从 Horizon 2603 开始,JWT 身份验证器配置可以从 Horizon Console 的设置 > 全局设置 > 身份验证器中访问,与 SAML 身份验证器所用的位置一致。此整合为管理所有身份验证方法提供了单一位置。
您需要将 Horizon JWT 身份验证器与连接服务器实例进行关联。如果您的部署包含多个连接服务器实例,则必须为每个实例分别关联一个单独的 JWT 身份验证器,或者使用为所有连接服务器启用选项将身份验证器应用于 Pod 中的所有连接服务器
步骤
管理 Horizon JWT 身份验证器
您可以从 Horizon 的设置 > 全局设置 > 身份验证器中添加、编辑、启用、禁用和移除 Horizon JWT 身份验证器 控制台
添加 Horizon JWT 身份验证器
- 在 Horizon Console 中,导航到设置 > 全局设置。
- 选择身份验证器选项卡。
- 单击添加,然后从下拉菜单中选择添加 Horizon JWT 身份验证器
- 在添加 Horizon JWT 身份验证器窗口中,提供以下 信息:
| 字段 | 描述 |
|---|---|
| 方法 |
对于 Horizon 8 Enterprise 部署,选择手动输入。 选择 Blob 输入以配置 Universal Broker。 |
| 名称 | 输入 JWT 身份验证器的显示名称。 |
| 颁发者 | 输入连接服务器集群 GUID。要获取集群 GUID,请导航到 源 Horizon POD 上的设置 > 全局设置 > 身份验证器, 单击元数据设置,然后记下集群 GUID 值。 |
| 描述 | (可选)输入描述。 |
| 为所有连接服务器启用 | 启用此切换开关可将身份验证器应用于 Pod 中的所有连接服务器。 禁用此切换开关可在完成配置后选择单个连接服务器。 |
| 服务帐户 | 可选。提供可建立信任关系的帐户的凭据。 该帐户必须具有管理外部密钥特权。 在源 Horizon Console 中配置外部部署时,也将使用此帐户。 |
- 单击确定以保存
编辑或启用/禁用 Horizon JWT 身份验证器
- 在 Horizon Console 中,导航到设置 > 全局设置。
- 选择身份验证器选项卡。
- 选择要编辑的 Horizon JWT 身份验证器。
- 单击编辑。
- 根据需要修改必填字段。
- 启用为所有连接服务器启用切换开关,或者
- 在主身份验证器选项卡中保存更改后,选择要将该身份验证器应用到的各个连接服务器。
- 单击确定保存更改。
注意:上述步骤基于新的“全局设置”位置。如果您的环境运行的是低于 Horizon 2603 的版本,请参阅之前发布的从设置 > 服务器 > 连接服务器 > 编辑 > 身份验证选项卡中管理 JWT 身份验证器的过程
删除 Horizon JWT 身份验证器
- 在 Horizon Console 中,导航到设置 > 全局设置。
- 选择身份验证器选项卡。
- 选择要移除的 Horizon JWT 身份验证器。
- 单击删除。
- 单击删除进行确认。
**注意:**如果在选定的连接服务器上启用了 JWT 身份验证器,则不允许尝试删除该身份验证器;如果在同一集群中的任何其他连接服务器上启用了该身份验证器,则移除将失败。相反,管理员必须先禁用每个连接服务器上的 JWT 身份验证器,然后再删除这些身份验证器。
此页面对您有帮助吗?