Skip to main content

2026 年 8 月 21 日

設定 Horizon Connection Server 以使用 True SSO

您可以使用 vdmutil 命令列介面來設定及啟用或停用 True SSO。

此程序只需在叢集的其中一個連線伺服器上執行。

**重要:**此程序僅使用啟用 True SSO 所需的命令。若需查看所有可用於管理 True SSO 組態的組態選項清單,以及每個選項的說明,請參閱用於設定 True SSO 的命令列參考

先決條件

程序

  1. 在叢集的某個連線伺服器上,開啟命令提示字元,然後輸入命令來新增註冊伺服器。

    vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --environment --add --enrollmentServer enroll-server-fqdn
    

    註冊伺服器隨即新增到全域清單中。

  2. 輸入命令來列出該註冊伺服器的資訊。

    vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --environment --list --enrollmentServer enroll-server-fqdn --domain domain-fqdn
    

    命令的輸出會顯示樹系名稱、註冊伺服器的憑證是否有效、可使用之憑證範本的名稱和詳細資料,以及憑證授權機構的一般名稱。若要設定註冊伺服器可連線到的網域,可在註冊伺服器上使用 [Windows 登錄] 設定。預設是連線到所有信任的網域。

    **重要:**在下一個步驟中,您必須指定憑證授權機構的一般名稱。

  3. 輸入命令以建立用來保存組態資訊的 True SSO 連接器,並啟用連接器。

    vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --create --connector --domain domain-fqdn --template TrueSSO-template-name --primaryEnrollmentServer enroll-server-fqdn --certificateServer ca-common-name --mode enabled
    

    在此命令中,TrueSSO-template-name 是上一個步驟的輸出中所顯示範本的名稱,而 ca-common-name 則是該輸出中所顯示之企業憑證授權機構的一般名稱。

    指定網域的集區或叢集上已啟用 True SSO 連接器。若要在集區層級停用 True SSO,請執行 vdmUtil --certsso --edit --connector <domain> --mode disabled。若要停用個別虛擬機器的 True SSO,您可以使用 GPO (vdm_agent.adm)。

  4. 輸入命令來探索可使用的 SAML 驗證器。

    vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --list --authenticator
    

    當您使用 Horizon Console 在 Omnissa Workspace ONE Access 與連線伺服器之間設定 SAML 驗證時,會建立驗證器。

    輸出中會顯示驗證器名稱並顯示是否已啟用 True SSO。

    **重要:**在下一個步驟中,您必須指定驗證器名稱。

  5. 輸入命令啟用驗證器,以使用 True SSO 模式。

    vdmUtil --authAs admin-role-user --authDomain domain-name --authPassword admin-user-password --truesso --authenticator --edit --name authenticator-fqdn --truessoMode {ENABLED|ALWAYS}
    

    對於 --truessoMode,如果您希望僅在使用者登入 Omnissa Workspace ONE Access 時未提供密碼的情況下才使用 True SSO,請使用 ENABLED。在此案例中,若已使用並快取密碼,系統將會使用該密碼。如果您希望在使用者登入 Omnissa Workspace ONE Access 時已輸入密碼的情況下,仍然使用 True SSO,請將 --truessoMode 設為 ALWAYS。

後續步驟

在 Horizon Console 中,請確認 True SSO 組態的健全狀況。如需詳細資訊,請參閱使用儀表板來排解與 True SSO 有關的問題

若要設定進階選項,請在合適的系統上使用 Windows 進階設定。請參閱 True SSO 的進階組態設定

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…