Skip to main content

2026 年 8 月 18 日

安裝 Omnissa Access Connector

若要安裝目錄同步、使用者驗證或 Kerberos 驗證或虛擬應用程式服務,請在符合所有需求的 Windows Server 上執行 Omnissa Access Connector 安裝程式,然後選取您要安裝的服務。

您可以選擇對多數設定使用預設值的快速預設安裝,或選擇可讓您設定各種設定的自訂安裝。

預設安裝自訂安裝
使用下列預設連接埠:
  • 使用者驗證服務:8090
  • 目錄同步服務:8080
  • Kerberos 驗證服務:443
  • 虛擬應用程式服務:8008
附註:服務會在這些連接埠上執行。只有 Kerberos 驗證服務連接埠需要輸入連線。
讓您為服務指定自訂連接埠
附註:服務會在這些連接埠上執行。只有 Kerberos 驗證服務連接埠需要輸入連線。
自動產生連接器的自我簽署憑證讓您為連接器安裝受信任的 SSL 憑證 (Kerberos 驗證服務所需)
 讓您將受信任的根憑證上傳至信任存放區。將憑證上傳到信任存放區的案例包括:
  • (僅限內部部署安裝) 如果您的內部部署 Omnissa Access 服務執行個體具有自我簽署憑證,則您必須上傳其根憑證,並在需要時上傳中繼憑證,才能在企業服務與 Omnissa Access 服務執行個體之間建立信任。
  • (僅限 Kerberos 驗證服務) 如果您在負載平衡器後方部署多個 Kerberos 驗證服務執行個體,則必須在連接器執行個體上安裝負載平衡器的根 CA 憑證,以建立連接器與負載平衡器之間的信任關係。
  • (僅限虛擬應用程式服務) 如果您建立要與 Horizon、具有單一網繭代理的 Horizon Cloud Service on Microsoft Azure 或 Horizon Cloud Service on IBM Cloud 整合的虛擬應用程式集合,並且 Horizon Server 具有自我簽署憑證,則必須將憑證鏈結上傳至安裝了虛擬應用程式服務的連接器執行個體,才能在連接器和 Horizon Connection Server 之間建立信任。
 讓您設定 Proxy 伺服器
 讓您設定 Syslog 伺服器
 讓您為 Citrix 虛擬應用程式集合,選取用來進行多站台彙總和關鍵字篩選的相關選項

無論您選擇的安裝類型為何,您都可以稍後再次執行安裝程式,並修改所有設定。

在安裝過程中,還會在伺服器上安裝 OpenJDK 11。

先決條件

  • 請參閱安裝 Omnissa Access Connector 時的先決條件
  • 在安裝程序中,您可以從 Omnissa Access Console 下載檔案。您可能需要使用 Internet Explorer 以外的瀏覽器來下載檔案。預設 Internet Explorer 設定可能會防止您下載檔案。

程序

  1. 從 Omnissa Access Console 下載 Omnissa Access Connector 安裝程式和組態檔。

    1. 以系統網域管理員身分登入 Omnissa Access Console。

      **提示:**在雲端部署中,系統網域管理員是您在取得 Omnissa Access 租用戶時所收到其認證的管理員。在內部部署中,系統網域管理員是您安裝 Omnissa Access 執行個體時所建立的管理員使用者。

    2. 選取整合 > 連接器

    3. 按一下新增

      [新增連接器] 精靈隨即顯示。

    4. 在精靈的 [下載安裝程式] 頁面中,按一下移至 CUSTOMERCONNECT

      此時會在新視窗中顯示 Customer Connect 網頁。將精靈保持開啟,因為下載安裝程式後您將返回該精靈。

    5. 登入 Omnissa Customer Connect,然後從 Omnissa Access Connector 的 [下載] 頁面下載 Access-Connector-Installer-24.12.0.0.exe 檔案。

