通过使用 True 单点登录 (True SSO) 功能,在用户使用智能卡、RSA SecurID 或 RADIUS 身份验证登录到 VMware Identity Manager 后,用户无需再次输入 Active Directory 凭据即可使用 Linux 虚拟桌面或发布的桌面或应用程序。
如果用户使用 Active Directory (AD) 凭据进行身份验证,则不需要使用 True SSO 功能。不过,您甚至可以在这种情况下配置使用 True SSO,以便桌面可以支持 AD 凭据和 True SSO。
在连接到 Linux 虚拟桌面或者发布的桌面或应用程序时,用户可以选择使用本机 Horizon Client 或 HTML Access。
True SSO 具有以下限制:
- 仅在具有以下分发包的桌面上支持该功能:RHEL/CentOS 7、Ubuntu 16.04 和 18.04 以及 SLED/SLES 12.x SP3。
- 对于 RHEL/CentOS 7 桌面,仅以下加入方法支持该功能:默认加入域工具、Samba、系统安全服务守护进程 (SSSD) 以及 Kerberos 网络身份验证协议。
要在 Linux 环境中设置 True SSO,请执行以下任务。
- 在 Horizon 7 环境中设置和配置 True SSO。请参阅《《Horizon 7 管理指南》》文档中的“设置 True SSO”。
- 按照 Linux 分发包的过程将桌面与 AD 域集成在一起。
- 按照 Linux 分发包的过程在桌面上配置 True SSO。