您可以随时更新 Omnissa Access Connector 安装以添加或修改企业服务。再次运行安装程序以进行任何更改。
可以进行以下更改:
- 添加目录同步、用户身份验证、Kerberos 身份验证或虚拟应用程序服务
- 为每个服务指定自定义端口
- 配置代理服务器
- 配置 Syslog 服务器
- 安装可信根证书
- (仅 Kerberos 身份验证服务)为 Kerberos 身份验证服务安装可信 SSL 证书
- (仅限 Kerberos 身份验证和虚拟应用程序服务)将 Kerberos 身份验证和虚拟应用程序服务配置为作为域用户帐户运行
- (仅限虚拟应用程序服务)为 Citrix 虚拟应用程序集合配置与多站点聚合和关键字筛选相关的设置。
**注意:**您还可以从连接器中删除服务。要删除服务,请再次运行安装程序,因为您无法在添加和修改服务的同时删除服务。请参阅从 Omnissa Access Connector 中删除企业服务。
必备条件
- 请注意,连接器安装中的所有企业服务连接到相同的 Omnissa Access 租户。修改现有安装以添加服务时,将自动使用通过租户为原始安装下载的配置文件。
- 如果要修改现有的配置,请先从 Omnissa Access 控制台中挂起企业服务。转到集成 > 连接器页面,选择相应连接器,单击管理,然后使用每个服务名称旁边的选项开关挂起服务。
过程
-
登录到安装了 Omnissa Access Connector 的 Windows Server。
-
转到包含连接器安装程序的文件夹,然后双击可执行文件。
-
在欢迎页面上,单击下一 步。
-
在“程序维护”页面上,选择添加/移除服务选项,然后单击下一步。
-
在“服务选择”页面上,选择要添加的服务(如果有),然后单击下一步。
-
如果显示“指定配置文件”页面,请选择通过 Omnissa Access 租户为原始安装下载的相同配置文件。
仅当选择要添加的服务时,才会显示“指定配置文件”页面。
-
在向导的相应页面上进行更改。
选项 操作 更新用于运行企业服务的端口 在“指定端口”页面上,输入每个服务的端口。仅 Kerberos 身份验证服务端口需要入站连接。用户身份验证服务和目录同步服务端口则不需要。
默认端口:- 用户身份验证服务:8090
- 目录同步服务:8080
- Kerberos 身份验证服务:443
- 虚拟应用程序服务:8008
上载连接器服务器的可信 SSL 证书 在“安装 SSL 证书”页面上,选中是否要使用您自己的 SSL 证书? 复选框,单击浏览,然后选择证书。
证书文件必须采用 PEM 或 PFX 格式。如果文件采用 PEM 格式,还要上载密钥文件。如果文件采用 PFX 格式,还要输入证书密码。
有关证书要求的更多信息,请参阅为 Kerberos 身份验证服务上载 SSL 证书。
重要信息:Kerberos 身份验证服务需要可信 SSL 证书。如果未上载可信 SSL 证书,则会自动生成自签名证书。要使用这个由 Omnissa Access 生成的自签名证书,您需要将 Omnissa Access 生成的根证书添加到客户端的信任存储区中。在安装后,您可以从INSTALLDIR\Access Connector\Kerberos Auth Service\conf中获取根证书root_ca.cer。
虽然您可以使用自签名证书进行测试,但对于生产用途,我们建议您使用由公共或内部 CA 签名的可信 SSL 证书。上载或移除信任存储区中的可信根证书 在“安装可信根证书”页面上: - 要上载证书,请单击浏览并选择证书。
**提醒**:确保证书路径不包含双字节字符,某些语言会使用双字节字符。如果路径包含双字节字符,则升级可能会成功,但无法正确上载证书。 - 要移除证书,请选择证书,然后单击移除。
- 要查看已安装的证书,请单击查看证书。
- (仅限内部部署安装)如果内部部署 Omnissa Access 服务实例具有您安装的自签名证书,则必须上载其根证书和中间证书(如果需要),以便在企业服务和 Omnissa Access 服务实例之间建立信任关系。
- (仅限 Kerberos 身份验证服务)如果在负载均衡器后面部署 Kerberos 身份验证服务的多个实例,则必须在连接器实例上安装负载均衡器的根 CA 证书,才能在连接器和负载均衡器之间建立信任关系。
- (仅限虚拟应用程序服务)如果创建要与 Horizon、具有单 Pod 代理的 Horizon Cloud Service on Microsoft Azure 或 Horizon Cloud Service on IBM Cloud 集成的虚拟应用程序集合,并且 Horizon Server 具有自签名证书,则必须将证书链上载到安装了虚拟应用程序服务的连接器实例,才能在连接器和 Horizon Connection Server 之间建立信任关系。如果 Horizon Server 具有由公共 CA 签名的证书,则无需将证书上载到连接器信任存储区。强烈建议使用由公共 CA 签名的证书。