    6. 返回 Omnissa Access Console,然後在 [新增連接器] 精靈的 [下載安裝程式] 頁面中按下一步

    7. 透過建立密碼並按一下下載組態檔案來產生組態檔案。

      此組態檔案可用來建立您安裝的企業服務與 Omnissa Access 租用戶之間的通訊。依預設,此檔案名為 es-config.json

      重要:

      • 密碼必須至少有 14 個字元,且至少包含一個數字、一個大寫字元和一個特殊字元。只允許使用以下特殊字元:

        @ ! , # $ { } ( ) _ + . < > ? *

        所有字元都必須為可顯示且可列印的 ASCII 字元。

      • 請記下密碼。在執行連接器安裝程式時,必須輸入組態檔的密碼和路徑。

        未來在升級連接器時,也需要組態檔及其密碼。以安全方式儲存密碼,以供未來使用。如果在升級連接器時無法提供密碼,則可以產生新的組態檔。

      注意:此組態檔包含敏感資訊,例如租用戶 URL、租用戶識別碼、每個企業服務的用戶端識別碼和用戶端密碼,以及密碼雜湊。請確保不要將該檔案進行共用或公開曝光。

    8. 下載組態檔案後,在精靈中按下一步

  2. 將安裝程式和組態檔複製到您想要在其上安裝服務的 Windows Server。

  3. 按兩下安裝程式檔案,以執行 Omnissa Access Connector 安裝精靈。

    安裝程式會確認伺服器的先決條件。如果 .NET Framework 未安裝或不符合所需版本,系統會提示您加以安裝並重新啟動伺服器。.NET Framework 安裝完成後,重新執行安裝程式,以繼續安裝程序。

  4. 在歡迎頁面上,按下一步

    「歡迎畫面」

  5. 閱讀並接受授權合約,然後按下一步

    選取了 [我接受授權合約中的條款] 選項。

  6. 選取您要安裝的服務。

    依預設,服務會安裝在 C:\Program Files 中。若要變更安裝資料夾,請按一下變更,然後選取該資料夾。

  7. 下一步

  8. 在 [指定組態檔] 頁面上,執行以下動作。

    1. 選取您從 Omnissa Access Console 下載的組態檔。

      如果組態檔位於與安裝程式相同的資料夾中,且具有預設名稱 es-config.json,則會自動顯示在文字方塊中。

    2. 輸入您在產生組態檔時為其設定的密碼。

    3. 如果您想要在 FIPS 模式下安裝連接器,請選取啟用 FIPS 核取方塊。

      FIPS 是指「聯邦資訊處理標準」,它指定了密碼編譯模組的安全性需求。在選取此選項之前,請參閱 Omnissa Access Connector 和 FIPS 模式 (僅限 Omnissa Access FedRAMP),以瞭解 FIPS 模式的需求。

      注意

      • 僅 Omnissa Access FedRAMP 租用戶支援處於 FIPS 模式的 Omnissa Access Connector。其他類型的租用戶和內部部署 Omnissa Access 安裝則不支援處於 FIPS 模式的連接器。
      • 如果您要從舊版 19.03.x 或更早版本的連接器移轉,請勿選取啟用 FIPS 選項。在移轉案例中,不支援 FIPS 模式。
      • 安裝後,就無法從 FIPS 模式變更為非 FIPS 模式或從非 FIPS 模式變更為 FIPS 模式。請做出相應的決定。

      選取了 [啟用 FIPS] 選項。

  9. 預設自訂安裝之間選取。

    選取了 [預設] 選項。

  10. 如果已選取預設安裝,請執行下列步驟。

    1. (僅限 Kerberos 驗證服務和虛擬應用程式服務) 在 [指定服務帳戶] 頁面上,指定用來執行 Kerberos 驗證服務和虛擬應用程式服務的網域使用者帳戶的使用者名稱和密碼。請確定帳戶是 Active Directory 中網域管理員群組的一部分。安裝完成後,可以從網域管理員群組移除該帳戶。

