註冊伺服器 (ES) 是您在設定 True SSO 基礎結構的最後一個步驟中安裝於 Windows Server 機器上的 Horizon Cloud 元件。將註冊代理程式 (電腦) 憑證部署至伺服器之後,表示您授權此 ES 用作註冊代理程式,並代表使用者產生憑證。
先決條件
確認您已完成下列工作:
程序
-
安裝註冊伺服器。
-
從 My Omnissa 網站下載
Enrollment Server.exe檔案。檔案名稱應類似於Omnissa-HorizonCloud-TruessoEnrollmentServer-x86_64-7.3.0-xxxxx.exe。 -
確認系統執行的是 Windows Server 2008 R2、2012 R2 或 2016,且至少有 4 GB 的記憶體。
-
執行安裝程式,並遵循精靈指示操作。
-
-
部署註冊代理程式 (電腦) 憑證。
-
開啟 Microsoft Management Console (MMC)。
-
在 [檔案] 功能表上,按一下新增/移除嵌入式管理單元。
-
在 [可用的嵌入式管理單元] 下方,按兩下憑證。
-
選取 [電腦] 帳戶,然後按下一步。
-
選取 [本機電腦],然後按一下完成。
-
在 [新增或移除嵌入式管理單元] 對話方塊上,按一下確定。
-
在 MMC 中,於 [憑證] 下的 [個人] 資料夾上按一下滑鼠右鍵,然後選取所有工作 > 要求新憑證。
-
在 [憑證註冊] 對話方塊中,選取 [註冊代理程式 (電腦)] 的核取方塊,然後按一下註冊。
-
-
匯入從
pairing_bundle.7z檔案解壓縮的憑證 CRT 檔案。-
在 MMC 中,於 [Horizon Cloud 註冊伺服器信任的根憑證] 資料夾下的 [憑證] 子資料夾上按一下滑鼠右鍵,然後選取所有工作 > 匯入。
-
按下一步。
-
導覽至您從
pairing_bundle.7z服務包中解壓縮憑證檔案的位置。 -
逐一匯入兩個憑證檔案。
-
按下一步,然後按一下完成。
-
-
針對那些要設定 True SSO 的網繭,匯入從
pairing_bundle.7z檔案解壓縮的網繭憑證 CRT 檔案。配對服務包內含您環境中每個網繭的憑證檔案。每個 CRT 檔案名稱都會遵循
podID_truesso.crt模式,其中 podID 是網繭的識別碼值。-
在 MMC 中,於 [Horizon Cloud 註冊伺服器信任的根憑證] 資料夾下的 [憑證] 子資料夾上按一下滑鼠右鍵,然後選取所有工作 > 匯入。
-
按下一步。
-
導覽至您從
pairing_bundle.7z服務包中解壓縮憑證檔案的位置。如果您只有一個網繭,則服務包將僅會包含一個 CRT 檔案。如果您有多個網繭,則服務包會針對每個網繭包含一個 CRT 檔案。
-
匯入一或多個憑證檔案取決於您所設定的網繭數目。
-
按下一步,然後按一下完成。
-
-
完成為 Horizon Cloud 環境完成 TrueSSO 組態設定中所述的其餘組態步驟。
此頁面對您有幫助嗎?