在用户使用 True SSO 登录到桌面后,他们可以在从 Workspace ONE 门户中使用相同的登录凭据重新进行身份验证后解锁桌面。Horizon True SSO 解锁机制当前依赖于 Workspace ONE Access。
必备条件
**注意:**当前只有 Workspace ONE Access 支持 TrueSSO 解锁功能。第三方身份提供程序不支持该功能。
- 确认您使用的是 Horizon 版本 7.8 或更高版本。
- 确认您使用的是 Workspace ONE 版本 19.03 或更高版本。
- 以下 Horizon Client 支持此功能:
- 适用于 Windows 的 Horizon Client 5.0 或更高版本
- 适用于 Mac 的 Horizon Client 2306 或更高版本
- 适用于 Linux 的 Horizon Client 版本 2306 或更高版本
步骤
-
启用 Workspace ONE 并将其配置为与连接服务器一起使用。
请参阅 Omnissa 产品文档门户上的 Workspace ONE 文档。
-
配置 Horizon Connection Server 以使用 True SSO。
-
要启动虚拟桌面或发布的桌面,请在 Workspace ONE 模式下连接到配置了 True SSO 的连接服务器。请参阅 Omnissa 产品文档门户上的 Horizon Client 文档。
-
从 Workspace ONE 门户中启动虚拟桌面或发布的桌面,以便用户可以将单点登录与 True SSO 一起使用。
-
锁定桌面。
-
要解锁桌面,请选择 True SSO 用户,然后单击提交。
此时会将您重定向到浏览器,以在 Workspace ONE 中重新进行身份验证。
-
输入锁定桌面的凭据和通行码。
后续步骤
您可以在安装了 Horizon Agent 的计算机上的以下位置中设置注册表项以禁用该功能:
HKLM\Software\Omnissa\Horizon\Agent\CertSSO[DisableCertSSOUnlock=true]
注意:DisableCertSSOUnlock 是一种 REG_SZ 字符串类型,其中值设置为 true 或 false 以启用或禁用该功能。您也可以在正在使用的 Horizon Client 上禁用此功能。
| Horizon Client | 禁用功能的步骤 |
|---|---|
| Horizon Windows Client |
在以下位置设置注册表项 DisabledFeatures=TrueSSOUnlock:
|
| Horizon Linux Client | 将 view.enableTrueSSOUnlock 设置为“FALSE” |
| Horizon Mac Client | 在 plist 中将 EnableTrueSSOUnlock 设置为“0” |
此页面对您有帮助吗?