatoDOMAIN\username, comoEXAMPLE\administrator. Como alternativa, clique em Procurar e selecione o domínio e o usuário.
Se você não conseguir localizar domínios ou usuários ao clicar em Navegar , digite-os na caixa de texto no formato especificado acima.
Importante: o serviço autenticação Kerberos oferece suporte apenas aos seguintes caracteres especiais na senha da conta de usuário do domínio:
! ( & % @ / = ? * , . #
Se a senha contiver outros caracteres especiais, a instalação do serviço de Autenticação Kerberos falhará.Para definir configurações para coleções de aplicativos virtuais Citrix Se você estiver integrando o Omnissa Access a um ambiente Citrix que tenha agregação de vários sites ou filtragem de palavra-chave habilitada, na página Configuração do Citrix, selecione as opções que se aplicam ao seu cenário. - Ativar a sessão restrita do PowerShell do Citrix StoreFront
Selecione essa opção somente se o seu ambiente Citrix restringir os comandos do PowerShell que podem ser executados remotamente no StoreFront. Se você selecionar essa opção, também deverá criar um arquivo de configuração de sessão do PowerShell no StoreFront para permitir que o serviço de aplicativo virtual execute os comandos limitados necessários para agregação de vários sites e filtragem por palavra-chave. Na caixa Nome da Configuração, insira o nome de configuração que você especificou ao criar o arquivo de configuração de sessão, sem a extensão. Apenas caracteres alfanuméricos são permitidos no nome. - Ativar filtragem por palavra-chave do Citrix
Selecione essa opção se a filtragem por palavra-chave estiver ativada no StoreFront. Para que o Omnissa Access possa oferecer suporte à filtragem por palavra-chave, seu ambiente Citrix não deve ter restrições nos comandos do PowerShell que podem ser executados remotamente no StoreFront, ou você deve selecionar a opção Ativar sessão do PowerShell restrita do Citrix StoreFront e definir um arquivo de configuração de sessão do PowerShell para permitir que o serviço de aplicativo virtual execute comandos limitados. - Desativar o carregamento automático da Citrix dos módulos do StoreFront
O serviço do Aplicativo Virtual carrega determinados módulos no StoreFront para oferecer suporte à filtragem por palavra-chave. Se você não quiser que o serviço de Aplicativo Virtual carregue os módulos, selecione essa opção. Os comandos necessários serão executados por meio da configuração de sessão restrita do PowerShell.
-
Na página Pronto para Instalar o Programa, revise suas seleções, marque a caixa de seleção Deseja reiniciar os serviços já instalados? e clique em Instalar.
Importante: se você carregou algum certificado, deve selecionar a opção para reiniciar todos os serviços.
Próximo passo
A instalação é atualizada. Novos serviços são registrados no locatário do Omnissa Access. Atualize a página Conectores no console do Omnissa Access para exibir a lista atualizada de serviços.
Esta página foi útil?