Skip to main content

2026 年 5 月 28 日

使用 REST API、View API 或 Horizon Console 登录到连接服务器

**注意:**本节适用于 Horizon 8 版本 2312 及更高版本。

当 Horizon 管理员使用 REST API、View API 或通过 Horizon Console 登录到连接服务器时,身份验证和授权步骤取决于提供的凭据。

如果用户身份证书以凭据形式提供,则 Windows 会将该证书与用户帐户进行匹配。有关详细信息,请参阅为基于证书的身份验证配置证书映射。如果身份未知,匹配将失败。如果证书无效或已吊销,或者无法使用证书验证握手签名,则身份验证将失败。然后,Horizon 会向 Windows 核实匹配的帐户是否已启用,以及是否没有登录限制,例如,错误的登录时间(如果在 Active Directory 中为帐户配置了登录时间功能)。

如果管理员提供用户名-密码作为凭据,则对 Windows 执行临时类型 8 登录。这种类型的登录会阻止为管理员创建 Windows 用户配置文件,这将无缘无故地消耗时间和存储空间。登录过程将检查该帐户名是否为 Windows 所已知且已启用,该密码是否为当前密码且未被锁定,以及是否没有登录限制。如果成功,管理员将再次从 Windows 注销。

在经过 Windows 身份验证和授权之后,将执行进一步的授权,以确保该帐户具有相应的 Horizon 特权,并允许其通过所选方法及使用正确的请求标记登录到连接服务器。请参阅 GlobalPrivileges 中的绕过 API 智能卡特权。如果所有检查均成功,则最多生成三个令牌:

REST API 会话令牌 允许管理员继续使用 REST API
View API 会话令牌 允许管理员继续使用 View API
Windows 模拟令牌 允许管理员访问其他 Windows 计算机以安装或升级连接服务器软件

**注意:**具体将生成其中哪个令牌取决于管理员的 Horizon 特权以及他们的登录方式。我们建议管理员优先提供用户身份证书(无论是自动注册到其 Windows 帐户还是安装到智能卡中),而不是用户名-密码。但是,在调用生命周期管理功能(如连接服务器安装)时,需要使用用户名-密码通过 Windows 域帐户登录。

当管理员注销或会话超时时,所有生成的令牌都将失效。REST API 和 View API 的会话超时是在安全设置下为整个连接服务器集群配置的。请参阅 Horizon Console 的安全相关全局设置。Horizon Console 会话超时是在我的首选项下按用户设置的。请参阅客户端和控制台会话的全局设置

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…