您可以使用 vdmutil 命令列介面來設定及啟用或停用 True SSO。
此程序只需在叢集的其中一個連線伺服器上執行。
**重要:**此程序僅使用啟用 True SSO 所需的命令。若需查看所有可用於管理 True SSO 組態的組態選項清單,以及每個選項的說明,請參閱用於設定 True SSO 的命令列參考。
先決條件
-
確認可以具有管理員角色的使用者身分執行命令。您可以使用 Horizon Console,將管理員角色指派給使用者。請參閱設定角色型委派管理。
-
確認您擁有下列伺服器的完整網域名稱 (FQDN):
-
連線伺服器
-
註冊伺服器
如需詳細資訊,請參閱安裝和設定註冊伺服器。
-
企業憑證授權機構
如需詳細資訊,請參閱設定企業憑證授權機構。
-
-
確認您有網域的 Netbios 名稱或 FQDN。
-
請確認您已建立憑證範本。請參閱建立與 True SSO 搭配使用的憑證範本。
-
確認您已建立 SAML 驗證器,以將驗證委派至 Omnissa Workspace ONE Access。請參閱設定 SAML 驗證來與 True SSO 搭配使用。
程序
-
在叢集的某個連線伺服器上,開啟命令提示字元,然後輸入命令來新增註冊伺服器。
vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --environment --add --enrollmentServer enroll-server-fqdn註冊伺服器隨即新增到全域清單中。
-
輸入命令來列出該註冊伺服器的資訊。
vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --environment --list --enrollmentServer enroll-server-fqdn --domain domain-fqdn命令的輸出會顯示樹系名稱、註冊伺服器的憑證是否有效、可使用之憑證範本的名稱和詳細資料,以及憑證授權機構的一般名稱。若要設定註冊伺服器可連線到的網域,可在註冊伺服器上使用 [Windows 登錄] 設定。預設是連線到所有信任的網域。
**重要:**在下一個步驟中,您必須指定憑證授權機構的一般名稱。
-
輸入命令以建立用來保存組態資訊的 True SSO 連接器,並啟用連接器。
vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --create --connector --domain domain-fqdn --template TrueSSO-template-name --primaryEnrollmentServer enroll-server-fqdn --certificateServer ca-common-name --mode enabled在此命令中,TrueSSO-template-name 是上一個步驟的輸出中所顯示範本的名稱,而 ca-common-name 則是該輸出中所顯示之企業憑證授權機構的一般名稱。
指定網域的集區或叢集上已啟用 True SSO 連接器。若要在集區層級停用 True SSO,請執行
vdmUtil --certsso --edit --connector <domain> --mode disabled。若要停用個別虛擬機器的 True SSO,您可以使用 GPO (vdm_agent.adm)。 -
輸入命令來探索可使用的 SAML 驗證器。
vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --list --authenticator當您使用 Horizon Console 在 Omnissa Workspace ONE Access 與連線伺服器之間設定 SAML 驗證時,會建立驗證器。
輸出中會顯示驗證器名稱並顯示是否已啟用 True SSO。
**重要:**在下一個步驟中,您必須指定驗證器名稱。
-
輸入命令啟用驗證器,以使用 True SSO 模式。
vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --authenticator --edit --name authenticator-fqdn --truessoMode {ENABLED|ALWAYS}對於 --truessoMode,如果您希望僅在使用者登入 Omnissa Workspace ONE Access 時未提供密碼的情況下才使用 True SSO,請使用 ENABLED。在此案例中,若已使用並快取密碼,系統將會使用該密碼。如果您希望在使用者登入 Omnissa Workspace ONE Access 時已輸入密碼的情況下,仍然使用 True SSO,請將 --truessoMode 設為 ALWAYS。
後續步驟
在 Horizon Console 中,請確認 True SSO 組態的健全狀況。如需詳細資訊,請參閱使用儀表板來排解與 True SSO 有關的問題。
若要設定進階選項,請在合適的系統上使用 Windows 進階設定。請參閱 True SSO 的進階組態設定。
此頁面對您有幫助嗎?