作为 Horizon Cloud 中的管理员,您可以更新 Omnissa CA SSO 证书包,例如替换即将过期或已过期的证书。
必备条件
此过程要求您满足以下必备条件:
-
使用 Horizon Universal Console 创建并下载证书颁发机构 (CA) 包。请参阅将 SSO 配置添加到 Horizon Cloud 以使用 Omnissa CA。
-
要按照此过程所述和要求,运行从 Omnissa CA 包中提取的 PowerShell 脚本,请确认您具有以下所需的权限:
- 对 Active Directory 中的“公钥服务”容器具有完全控制权限。
- 对 Active Directory 中的“SubCA”证书模板具有注册权限。
注意:虽然您可以作为企业管理员组的成员运行 PowerShell 脚本,但建议您使用较低级别的权限。
步骤
-
从 Horizon Universal Console 中创建新的 Omnissa CA 包,然后通过单击集成 > 身份和访问管理 > SSO 配置 > Omnissa CA > 生成新的 Omnissa CA 包 > 下载来下载该包。
-
将该包导入到环境中的某个域控制器中。
有关导入过程的信息,请参阅为使用 Omnissa CA 且适用于多林的 SSO 配置准备 Active Directory。
导入新证书包后,系统上将安装有两个证书包,即刚导入的新证书包和要替换的旧证书包。
下一步是运行 PKIview.msc 命令并准备删除旧证书。
-
打开运行 > 执行 pkiview.msc,然后右键单击企业 PKI > 管理 AD 容器。
a) 导航到 NTAuthCertificates,然后从列表中移除旧证书(证书名称在名称开头附近包含 AuthEngine...)。
b) 导航到 AIA 容器,然后从列表中移除旧证书(证书名称在名称开头附近包含 AuthEngine...)。
-
打开 Microsoft 管理控制台 (Microsoft Management Console, MMC),单击证书 (本地计算机),然后导航到中间证书颁发机构 > 证书。
-
删除旧证书。请注意,证书名称在名称开头附近包含 AuthEngine...。
-
可选:要使证书更改立即生效,请在 Edge 设置中关闭并打开“SSO”切换开关选项,如下所示:
- 登录到 Horizon Universal Console。请参阅登录到 Horizon Cloud。
- 单击容量,然后选择相应的 Edge。
- 单击编辑,关闭“SSO”切换开关,然后单击保存。
- 单击编辑,打开“SSO”切换开关,然后单击保存。
-
如果未执行上述的可选步骤,请等待 Edge 详细信息页面上的 SSO 状态显示为“就绪”。SSO 状态显示为“就绪”后,确认证书有效期已更新。
结果
新证书包已应用且可用于最终用户身份验证。以前的证书包不再存在。
此页面对您有帮助吗?