Para habilitar o True SSO em uma área de trabalho Ubuntu/Debian, integre a máquina virtual (VM) base a um domínio Active Directory (AD) usando a solução de SSSD. Em seguida, instale o certificado raiz da Autoridade de Certificação (CA) para oferecer suporte à autenticação confiável antes de instalar o Horizon Agent.
Use o procedimento a seguir para habilitar o True SSO com SSSD em uma VM Ubuntu/Debian.
Alguns exemplos no procedimento usam valores de espaço reservado para representar entidades em sua configuração de rede, como o nome do host da sua VM. Substitua os valores do espaço reservado por informações específicas para sua configuração, conforme descrito na tabela a seguir.
Valor do espaço reservado | Descrição |
---|---|
dns_IP_ADDRESS | Endereço IP do seu servidor de nomes DNS |
meudomínio.com | Nome DNS do seu domínio do AD |
MEUDOMÍNIO.COM | Nome DNS do seu domínio do AD, em letras maiúsculas |
meuhost | Nome do host da sua VM Ubuntu/Debian |
MEUDOMÍNIO | Nome DNS do grupo de trabalho ou domínio NT que inclui o servidor Samba, em letras maiúsculas |
ads-hostname | Nome do host do seu servidor AD |
usuário-administrador | Nome de usuário do administrador de domínio do AD |
Pré-requisitos
- Verifique se a VM está executando uma das seguintes distribuições.
- Ubuntu 22.04/20.04
- Debian 12.x/11.x
Observação: O True SSO com SSSD não é suportado para desktops Debian 10.x. Para configurar o True SSO em um desktop Debian 10.x, use o Samba domain-join-join, conforme descrito em Configurar o True SSO com o Samba para desktops Ubuntu/Debian. - Configure o True SSO para acesso de Workspace ONE e Horizon Connection Server.
- Obtenha um certificado de CA raiz e salve-o em /tmp/certificate.cer na VM Ubuntu/Debian. Consulte Como exportar o certificado da autoridade de certificação raiz.
Se uma autoridade de certificação subordinada também for uma autoridade emissora, obtenha toda a cadeia de certificados de autoridade de certificação raiz e subordinada e salve-a em /tmp/certificate.cer na VM.