Skip to main content

2026 年 10 月 1 日

在 Horizon Console 中配置 JWT 身份验证器

从 Horizon 2603 开始,JWT 身份验证器配置可以从 Horizon Console 的设置 > 全局设置 > 身份验证器中访问,与 SAML 身份验证器所用的位置一致。此整合为管理所有身份验证方法提供了单一位置。

您需要将 Horizon JWT 身份验证器与连接服务器实例进行关联。如果您的部署包含多个连接服务器实例,则必须为每个实例分别关联一个单独的 JWT 身份验证器,或者使用为所有连接服务器启用选项将身份验证器应用于 Pod 中的所有连接服务器

步骤

管理 Horizon JWT 身份验证器

您可以从 Horizon 的设置 > 全局设置 > 身份验证器中添加、编辑、启用、禁用和移除 Horizon JWT 身份验证器 控制台

添加 Horizon JWT 身份验证器

  1. 在 Horizon Console 中,导航到设置 > 全局设置。
  2. 选择身份验证器选项卡。
  3. 单击添加,然后从下拉菜单中选择添加 Horizon JWT 身份验证器
  4. 在添加 Horizon JWT 身份验证器窗口中,提供以下 信息:
字段 描述
方法 对于 Horizon 8 Enterprise 部署,选择手动输入。
选择 Blob 输入以配置 Universal Broker。
名称 输入 JWT 身份验证器的显示名称。
颁发者 输入连接服务器集群 GUID。要获取集群 GUID,请导航到 源 Horizon POD 上的设置 > 全局设置 > 身份验证器, 单击元数据设置,然后记下集群 GUID 值。
描述 (可选)输入描述。
为所有连接服务器启用 启用此切换开关可将身份验证器应用于 Pod 中的所有连接服务器。 禁用此切换开关可在完成配置后选择单个连接服务器。
服务帐户 可选。提供可建立信任关系的帐户的凭据。 该帐户必须具有管理外部密钥特权。 在源 Horizon Console 中配置外部部署时,也将使用此帐户。
  1. 单击确定以保存

编辑或启用/禁用 Horizon JWT 身份验证器

  1. 在 Horizon Console 中,导航到设置 > 全局设置。
  2. 选择身份验证器选项卡。
  3. 选择要编辑的 Horizon JWT 身份验证器。
  4. 单击编辑。
  5. 根据需要修改必填字段。
  6. 启用为所有连接服务器启用切换开关,或者
  7. 在主身份验证器选项卡中保存更改后,选择要将该身份验证器应用到的各个连接服务器。
  8. 单击确定保存更改。

注意:上述步骤基于新的“全局设置”位置。如果您的环境运行的是低于 Horizon 2603 的版本,请参阅之前发布的从设置 > 服务器 > 连接服务器 > 编辑 > 身份验证选项卡中管理 JWT 身份验证器的过程

删除 Horizon JWT 身份验证器

  1. 在 Horizon Console 中,导航到设置 > 全局设置。
  2. 选择身份验证器选项卡。
  3. 选择要移除的 Horizon JWT 身份验证器。
  4. 单击删除。
  5. 单击删除进行确认。

**注意:**如果在选定的连接服务器上启用了 JWT 身份验证器,则不允许尝试删除该身份验证器;如果在同一集群中的任何其他连接服务器上启用了该身份验证器,则移除将失败。相反,管理员必须先禁用每个连接服务器上的 JWT 身份验证器,然后再删除这些身份验证器。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…