本页面列出了 Horizon Cloud 支持的几种证书颁发机构类型,用于提供对最终用户虚拟桌面和远程应用程序的单点登录功能。在集成 > 身份和访问页面上,找到 SSO 配置的这些选项。
简介
如果您希望用户能够通过单点登录 (SSO) 功能访问 Horizon Edge 提供的虚拟桌面和应用程序,则需要配置所需的 Horizon Cloud 项目以提供该 SSO 功能。
证书颁发机构为服务的 SSO 功能提供短期证书以用于身份验证,从而避免提示用户输入 Active Directory 凭据。
支持的类型
就 SSO 功能而言,Horizon Cloud 当前支持使用以下证书颁发机构类型。
-
Microsoft 企业证书颁发机构(Active Directory 证书服务)
短语“Microsoft 企业证书颁发机构”是指在企业模式下运行的 Microsoft 证书颁发机构 (Microsoft CA)。在 Microsoft 配置 Microsoft 企业证书颁发机构的过程中,Active Directory 证书服务 (AD CS) 角色将会安装并配置为作为企业 CA 运行。
要对证书使用“Microsoft 企业证书颁发机构”类型,请从 Horizon Universal Console 的集成 > 身份和访问 > SSO 配置页面中选择 Microsoft CA 选项。通过使用此选项,您可以将 Horizon Edge 配置为使用 True SSO 向最终用户提供单点登录功能。
-
其他证书颁发机构
此类别包括 Microsoft 独立证书颁发机构和来自第三方的证书颁发机构。短语“Microsoft 独立证书颁发机构”是指在独立模式下运行的 Microsoft CA(AD CS 角色设置过程中的一种独立 CA 类型)。
要对证书使用此类型的 CA,请从 Horizon Universal Console 的集成 > 身份和访问 > SSO 配置页面中选择 Omnissa CA 选项。通过使用此选项,您可以将 Horizon Edge 配置为使用 Omnissa CA 向最终用户提供单点登录功能。
要了解有关受支持的证书颁发机构类型的更多信息,请参阅以下主题:
此页面对您有帮助吗?