Skip to main content

2026 年 8 月 24 日

为智能卡用户添加 UPN

由于智能卡登录依赖用户主体名称 (User Principal Name, UPN),因此在 Omnissa Horizon 8 中使用智能卡进行身份验证的用户和管理员的 Microsoft Active Directory 帐户必须具备有效的 UPN。

如果智能卡用户所在的域和颁发根证书的域不同,您必须将用户的 UPN 设置为受信任 CA 的根证书内包含的使用者备用名称 (SAN)。如果您的根证书是从智能卡用户当前所在域中的服务器上颁发的,则不需要修改用户的 UPN。

**注意:**即便是从同一个域颁发证书,您仍然可能需要设置内置 Active Directory 帐户的 UPN。内置帐户(包括 Administrator 帐户)在默认情况下未设置 UPN。

必备条件

  • 通过查看证书属性,获取受信任 CA 的根证书中包含的 SAN。
  • 如果您的 Active Directory 服务器上没有“ADSI 编辑”实用程序,请从 Microsoft 网站下载并安装相应的 Windows 支持工具。

步骤

  1. 在 Active Directory 服务器上,启动“ADSI 编辑”实用程序。

  2. 在左侧窗格中,展开用户所在的域并双击 CN=Users

  3. 在右侧窗格中,右键单击用户,然后单击属性

  4. 双击 userPrincipalName 属性并键入受信任 CA 证书的 SAN 值。

  5. 单击确定保存属性设置。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…