      輸入格式為 DOMAIN\Username使用者名稱,例如 EXAMPLE\admin。或者,按一下瀏覽,然後選取網域和使用者。

      當您按一下瀏覽時,如果找不到網域或使用者,請按要求的格式在文字方塊中輸入網域或使用者。

      **重要:**Kerberos 驗證服務在網域使用者帳戶密碼中僅支援以下特殊字元:

      ! ( & % @ / = ? * , . #

      如果密碼包含任何其他特殊字元,Kerberos 驗證服務安裝將失敗。

      ""

      **附註:**僅當您安裝 Kerberos 驗證服務或虛擬應用程式服務時,才會顯示 [指定服務帳戶] 頁面。

    2. 下一步

    3. 在 [準備安裝程式] 頁面中,檢閱您的選取項目,然後按一下安裝

      列出了服務和連接埠。未設定 Proxy 伺服器和 Syslog 伺服器。

      安裝可能需要幾分鐘的時間。

      注意:在安裝程序結束時,您可能會收到重新啟動系統的提示。如果您在連接器移轉過程中,在 19.03.x 連接器伺服器上安裝連接器,請勿重新啟動系統。只有在整個連接器移轉程序完成後,才能重新啟動系統。

  11. 如果已選取自訂安裝,請執行下列步驟。

    1. 在 [指定 Proxy 伺服器資訊] 頁面中,視需要輸入 Proxy 伺服器。

      企業服務會存取網際網路上的 Web 服務。如果您的網路組態透過 HTTP Proxy 提供網際網路存取,則您必須輸入 Proxy 伺服器。如需支援 Proxy 的相關資訊,請參閱 Omnissa Access Connector 系統需求

      您也可以指定非 Proxy 主機的清單;這是應直接連線、而不經由 Proxy 伺服器的主機。

      1. 選取啟用 Proxy 核取方塊。

      2. 輸入主機名稱,可指定為完整網域名稱 (FQDN) 或 Proxy 伺服器的 IP 位址。

      3. 輸入 Proxy 伺服器連接埠。

      4. 如果您想要指定任何非 Proxy 主機 (應直接連線、而不經由 Proxy 伺服器的主機),請在非 Proxy 主機文字方塊中輸入 FQDN 或 IP 位址。請使用下列格式,並以 | 分隔每個項目:

        host1|host2

      5. 如果 Proxy 伺服器需要驗證,請選取基本,然後輸入 Proxy 伺服器的使用者名稱和密碼。

      選取了 [啟用 Proxy] 選項。

    2. 下一步

    3. 在 [指定 Syslog 伺服器] 頁面上,如果您想要使用一或多個外部 Syslog 伺服器來儲存應用程式層級的事件訊息,請選取啟用 Syslog 選項,然後輸入每個 Syslog 伺服器的 IP 位址或 FQDN 以及連接埠。

      若要指定單一 Syslog 伺服器,請使用下列格式:

      host:port

      若要指定多個 Syslog 伺服器,請使用下列格式:

      host:port,host:port,host:port

      其中,host 是 Syslog 伺服器的完整網域名稱或 IP 位址,而 port 是連接埠號碼。例如:

      syslog1.example.com:54

      syslog1.example.com:514,syslog2.example.com:601,syslog3.example.com:163

      選取了 [啟用 Syslog] 選項。

      **附註:**僅會將應用程式層級的事件匯出至 Syslog 伺服器。作業系統事件則不會匯出。

    4. 下一步

    5. (僅限虛擬應用程式服務) 在 [Citrix 組態] 頁面上,如果您要將 Omnissa Access 與設定了多站台彙總或關鍵字篩選的 Citrix 環境整合,請選取適用於您的案例的選項。

      未選取任何 Citrix 組態選項。

      • 啟用 Citrix StoreFront 有限 PowerShell 工作階段

        僅當 Citrix 環境會限制可在 StoreFront 上遠端執行的 PowerShell 命令時,才選取此選項。如果選取此選項,您還必須在 StoreFront 上建立一個 PowerShell 工作階段組態檔,以允許虛擬應用程式服務執行必要的有限命令,以進行多站台彙總和關鍵字篩選。在組態名稱文字方塊中,輸入您在建立工作階段組態檔時指定的組態名稱,但不要輸入副檔名。名稱中只允許使用英數字元。

