自 Horizon 2603 起,可在 Horizon Console 的設定 > 全域設定 > 驗證器中設定 JWT 驗證器,其位置與 SAML 驗證器相同。這項整合可讓您在單一位置管理所有驗證方法。
您需要將 Horizon JWT 驗證器與一個連線伺服器執行個體建立關聯。如果部署中包含多個連線伺服器執行個體,則必須為每個執行個體分別建立 JWT 驗證器關聯,或使用為所有連線伺服器啟用選項,將該驗證器套用至網繭中的所有連線伺服器
程序
管理 Horizon JWT 驗證器
您可以在 Horizon 的設定 > 全域設定 > 驗證器中新增、編輯、啟用、停用及移除 Horizon JWT 驗證器 主控台
新增 Horizon JWT 驗證器
- 在 Horizon Console 中,導覽至設定 > 全域設定。
- 選取驗證器索引標籤。
- 按一下新增,然後從下拉式功能表中選取新增 Horizon JWT 驗證器
- 在新增 Horizon JWT 驗證器視窗中,提供下列 資訊:
| 欄位 | 說明 |
|---|---|
| 方法 |
對於 Horizon 8 Enterprise 部署,請選取手動輸入。 選取 Blob 輸入以設定 Universal Broker。 |
| 名稱 | 輸入 JWT 驗證器的顯示名稱。 |
| 簽發者 | 輸入連線伺服器叢集 GUID。若要取得叢集 GUID,請在來源 Horizon 網繭中導覽至 設定 > 全域設定 > 驗證器, 按一下中繼資料設定,並記下叢集 GUID 值。 |
| 說明 | 您也可以選擇輸入說明。 |
| 為所有連線伺服器啟用 | 啟用此切換開關,將驗證器套用至網繭中的所有連線伺服器。 停用此切換開關,即可在完成組態後選取個別連線伺服器。 |
| 服務帳戶 | 選用。提供可建立信任關係之帳戶的認證資料。 該帳戶必須具有管理外部金鑰權限。 在來源 Horizon Console 中設定外部部署時,也會使用此帳戶。 |
- 按一下確定以儲存
編輯或啟用/停用 Horizon JWT 驗證器
- 在 Horizon Console 中,導覽至設定 > 全域設定。
- 選取驗證器索引標籤。
- 選取要編輯的 Horizon JWT 驗證器。
- 按一下編輯。
- 視需要修改必要欄位。
- 啟用為所有連線伺服器啟用切換開關,或
- 儲存變更後,從主要驗證器索引標籤中選取要套用此驗證器的個別連線伺服器。
- 按一下確定以儲存您的變更。
附註:上述步驟是以新的全域設定位置為準。如果您的環境執行的版本早於 Horizon 2603,請參閱先前發佈的程序,從設定 > 伺服器 > 連線伺服器 > 編輯 > 驗證索引標籤管理 JWT 驗證器。
刪除 Horizon JWT 驗證器
- 在 Horizon Console 中,導覽至設定 > 全域設定。
- 選取驗證器索引標籤。
- 選取要移除的 Horizon JWT 驗證器。
- 按一下刪除。
- 按一下刪除以確認。
**附註:**如果所選連線伺服器已啟用 JWT 驗證器,則不允許刪除該驗證器;如果同一叢集中的任何其他連線伺服器已啟用該驗證器,移除作業也會失敗。若要刪除 JWT 驗證器,管理員必須先在每部連線伺服器上停用該驗證器,然後再將其刪除。
此頁面對您有幫助嗎?