注册服务器 (ES) 是您在设置 True SSO 的基础架构的最后一步,在 Windows Server 计算机上安装的 Horizon Cloud 组件。通过将注册代理(计算机)证书部署到服务器上,您可以授权该 ES 作为注册代理并代表用户生成证书。
必备条件
确认您已完成以下任务:
步骤
-
安装注册服务器。
-
从 My Omnissa 站点下载
Enrollment Server.exe文件。文件名应类似于Omnissa-HorizonCloud-TruessoEnrollmentServer-x86_64-7.3.0-xxxxx.exe。 -
确认计算机系统正在运行 Windows Server 2008 R2、2012 R2 或 2016,且至少拥有 4 GB 内存。
-
运行安装程序,然后按照向导执行操作。
-
-
部署注册代理(计算机)证书。
-
打开 Microsoft 管理控制台 (Microsoft Management Console, MMC)。
-
在“文件”菜单上,单击添加/删除管理单元。
-
在“可用的管理单元”下,双击证书。
-
选择“计算机帐户”,然后单击下一步。
-
选择“本地计算机”,然后单击完成。
-
在“添加或删除管理单元”对话框中,单击确定。
-
在 MMC 中,右键单击“证书”下的“个人”文件夹,然后选择所有任务 > 申请新证书。
-
在“证书注册”对话框中,选中“注册代理(计算机)”复选框,然后单击注册。
-
-
导入从
pairing_bundle.7z文件中提取的证书 CRT 文件。-
在 MMC 中,右键单击“Horizon Cloud 注册服务器受信任的根”文件夹下的“证书”子文件夹,然后选择所有任务 > 导入。
-
单击下一步。
-
导航到将
pairing_bundle.7z包中的证书文件解压缩到的位置。 -
一次性导入两个证书文件。
-
单击下一步,然后单击完成。
-
-
导入从
pairing_bundle.7z文件中提取的容器证书 CRT 文件,以用于要配置 True SSO 的容器。该配对包包含您的环境中的每个容器的证书文件。每个 CRT 文件名称采用
podID_truesso.crt模式,其中 podID 是 Pod 的 ID 值。-
在 MMC 中,右键单击“Horizon Cloud 注册服务器受信任的根”文件夹下的“证书”子文件夹,然后选择所有任务 > 导入。
-
单击下一步。
-
导航到将
pairing_bundle.7z包中的证书文件提取到的位置。如果只有一个容器,则该包仅包含一个 CRT 文件。如果具有多个容器,该包将为每个容器包含一个 CRT 文件。
-
根据配置的容器数,导入一个或多个证书文件。
-
单击下一步,然后单击完成。
-
-
完成其余配置步骤,如完成 Horizon Cloud 环境的 TrueSSO 配置中所述。
此页面对您有帮助吗?