Skip to main content

2026 年 9 月 24 日

在 Horizon Console 中設定 JWT 驗證器

自 Horizon 2603 起,可在 Horizon Console 的設定 > 全域設定 > 驗證器中設定 JWT 驗證器,其位置與 SAML 驗證器相同。這項整合可讓您在單一位置管理所有驗證方法。

您需要將 Horizon JWT 驗證器與一個連線伺服器執行個體建立關聯。如果部署中包含多個連線伺服器執行個體,則必須為每個執行個體分別建立 JWT 驗證器關聯,或使用為所有連線伺服器啟用選項,將該驗證器套用至網繭中的所有連線伺服器

程序

管理 Horizon JWT 驗證器

您可以在 Horizon 的設定 > 全域設定 > 驗證器中新增、編輯、啟用、停用及移除 Horizon JWT 驗證器 主控台

新增 Horizon JWT 驗證器

  1. 在 Horizon Console 中,導覽至設定 > 全域設定。
  2. 選取驗證器索引標籤。
  3. 按一下新增,然後從下拉式功能表中選取新增 Horizon JWT 驗證器
  4. 在新增 Horizon JWT 驗證器視窗中,提供下列 資訊:
欄位 說明
方法 對於 Horizon 8 Enterprise 部署,請選取手動輸入。
選取 Blob 輸入以設定 Universal Broker。
名稱 輸入 JWT 驗證器的顯示名稱。
簽發者 輸入連線伺服器叢集 GUID。若要取得叢集 GUID,請在來源 Horizon 網繭中導覽至 設定 > 全域設定 > 驗證器, 按一下中繼資料設定,並記下叢集 GUID 值。
說明 您也可以選擇輸入說明。
為所有連線伺服器啟用 啟用此切換開關,將驗證器套用至網繭中的所有連線伺服器。 停用此切換開關,即可在完成組態後選取個別連線伺服器。
服務帳戶 選用。提供可建立信任關係之帳戶的認證資料。 該帳戶必須具有管理外部金鑰權限。 在來源 Horizon Console 中設定外部部署時,也會使用此帳戶。
  1. 按一下確定以儲存

編輯或啟用/停用 Horizon JWT 驗證器

  1. 在 Horizon Console 中,導覽至設定 > 全域設定。
  2. 選取驗證器索引標籤。
  3. 選取要編輯的 Horizon JWT 驗證器。
  4. 按一下編輯。
  5. 視需要修改必要欄位。
  6. 啟用為所有連線伺服器啟用切換開關,或
  7. 儲存變更後,從主要驗證器索引標籤中選取要套用此驗證器的個別連線伺服器。
  8. 按一下確定以儲存您的變更。

附註:上述步驟是以新的全域設定位置為準。如果您的環境執行的版本早於 Horizon 2603,請參閱先前發佈的程序,從設定 > 伺服器 > 連線伺服器 > 編輯 > 驗證索引標籤管理 JWT 驗證器。

刪除 Horizon JWT 驗證器

  1. 在 Horizon Console 中,導覽至設定 > 全域設定。
  2. 選取驗證器索引標籤。
  3. 選取要移除的 Horizon JWT 驗證器。
  4. 按一下刪除。
  5. 按一下刪除以確認。

**附註:**如果所選連線伺服器已啟用 JWT 驗證器,則不允許刪除該驗證器;如果同一叢集中的任何其他連線伺服器已啟用該驗證器,移除作業也會失敗。若要刪除 JWT 驗證器,管理員必須先在每部連線伺服器上停用該驗證器,然後再將其刪除。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…