Skip to main content

2026 年 3 月 23 日

透過驗證閘道啟動 Horizon 資源

當 Omnissa Access 服務與 F5 等驗證閘道整合時,必須在 Omnissa Access 服務中啟用 [包裝 JWT 中的構件] 設定,才能驗證指派給使用者的 Horizon 資源。

當啟用 [包裝 JWT 中的構件] 來驗證 Horizon 資源的啟動要求時,Omnissa Access 服務會產生一個包含 SAML 構件的數位簽署 JWT 權杖,以供驗證使用。

此 JWT 權杖會傳送至 DMZ 中的驗證閘道。閘道會驗證來自 Omnissa Access 的 JWT 權杖,並從該權杖中擷取 SAML 構件值。閘道會將具有實際 SAML 構件值的要求轉送至 Horizon Connection Server。連線伺服器會驗證要求,且使用者已登入至 Horizon 資源。

如果「包裝 JWT 中的構件」未啟用,驗證閘道不會將構件傳遞至 Horizon Connection Server 以進行驗證,而驗證會失敗。

先決條件

  • 驗證閘道必須設定以下 Omnissa Access 詳細資料。
    • SSL 憑證
    • OAuth2 用戶端識別碼和密碼
    • Omnissa Access 驗證端點 URL
  • 在 Omnissa Access 中執行此程序需要具備超級管理員角色。

程序

  1. 登入 Omnissa Access Console。

  2. 選取資源 > 虛擬應用程式集合

  3. 按一下要編輯的 Horizon 集合,然後按一下網路範圍索引標籤。

  4. 按一下 Horizon 資源可以使用的 IP 位址的網路範圍。

    [網繭] 區段會列出所有已新增至集合、且已選取 [同步本機權利] 選項的 Horizon 網繭。如需設定網繭與網繭聯盟的用戶端存取 FQDN 步驟,請參閱在 Omnissa Access 中設定 Horizon 網繭與網繭聯盟

  5. 在 [網繭] 區段中,於已設定的 Horizon 環境上開啟包裝 JWT 中的構件選項。

    在 Horizon 網繭上啟用 JWT

  6. 如果有多個驗證閘道可處理要求,請建立唯一識別碼,並將名稱新增至 JWT 中的對象文字方塊。

    此對象名稱是在驗證閘道安裝中所設定,用來驗證此閘道是預定的對象。如果 JWT 中的對象不符合此處設定的對象名稱,則系統會拒絕要求。

  7. 按一下儲存,然後在 [網路範圍] 頁面中按一下完成

後續步驟

您在此處新增的唯一對象名稱也必須新增至驗證閘道組態。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…