可以在用户身份验证之前向连接客户端提供可用的用户域列表,如果提供,则可以在下拉菜单中向用户显示该列表。
默认情况下,将禁止提供该信息,但可以通过在 Horizon Console 中激活发送域列表全局设置来提供该信息。
如果客户端通过配置为执行双因素预身份验证的 Unified Access Gateway 设备连接到环境,则可以安全地向客户端提供域列表。在预身份验证成功完成之前,不会向客户端发送域列表。有关为 Unified Access Gateway 设备配置双因素身份验证的更多信息,请参阅 Unified Access Gateway 文档,网址为 https://docs.omnissa.com/zh-CN。
在客户端用户界面中隐藏域列表设置仅影响客户端的用户界面,而不会更改服务器向客户端提供的信息。默认情况下停用此设置。
如果停用了发送域列表并激活了在客户端用户界面中隐藏域列表,在用户登录到服务器时,Horizon Client 中的域下拉菜单将显示 *DefaultDomain*,并且用户可能需要在用户名文本框中输入一个域,例如,username@domain。如果用户未手动输入域,并且配置了多个域,他们可能无法登录到服务器。
下表显示了发送域列表和在客户端用户界面中隐藏域列表全局设置如何确定用户登录服务器的方式。
| “发送域列表”设置 | “在客户端用户界面中隐藏域列表”设置 | 用户登录方式 |
|---|---|---|
| 已停用(默认) | 已激活(默认) | 域下拉菜单处于隐藏状态。用户必须在用户名文本框中输入以下值之一。
|
| 已停用 | 已停用 | 如果在客户端上配置了默认域,域下拉菜单中会显示该默认域。如果客户端无法识别默认域,域下拉菜单中会显示 *DefaultDomain*。用户必须在用户名文本框中输入以下值之一。
|
| 已激活 | 已激活 | 域下拉菜单处于隐藏状态。用户必须在用户名文本框中输入以下值之一。
|
| 已激活 | 已停用 | 服务器发送的域将显示在“域”下拉菜单中。如果配置了默认域,将预先选择该域,但如果有多个域可用,用户仍可以选择其他域。
如果在服务器上配置了域列表顺序,则域将按配置的顺序显示在下拉菜单中,否则,将按词法顺序显示。有关详细信息,请参阅 Horizon LDAP 中的安全性相关设置中的 pae-ClientDomainsOrdering 属性。
用户必须在“用户名”文本框中输入以下值之一。
|
此页面对您有帮助吗?