Skip to main content

更新 Omnissa CA SSO 证书包

作为 Horizon Cloud 中的管理员,您可以更新 Omnissa CA SSO 证书包,例如替换即将过期或已过期的证书。

必备条件

此过程要求您满足以下必备条件:

  • 使用 Horizon Universal Console 创建并下载证书颁发机构 (CA) 包。请参阅将 SSO 配置添加到 Horizon Cloud 以使用 Omnissa CA

  • 要按照此过程所述和要求,运行从 Omnissa CA 包中提取的 PowerShell 脚本,请确认您具有以下所需的权限:

    • 对 Active Directory 中的“公钥服务”容器具有完全控制权限。
    • 对 Active Directory 中的“SubCA”证书模板具有注册权限。

    注意:虽然您可以作为企业管理员组的成员运行 PowerShell 脚本,但建议您使用较低级别的权限。

步骤

  1. 从 Horizon Universal Console 中创建新的 Omnissa CA 包,然后通过单击集成 > 身份和访问管理 > SSO 配置 > Omnissa CA > 生成新的 Omnissa CA 包 > 下载来下载该包。

  2. 将该包导入到环境中的某个域控制器中。

    有关导入过程的信息,请参阅为使用 Omnissa CA 且适用于多林的 SSO 配置准备 Active Directory

    导入新证书包后,系统上将安装有两个证书包,即刚导入的新证书包和要替换的旧证书包。

    下一步是运行 PKIview.msc 命令并准备删除旧证书。

  3. 打开运行 > 执行 pkiview.msc,然后右键单击企业 PKI > 管理 AD 容器

    a) 导航到 NTAuthCertificates,然后从列表中移除旧证书(证书名称在名称开头附近包含 AuthEngine...)。

    b) 导航到 AIA 容器,然后从列表中移除旧证书(证书名称在名称开头附近包含 AuthEngine...)。

  4. 打开 Microsoft 管理控制台 (Microsoft Management Console, MMC),单击证书 (本地计算机),然后导航到中间证书颁发机构 > 证书

  5. 删除旧证书。请注意,证书名称在名称开头附近包含 AuthEngine...

  6. 可选:要使证书更改立即生效,请在 Edge 设置中关闭并打开“SSO”切换开关选项,如下所示:

    1. 登录到 Horizon Universal Console。请参阅登录到 Horizon Cloud
    2. 单击容量,然后选择相应的 Edge。
    3. 单击编辑,关闭“SSO”切换开关,然后单击保存
    4. 单击编辑,打开“SSO”切换开关,然后单击保存
  7. 如果未执行上述的可选步骤,请等待 Edge 详细信息页面上的 SSO 状态显示为“就绪”。SSO 状态显示为“就绪”后,确认证书有效期已更新。

结果

新证书包已应用且可用于最终用户身份验证。以前的证书包不再存在。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…