Mit der in Horizon 7 eingeführten True SSO-Funktion können sich die Benutzer bei VMware Identity Manager 2.6 und höheren Versionen mithilfe einer Smartcard-, RADIUS- oder RSA SecurID-Authentifizierung anmelden. Sie werden dann nicht mehr zur Eingabe von Active Directory-Anmeldeinformationen aufgefordert, selbst wenn sie einen Remote-Desktop oder eine Remoteanwendung zum ersten Mal starten.
Bei früheren Versionen funktionierte die einmalige Anmeldung (SSO, Single Sign-On) so, dass die Benutzer zur Eingabe ihrer Active Directory-Anmeldedaten aufgefordert wurden, wenn sie zum ersten Mal einen Remote-Desktop oder eine veröffentlichte Anmeldung gestartet haben, sofern sie sich zuvor nicht mit ihren Active Directory-Anmeldedaten authentifiziert hatten. Diese Anmeldeinformationen wurden dann zwischengespeichert, sodass die Benutzer bei nachfolgenden Startvorgängen ihre Anmeldeinformationen nicht erneut eingeben mussten. Bei True SSO werden kurzlebige Zertifikate erstellt und statt der Active Directory-Anmeldeinformationen verwendet.
Das Vorgehen zum Konfigurieren der SAML-Authentifizierung für VMware Identity Manager hat sich nicht geändert, jedoch ist ein zusätzlicher Schritt für True SSO hinzugekommen. Sie müssen VMware Identity Manager so konfigurieren, dass True SSO aktiviert ist.
Voraussetzungen
- Stellen Sie sicher, dass die einmalige Anmeldung als globale Einstellung aktiviert ist. Wählen Sie in Horizon Administrator Konfiguration > Globale Einstellungen aus und vergewissern Sie sich, dass Einmalige Anmeldung (Single Sign-On) auf Aktiviert festgelegt ist.
-
Stellen Sie sicher, dass VMware Identity Manager installiert und konfiguriert ist. Weitere Informationen finden Sie in der Dokumentation zu VMware Identity Manager unter https://docs.vmware.com/de/VMware-Identity-Manager/index.html.
- Stellen Sie sicher, dass das Stammzertifikat der signierenden Zertifizierungsstelle für das SAML-Serverzertifikat auf dem Verbindungsserver-Host installiert ist. VMware empfiehlt nicht, SAML-Authentifikatoren zur Verwendung selbstsignierter Zertifikate zu konfigurieren. Weitere Informationen enthält das Thema „Importieren eines Stamm- und Zwischenzertifikats in einen Windows-Zertifikatspeicher“ im Kapitel „Konfigurieren von SSL-Zertifikaten für Horizon 7 Server“ im Dokument Horizon 7-Installation.
- Notieren Sie sich den FQDN der VMware Identity Manager-Serverinstanz.
Prozedur
Nächste Maßnahme
- Erweitern Sie den Ablaufzeitraum der Metadaten des Verbindungsservers, sodass Remotesitzungen nicht nach nur 24 Stunden beendet werden. Siehe Ändern des Ablaufzeitraums der Metadaten von Dienstanbietern auf dem Verbindungsserver.
- Verwenden Sie die vdmutil-Befehlszeilenschnittstelle, um True SSO auf einem Verbindungsserver zu konfigurieren. Siehe Konfigurieren des Horizon-Verbindungsservers für True SSO.
Weitere Informationen zur Funktionsweise der SAML-Authentifizierung finden Sie unter Verwenden der SAML-Authentifizierung.