Skip to main content

2026 年 9 月 24 日

使用 True SSO 解除鎖定桌面平台

True SSO 解除鎖定可讓使用者使用 True SSO 登入時所用的相同登入認證資料,在瀏覽器中重新驗證以解除鎖定其桌面平台。此功能與 Workspace ONE Access 相容。僅在 Horizon Windows Client 上,此功能也支援由 SP 起始的 SSO,並可搭配任何接受以 HTTP POST 繫結方式傳送之 SAML AuthnRequest 的第三方身分識別提供者 (IdP)。

先決條件

Horizon 中的 True SSO 解除鎖定已支援在 Windows、Mac、Linux 和 iOS 版 Horizon Client 上使用 Workspace ONE Access 作為身分識別提供者。請參閱下列需求,瞭解各平台所需的最低 Horizon 和用戶端版本。

True SSO 解除鎖定現在也支援由 SP 起始的 SSO,並可搭配任何接受以 HTTP POST 繫結方式傳送之 SAML AuthnRequest 的第三方身分識別提供者。目前僅 Windows 版 Horizon Client 支援此第三方 IdP 功能。

一般需求:

  • Horizon 7.8 或更新版本
  • Workspace ONE Access 19.03 或更新版本,並使用 Workspace ONE Access 作為身分識別提供者
  • 如果使用 Mac 版 Horizon Client,版本需為 2306 或更新版本
  • 如果使用 Linux 版 Horizon Client,版本需為 2306 或更新版本
  • 如果使用 iOS 版 Horizon Client,版本需為 2512 或更新版本

支援第三方 IdP 的其他需求:

  • Windows 版 Horizon Client 2606 或更新版本
  • Horizon Connection Server 2606 或更新版本
  • 第三方 IdP 必須支援由 SP 起始的 SSO,並接受以 HTTP POST 繫結方式傳送的 SAML AuthnRequest

程序

  1. 啟用 Workspace ONE Access 或您的第三方 IdP (僅限 Windows Client),並將其設定為與連線伺服器搭配使用。

    請參閱 Omnissa 產品說明文件入口網站上的 Workspace ONE 說明文件,或您的 IdP 所提供之 SAML SP 起始的 SSO 組態說明文件。

  2. 設定 Horizon Connection Server 以使用 True SSO。

    請參閱設定 Horizon Connection Server 以使用 True SSO。

  3. 若要啟動虛擬桌面或已發佈的桌面平台,請以 Workspace ONE 模式連線至已設定 True SSO 的連線伺服器。如果使用 Windows 版 Horizon Client,您也可以改用已設定第三方 IdP 的 SP 起始 SSO 模式進行連線。請參閱 Omnissa 產品說明文件入口網站上的 Horizon Client 說明文件。

  4. 從 Workspace ONE 入口網站啟動虛擬或已發佈的桌面平台,讓使用者能透過 True SSO 使用 Single Sign-On 功能。如果使用搭配第三方 IdP 的 Windows 版 Horizon Client,請直接從 Horizon Client 啟動桌面平台,此動作會啟動與第三方 IdP 之間的 SP 起始 SSO。

  5. 鎖定桌面平台。

  6. 若要解鎖桌面平台,請在 Horizon Agent 顯示的鎖定畫面上選取 True SSO 使用者,然後按一下提交。

    Horizon Client 會在本機用戶端裝置上開啟瀏覽器,以透過 Workspace ONE Access 重新驗證。如果使用搭配第三方 IdP 的 Windows 版 Horizon Client,瀏覽器則會改為透過您的第三方身分識別提供者重新驗證。

  7. 輸入鎖定桌面平台的認證資料,並完成身分識別提供者要求的任何其他驗證。

後續步驟

您可以在安裝 Horizon Agent 的機器上設定登錄機碼,以停用此功能:

  • 機碼:HKLM\Software\Omnissa\Horizon\Agent\CertSSO (也支援使用 HKLM\Software\Policies\Omnissa\Horizon\Agent\CertSSO,以透過群組原則進行集中式部署)
  • 值名稱:DisableCertSSOUnlock (REG_SZ)
  • 值資料:true (or false to re-enable)

附註:DisableCertSSOUnlock 是 REG_SZ 字串類型,透過將值設為 true 或 false 來啟用或停用此功能。您也可以在您正在使用的 Horizon Client 上停用此功能。

Horizon Client停用功能的步驟
Horizon Windows Client 在下列位置設定登錄機碼 DisabledFeatures=TrueSSOUnlock: [HKEY_CURRENT_USER\Software\Omnissa\Horizon\Client] or [HKEY_LOCAL_MACHINE\Software\Omnissa\Horizon\Client]。

值名稱:DisabledFeatures (REG_SZ)
值資料:TrueSSOUnlock (或使用分號分隔的清單以停用多項功能,例如 TrueSSOUnlock;OtherFeature)

如果已設定登錄機碼,使用者在解除鎖定桌面平台時將不會看到 Horizon True SSO 使用者選項。無論設定的是 Workspace ONE Access 還是第三方 IdP,此設定都適用。
Horizon Linux Client將 view.enableTrueSSOUnlock 設定為「FALSE」
Horizon Mac Client在 plist 中將 EnableTrueSSOUnlock 設定為「0」
Horizon iOS Client
  1. 建立名為 config.txt. 的本機文字檔
  2. 將以下這行新增至此檔案並儲存:EnableTrueSSOUnlock=0。
  3. 將此檔案同步至 iOS 版 Omnissa Horizon Client 的公用資料夾。(iOS 版 Horizon Client 已發佈其「文件」目錄,且可在「檔案」應用程式中看到)。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…