Skip to main content

更新 Omnissa CA SSO 憑證服務包

身為 Horizon Cloud 中的管理員,您可以更新 Omnissa CA SSO 憑證服務包,例如用來取代即將到期或已經到期的憑證。

先決條件

此程序需要符合以下先決條件:

  • 使用 Horizon Universal Console 建立並下載憑證授權機構 (CA) 服務包。請參閱將 SSO 組態新增至 Horizon Cloud (適用於 Omnissa CA)

  • 若要執行從 Omnissa CA 服務包解壓縮的 PowerShell 指令碼 (本程序有相關描述與需求),請確認您擁有以下必要權限:

    • 對 Active Directory 中的「公開金鑰服務」容器具有完整控制權。
    • 對 Active Directory 中的「SubCA」憑證範本具有註冊權限。

    附註:雖然您能以企業管理員群組成員身分執行 PowerShell 指令碼,但建議改用權限較低的帳號。

程序

  1. 在 Horizon Universal Console 中建立新的 Omnissa CA 服務包,並依序按一下整合 > 身分識別與存取管理 > SSO 組態 > Omnissa CA > 產生新的 Omnissa CA 服務包 > 下載以下載該服務包。

  2. 在環境中的其中一部網域控制站上匯入服務包。

    如需匯入程序的相關資訊,請參閱為使用 Omnissa CA 的 SSO 組態準備 Active Directory,並適用於多個樹系

    匯入新的憑證服務包後,系統上會同時存在兩個憑證服務包:一個是您剛匯入的新服務包,另一個是您打算取代的舊服務包。

    下一步是執行 PKIview.msc 命令,並準備刪除舊的憑證。

  3. 開啟執行 > 執行 pkiview.msc,然後在企業 PKI > 管理 AD 容器上按一下滑鼠右鍵。

    a) 導覽至 NTAuthCertificates,並從清單中移除舊憑證 (憑證名稱前段包含 AuthEngine...)。

    b) 導覽至 AIA 容器,並從清單中移除舊憑證 (憑證名稱前段包含 AuthEngine...)。

  4. 開啟 Microsoft Management Console (MMC),按一下憑證 (本機電腦),並導覽至中繼憑證驗證 > 憑證

  5. 刪除舊憑證。請注意,憑證名稱前段包含 AuthEngine...

  6. *選用:*若要讓憑證變更立即生效,請在 Edge 設定中將 SSO 切換選項關閉再開啟,方法如下:

    1. 登入 Horizon Universal Console。請參閱登入 Horizon Cloud
    2. 按一下容量,並選取對應的 Edge。
    3. 按一下編輯,將 SSO 切換設為關閉,然後按一下儲存
    4. 按一下編輯,將 SSO 切換設為開啟,然後按一下儲存
  7. 如果您未執行上述的選用步驟,請等到 Edge 詳細資料頁面上的 SSO 狀態顯示為「就緒」。當 SSO 狀態顯示為「就緒」後,請驗證憑證的有效期間是否已更新。

結果

新的憑證服務包已套用並可供使用者驗證。先前的憑證服務包已不存在。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…