Skip to main content

2026 年 5 月 28 日

使用 REST API、View API 或 Horizon Console 登入連線伺服器

**附註:**本節適用於 Horizon 8 的 2312 版及更新版本。

當 Horizon 管理員使用 REST API、View API 或 Horizon Console 登入連線伺服器時,驗證與授權步驟會根據所提供的認證而有所不同。

如果使用者身分識別憑證作為認證提供,Windows 會將該憑證與使用者帳戶進行比對。如需詳細資料,請參閱設定憑證式驗證的憑證對應。如果身分識別未知,則比對會失敗。如果憑證無效或已撤銷,或無法使用該憑證驗證信號交換簽章,驗證將失敗。接著,Horizon 會向 Windows 確認已比對的帳戶是否啟用,且沒有登入限制,例如不允許在目前時段登入 (若該帳戶在 Active Directory 中設定了登入時段功能)。

如果管理員以使用者名稱與密碼作為認證,系統會執行暫時性的 Type 8 登入至 Windows。此類登入可避免為管理員建立 Windows 使用者設定檔,從而節省不必要的時間與儲存空間。登入程序會檢查帳戶名稱是否為 Windows 所識別且已啟用、密碼是否有效且未遭鎖定,以及是否存在登入限制。若驗證成功,系統會立即將管理員從 Windows 登出。

在完成 Windows 驗證與授權後,系統會進一步執行授權程序,以確保該帳戶具有適當的 Horizon 權限,並允許其透過所選方式及正確的要求旗標登入連線伺服器。請參閱 GlobalPrivileges 中的略過 API 的智慧卡權限。若所有檢查皆通過,系統會產生最多三個權杖:

REST API 工作階段權杖 允許管理員持續使用 REST API
View API 工作階段權杖 允許管理員持續使用 View API
Windows 模擬權杖 允許管理員存取其他 Windows 電腦,以安裝或升級連線伺服器軟體

**附註:**系統所產生的權杖種類取決於管理員的 Horizon 權限以及其登入方式。我們建議管理員優先出示使用者身分識別憑證進行驗證,該憑證可自動註冊至其 Windows 帳戶,或安裝於智慧卡中,以取代使用者名稱與密碼登入。然而,在執行例如連線伺服器安裝等生命週期管理功能時,必須使用具備 Windows 網域帳戶的使用者名稱與密碼登入。

當管理員登出或工作階段逾時時,所有產生的權杖都會失效。REST API 與 View API 的工作階段逾時會在整個連線伺服器叢集的安全性設定下進行設定。請參閱 Horizon Console 的安全性相關全域設定。Horizon Console 的工作階段逾時則可由每位使用者在我的喜好設定中進行設定。請參閱用戶端和主控台工作階段的全域設定

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…