指定代理服务器 在“指定代理服务器信息”页面上,根据需要输入代理服务器。企业服务需要访问 Internet 上的 Web 服务。如果您的网络配置通过 HTTP 代理提供 Internet 访问,则必须输入代理服务器。有关支持的代理的信息,请参阅 Omnissa Access Connector 系统要求。 您还可以指定非代理主机(即,应当在不通过代理服务器的情况下直接访问的主机)的列表。 - 选中启用代理复选框。
- 输入指定作为代理服务器的完全限定域名 (Fully Qualified Domain Name, FQDN) 或 IP 地址的主机名。
- 输入代理服务器端口。
- 如果要指定任何非代理主机(即应直接访问而无需通过代理服务器访问的主机),请在非代理主机文本框中输入相应的 FQDN 和端口。采用的格式如下,每个条目以
|分隔:host1|host2 - 如果代理服务器要求进行身份验证,请选择基本并输入代理服务器的用户名和密码。
指定外部 Syslog 服务器以存储应用程序级别的事件消息 在“指定 Syslog 服务器信息”页面上,选中启用 Syslog 复选框,然后输入 Syslog 服务器的 IP 地址或 FQDN 以及端口。
要指定单个 Syslog 服务器,请使用以下格式:
要指定多个 Syslog 服务器,请使用以下格式:host:port
其中 host 是 Syslog 服务器的完全限定域名或 IP 地址,port 是端口号。例如:host:port,host:port,host:port
或syslog1.example.com:54
注意:只会将应用程序级别的事件导出到 Syslog 服务器。不会导出操作系统事件。syslog1.example.com:514,syslog2.example.com:601,syslog3.example.com:163指定或更改用于运行 Kerberos 身份验证和虚拟应用程序服务的域用户帐户 需要域用户帐户才能运行 Kerberos 身份验证和虚拟应用程序服务。
在“服务帐户”页面上,输入域用户帐户的用户名和密码,格式为DOMAIN\username,例如EXAMPLE\administrator。或者,单击浏览,然后选择域和用户。
如果在单击浏览时找不到域或用户,请按上面指定的格式在文本框中键入域或用户。
重要信息:Kerberos 身份验证服务仅在域用户帐户密码中支持以下特殊字符:
! ( & % @ / = ? * , . #
如果密码包含任何其他特殊字符,Kerberos 身份验证服务安装将失败。为 Citrix 虚拟应用程序集合配置设置 如果要将 Omnissa Access 与启用了多站点聚合或关键字筛选的 Citrix 环境集成,请在“Citrix 配置”页面上选择适用于您的方案的选项。 - 启用 Citrix StoreFront 受限 PowerShell 会话
仅当 Citrix 环境限制可在 StoreFront 上远程执行的 PowerShell 命令时,才选择此选项。如果选择此选项,您还必须在 StoreFront 上创建一个 PowerShell 会话配置文件,以允许虚拟应用程序服务运行多站点聚合和关键字筛选所需的有限命令。在配置名称文本框中,输入在创建会话配置文件时指定的配置名称,但不要输入扩展名。名称中只允许使用字母数字字符。 - 启用 Citrix 关键字筛选
如果在 StoreFront 上启用了关键字筛选,请选择此选项。要使 Omnissa Access 支持关键字筛选,您的 Citrix 环境不得对可在 StoreFront 上远程执行的 PowerShell 命令设置任何限制,或者您必须选择启用 Citrix StoreFront 受限 PowerShell 会话选项并设置一个 PowerShell 会话配置文件,以允许虚拟应用程序服务运行有限的命令。 - 禁止 Citrix 自动加载 StoreFront 模块
虚拟应用程序服务会在 StoreFront 中加载特定模块以支持关键字筛选。如果您不希望虚拟应用程序服务加载这些模块,请选择此选项。然后,将通过受限 PowerShell 会话配置设置执行所需的命令。
-
在“准备安装程序”页面中,检查您的选择,选中是否要重新启动已安装的服务? 复选框,然后单击安装。
**重要信息:**如果上载了任何证书,则必须选择重新启动所有服务的选项。
后续步骤
安装将会更新。将在 Omnissa Access 租户中注册新服务。刷新 Omnissa Access 控制台中的连接器页面,以查看更新的服务列表。
此页面对您有帮助吗?