      • 停用 Citrix 自動載入 StoreFront 模組

        虛擬應用程式服務會在 StoreFront 中載入特定模組,以支援關鍵字篩選。如果您不希望虛擬應用程式服務載入這些模組,請選取此選項。之後,會透過有限的 PowerShell 工作階段組態設定,來執行所需的命令。

      如需詳細資訊,請參閱*《在 Omnissa Access 中設定資源》*中的在 Omnissa Access 中設定 Citrix 多站台彙總和關鍵字篩選

    6. 在 [安裝受信任的根憑證] 頁面上,視需要將根或中繼 CA 憑證上傳至信任存放區。

      注意:請確定憑證路徑不包含雙位元組字元,部分語言會使用這些字元。如果路徑包含雙位元組字元,升級可能會成功,但不會正確上傳憑證。

      連接器將能夠與其憑證鏈結中包含信任存放區內任何憑證的伺服器與用戶端建立安全連線。將憑證上傳到信任存放區的案例包括:

      • (僅限內部部署安裝) 如果您的內部部署 Omnissa Access 服務執行個體具有您安裝的自我簽署憑證,則您必須上傳其根憑證,並在需要時上傳中繼憑證,才能在企業服務與 Omnissa Access 服務執行個體之間建立信任。
      • (僅限 Kerberos 驗證服務) 如果您在負載平衡器後方部署多個 Kerberos 驗證服務執行個體,則必須在連接器執行個體上安裝負載平衡器的根 CA 憑證,以建立連接器與負載平衡器之間的信任關係。
      • (僅限虛擬應用程式服務) 如果您建立要與 Horizon、具有單一網繭代理的 Horizon Cloud Service on Microsoft Azure 或 Horizon Cloud Service on IBM Cloud 整合的虛擬應用程式集合,並且 Horizon Server 具有自我簽署憑證,則必須將憑證鏈結上傳至安裝了虛擬應用程式服務的連接器執行個體,才能在連接器和 Horizon Connection Server 之間建立信任。如果 Horizon Server 具有由公用 CA 簽署的憑證,則無需將憑證上傳至連接器信任存放區。強烈建議使用由公用 CA 簽署的憑證。

      您也可以稍後在安裝後上傳受信任的根憑證。

      ""

    7. 下一步

    8. 檢閱企業服務執行所在的預設連接埠,如果其他應用程式正在使用這些連接埠,請指定不同的連接埠。

      Kerberos 驗證服務連接埠需要輸入連線。使用者驗證、目錄同步和虛擬應用程式服務連接埠不需要輸入連線。

      目錄同步服務的範例連接埠為 8080,使用者驗證服務的範例連接埠為 8090,Kerberos 驗證服務的範例連接埠為 443,虛擬應用程式服務的範例連接埠為 8008。

    9. (僅限 Kerberos 驗證服務) 在 [Kerberos 驗證服務的 SSL 憑證] 頁面上,選取要用於連接器伺服器的憑證。

    Kerberos 驗證服務需要由公用或內部 CA 簽署的受信任 SSL 憑證。如果您未在安裝期間上傳受信任的 SSL 憑證,則會自動產生自我簽署的憑證。您可以稍後上傳受信任的 SSL 憑證。
    
    -   若要上傳受信任的 SSL 憑證,請選取**您想要使用自己的 SSL 憑證嗎?**核取方塊,按一下**瀏覽**,然後選取憑證檔案。
    
        憑證檔案必須採用 PEM 或 PFX 格式。如果您上傳 PEM 檔案,則也必須上傳私密金鑰。如果您上傳 PFX 檔案,則也必須指定憑證密碼。如需憑證需求的相關資訊,請參閱[針對 Kerberos 驗證服務上傳 SSL 憑證](UploadinganSSLCertificatefortheKerberosAuthService.md)。
    
