Um den Vorgang der Paarbildung abzuschließen, importieren Sie das Registrierungsdienst-Clientzertifikat mithilfe des MMC-Zertifikat-Snap-In in den Registrierungsserver. Sie müssen diesen Vorgang für jeden Registrierungsserver durchführen.
Voraussetzungen
- Stellen Sie sicher, dass Sie einen Horizon 7-Registrierungsserver oder eine neuere Version installiert haben. Siehe Installieren und Einrichten eines Registrierungsservers.
- Stellen Sie sicher, dass Sie über das korrekte Zertifikat für den Import verfügen. Sie können entweder Ihr eigenes Zertifikat oder ein automatisch generiertes, selbstsigniertes Registrierungsdienst-Clientzertifikat von einem Verbindungsserver im Cluster wie unter Exportieren des Registrierungsdienst-Clientzertifikats beschrieben verwenden.
Wichtig: Wenn Sie Ihre eigenen Zertifikate für die Paarbildung verwenden möchten, platzieren Sie das bevorzugte Zertifikat (und den zugehörigen privaten Schlüssel) im benutzerdefinierten Container ( VMware Horizon View Certificates\Certificates) des Windows-Zertifikatspeichers auf dem Verbindungsserver-Computer. Anschließend müssen Sie den Anzeigenamen des Zertifikats auf vdm.ec.new festlegen und den Server neu starten. Die anderen Server im Cluster übernehmen dieses Zertifikat aus LDAP. Anschließend führen Sie die Schritte in der nachstehenden Vorgehensweise aus.
Wenn Sie über ein eigenes Clientzertifikat verfügen, handelt es sich bei dem Zertifikat, das Sie zum Registrierungsserver kopieren müssen, um das Stammzertifikat, das zum Generieren des Clientzertifikats verwendet wurde.
Prozedur
Nächste Maßnahme
Konfigurieren Sie den SAML-Authentifikator, der zum Delegieren der Authentifizierung bei VMware Identity Manager verwendet wird. Siehe Konfigurieren der SAML-Authentifizierung für die Verwendung von True SSO.