身為 Horizon Cloud 中的管理員,您可以更新 Omnissa CA SSO 憑證服務包,例如用來取代即將到期或已經到期的憑證。
先決條件
此程序需要符合以下先決條件:
-
使用 Horizon Universal Console 建立並下載憑證授權機構 (CA) 服務包。請參閱將 SSO 組態新增至 Horizon Cloud (適用於 Omnissa CA)。
-
若要執行從 Omnissa CA 服務包解壓縮的 PowerShell 指令碼 (本程序有相關描述與需求),請確認您擁有以下必要權限:
- 對 Active Directory 中的「公開金鑰服務」容器具有完整控制權。
- 對 Active Directory 中的「SubCA」憑證範本具有註冊權限。
附註:雖然您能以企業管理員群組成員身分執行 PowerShell 指令碼,但建議改用權限較低的帳號。
程序
-
在 Horizon Universal Console 中建立新的 Omnissa CA 服務包,並依序按一下整合 > 身分識別與存取管理 > SSO 組態 > Omnissa CA > 產生新的 Omnissa CA 服務包 > 下載以下載該服務包。
-
在環境中的其中一部網域控制站上匯入服務包。
如需匯入程序的相關資訊,請參閱為使用 Omnissa CA 的 SSO 組態準備 Active Directory,並適用於多個樹系。
匯入新的憑證服務包後,系統上會同時存在兩個憑證服務包:一個是您剛匯入的新服務包,另一個是您打算取代的舊服務包。
下一步是執行 PKIview.msc 命令,並準備刪除舊的憑證。
-
開啟執行 > 執行 pkiview.msc,然後在企業 PKI > 管理 AD 容器上按一下滑鼠右鍵。
a) 導覽至 NTAuthCertificates,並從清單中移除舊憑證 (憑證名稱前段包含 AuthEngine...)。
b) 導覽至 AIA 容器,並從清單中移除舊憑證 (憑證名稱前段包含 AuthEngine...)。
-
開啟 Microsoft Management Console (MMC),按一下憑證 (本機電腦),並導覽至中繼憑證驗證 > 憑證。
-
刪除舊憑證。請注意,憑證名稱前段包含 AuthEngine...。
-
*選用:*若要讓憑證變更立即生效,請在 Edge 設定中將 SSO 切換選項關閉再開啟,方法如下:
- 登入 Horizon Universal Console。請參閱登入 Horizon Cloud。
- 按一下容量,並選取對應的 Edge。
- 按一下編輯,將 SSO 切換設為關閉,然後按一下儲存。
- 按一下編輯,將 SSO 切換設為開啟,然後按一下儲存。
-
如果您未執行上述的選用步驟,請等到 Edge 詳細資料頁面上的 SSO 狀態顯示為「就緒」。當 SSO 狀態顯示為「就緒」後,請驗證憑證的有效期間是否已更新。
結果
新的憑證服務包已套用並可供使用者驗證。先前的憑證服務包已不存在。
此頁面對您有幫助嗎?