    -   若要使用自動產生的自我簽署憑證,請取消選取**您要使用自己的 SSL 憑證嗎?**核取方塊。
    
        **附註:**如果您使用 Omnissa Access 產生的自我簽署憑證,您必須將 Omnissa Access 所產生的根憑證新增至用戶端的信任存放區。安裝後,您可以從 `INSTALLDIR\Access Connector\Kerberos Auth Service\conf` 取得根憑證 `root_ca.cer`。
    
        雖然您可以使用自我簽署的憑證進行測試,但對於生產用途,建議使用由公用或內部 CA 簽署的受信任 SSL 憑證。
    
    ![""](images/Connector_Installer_KerberosCert.png)
    

    11. 按下一步

    1. (僅限 Kerberos 驗證服務和虛擬應用程式服務) 在 [指定服務帳戶] 頁面上,指定用來執行 Kerberos 驗證服務和虛擬應用程式服務的網域使用者帳戶的使用者名稱和密碼。

      **重要:**Kerberos 驗證服務在網域使用者帳戶密碼中僅支援以下特殊字元:

      ! ( & % @ / = ? * , . #

      如果密碼包含任何其他特殊字元,Kerberos 驗證服務安裝將失敗。

      輸入格式為 DOMAIN\Username使用者名稱,例如 EXAMPLE\admin。或者,按一下瀏覽,然後選取網域和使用者。

      ""

      附註:當您按一下瀏覽時,如果找不到網域或使用者,請在文字方塊中輸入上述指定格式的網域或使用者。

      **附註:**僅當您安裝 Kerberos 驗證服務或虛擬應用程式服務時,才會顯示 [指定服務帳戶] 頁面。

    2. 在 [準備安裝程式] 頁面中,檢閱您的選取項目,然後按一下安裝

      安裝可能需要幾分鐘的時間。

      注意:在安裝程序結束時,您可能會收到重新啟動系統的提示。如果您在連接器移轉過程中,在 19.03.x 連接器伺服器上安裝連接器,請勿重新啟動系統。只有在整個連接器移轉程序完成後,才能重新啟動系統。

  12. 安裝成功完成後,請確認服務正在 Windows Server 上執行。

    服務名稱:

    • Access 目錄同步服務
    • Access 使用者驗證服務
    • Access Kerberos 驗證服務
    • Access 虛擬應用程式服務
  13. 移至 Omnissa Access Console,然後重新整理連接器頁面,以確認新服務已顯示且處於作用中狀態。

    如果安裝失敗,請刪除您從 Omnissa Access Console 下載的安裝程式和組態檔,然後再次開始安裝程序。

結果

成功安裝後,您安裝的企業服務即會向 Omnissa Access 租用戶登錄,並顯示在 Omnissa Access Console 的 [連接器] 頁面上。

例如:

""

後續步驟

  • 在 Omnissa Access Console 中,設定您安裝的企業服務。如需使用目錄同步服務整合目錄的相關資訊,請參閱*《與 Omnissa Access 的目錄整合》。如需使用使用者驗證或 Kerberos 驗證服務來設定驗證的相關資訊,請參閱《在 Omnissa Access 中管理使用者驗證方法》。如需使用虛擬應用程式服務來整合 Horizon、具有單一網繭代理的 Horizon Cloud Service on Microsoft Azure 或 Horizon Cloud Service on IBM Cloud、Citrix 或 ThinApp 虛擬應用程式的相關資訊,請參閱《在 Omnissa Access 中設定資源》*。

  • (僅限 Kerberos 驗證服務) 如果您對 Kerberos 驗證服務使用 Omnissa Access 產生的自我簽署憑證,則需要將 Omnissa Access 產生的根憑證新增至用戶端的信任存放區。您可以從 INSTALLDIR\Access Connector\Kerberos Auth Service\conf 取得根憑證 root_ca.cer

    雖然您可以使用自我簽署的憑證進行測試,但對於生產用途,建議使用由公用或內部 CA 簽署的受信任 SSL 憑證。請參閱針對 Kerberos 驗證服務上傳 SSL 憑證

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…