當 Omnissa Access 服務與 F5 等驗證閘道整合時,必須在 Omnissa Access 服務中啟用 [包裝 JWT 中的構件] 設定,才能驗證指派給使用者的 Horizon 資源。
當啟用 [包裝 JWT 中的構件] 來驗證 Horizon 資源的啟動要求時,Omnissa Access 服務會產生一個包含 SAML 構件的數位簽署 JWT 權杖,以供驗證使用。
此 JWT 權杖會傳送至 DMZ 中的驗證閘道。閘道會驗證來自 Omnissa Access 的 JWT 權杖,並從該權杖中擷取 SAML 構件值。閘道會將具有實際 SAML 構件值的要求轉送至 Horizon Connection Server。連線伺服器會驗證要求,且使用者已登入至 Horizon 資源。
如果「包裝 JWT 中的構件」未啟用,驗證閘道不會將構件傳遞至 Horizon Connection Server 以進行驗證,而驗證會失敗。
先決條件
- 驗證閘道必須設定以下 Omnissa Access 詳細資料。
- SSL 憑證
- OAuth2 用戶端識別碼和密碼
- Omnissa Access 驗證端點 URL
- 在 Omnissa Access 中執行此程序需要具備超級管理員角色。
程序
-
登入 Omnissa Access Console。
-
選取資源 > 虛擬應用程式集合。
-
按一下要編輯的 Horizon 集合,然後按一下網路範圍索引標籤。
-
按一下 Horizon 資源可以使用的 IP 位址的網路範圍。
[網繭] 區段會列出所有已新增至集合、且已選取 [同步本機權利] 選項的 Horizon 網繭。如需設定網繭與網繭聯盟的用戶端存取 FQDN 步驟,請參閱在 Omnissa Access 中設定 Horizon 網繭與網繭聯盟。
-
在 [網繭] 區段中,於已設定的 Horizon 環境上開啟包裝 JWT 中的構件選項。

-
如果有多個驗證閘道可處理要求,請建立唯一識別碼,並將名稱新增至 JWT 中的對象文字方塊。
此對象名稱是在驗證閘道安裝中所設定,用來驗證此閘道是預定的對象。如果 JWT 中的對象不符合此處設定的對象名稱,則系統會拒絕要求。
-
按一下儲存,然後在 [網路範圍] 頁面中按一下完成。
後續步驟
您在此處新增的唯一對象名稱也必須新增至驗證閘道組態。
此頁面對您有幫助嗎?