Wenn Sie noch keine Zertifizierungsstelle eingerichtet haben, müssen Sie die Rolle der Active Directory-Zertifikatdienste (AD CS) einem Windows-Server hinzufügen und diesen als Unternehmenszertifizierungsstelle konfigurieren.
Wenn Sie bereits über eine eingerichtete Unternehmenszertifizierungsstelle verfügen, stellen Sie sicher, dass die in dieser Vorgehensweise beschriebenen Einstellungen verwendet werden.
Es muss mindestens eine Unternehmenszertifizierungsstelle vorhanden sein. VMware empfiehlt die Verwendung von zwei Registrierungsservern für Failover-Fälle und für den Lastausgleich. Der für die True SSO-Funktion erstellte Registrierungsserver kommuniziert mit der Unternehmenszertifizierungsstelle. Wenn Sie den Registrierungsserver für die Verwendung mehrerer Unternehmenszertifizierungsstellen konfigurieren, wird dieser die verfügbaren Zertifizierungsstellen abwechselnd verwenden. Wenn Sie den Registrierungsserver auf dem Computer installieren, auf dem die Unternehmenszertifizierungsstelle gehostet wird, können Sie den Registrierungsserver so konfigurieren, dass dieser die lokale Zertifizierungsstelle verwendet. Für eine optimale Leistung wird diese Konfiguration empfohlen.
Zu dieser Vorgehensweise gehört auch die Aktivierung einer nicht persistenten Zertifikatverarbeitung. Standardmäßig beinhaltet die Zertifikatverarbeitung das Speichern eines Datensatzes jeder Zertifikatanforderung und des ausgestellten Zertifikats in der Zertifizierungsstellendatenbank. Ein dauerhaft hohes Aufkommen an Anforderungen vergrößert die Zertifizierungsstellendatenbank und nimmt eventuell den gesamten verfügbaren Festplattenspeicher in Anspruch, wenn keine Überwachung stattfindet. Die Aktivierung einer nicht persistenten Zertifikatverarbeitung kann dabei helfen, die Größe der Zertifizierungsstellendatenbank und die Häufigkeit von Aufgaben der Datenbankverwaltung zu beschränken.
Voraussetzungen
- Erstellen Sie eine virtuelle Maschine für Windows Server 2008 R2, Windows Server 2012 R2, Windows Server 2016 oder Windows Server 2019.
- Stellen Sie sicher, dass die virtuelle Maschine Teil der Active Directory-Domäne für die Horizon 7-Bereitstellung ist.
- Stellen Sie sicher, dass eine IPv4-Umgebung verwendet wird. Diese Funktion wird aktuell nicht in einer IPv6-Umgebung unterstützt.
- Stellen Sie sicher, dass das System über eine statische IP-Adresse verfügt.
Prozedur
Nächste Maßnahme
Erstellen Sie eine Zertifikatvorlage. Siehe Erstellen von Zertifikatvorlagen für die Verwendung mit True SSO.