您必须先在 Omnissa Access 设备中初始化密钥分发中心 (KDC),才能使用适用于 iOS 的 Omnissa Access 移动 SSO 身份验证方法。
要初始化 KDC,请向 Kerberos 领域分配 Omnissa Access 主机名。领域名称是以大写字母形式输入的。如果配置子域,请键入小写字母的子域名称。
必备条件
已安装并配置 Omnissa Access。
已确定领域名称。请参阅为 Omnissa Access 使用内置 KDC。
过程
-
以 root 用户身份通过 SSH 登录到 Omnissa Access 设备。
-
初始化 KDC。输入
/etc/init.d/wss-kdc init --realm \{REALM.COM\} --subdomain \{sva-name.subdomain\}例如,
/etc/init.d/wss-kdc init --realm MY-IDM.EXAMPLE.COM --subdomain my-idm.example.com如果您将一个负载均衡器用于多个 Omnissa Access 设备,请使用大小写的负载均衡器名称。
-
重新启动 Omnissa Access 服务。输入
service horizon-workspace restart。 -
启动 KDC 服务。输入
service wss-kdc restart。
后续步骤
创建公用 DNS 条目。必须置备 DNS 记录,以便客户端可以查找 KDC。请参阅在 Omnissa Access 中使用内置 Kerberos 为 KDC 创建公用 DNS 条目。
此页面对您有帮助吗?