Um Endbenutzern einen Single Sign-On (SSO)-Zugriff auf ihre Desktops und Anwendungen zu ermöglichen, verwalten Sie SSO auf der entsprechenden Horizon Edge Gateway-Instanz.
Dieses Verfahren ermöglicht den Endbenutzern den Zugriff auf ihre Desktops und Anwendungen, nachdem sie ihre Anmeldedaten einmal eingegeben haben.
Hintergrundinformationen zum Konfigurieren der VMware CA finden Sie unter Verwenden einer VMware CA für SSO mithilfe von Horizon Cloud Service - next-gen.
Informationen zum Abschließen dieses Vorgangs finden Sie in der Microsoft-Dokumentation. Informationen zum Installieren einer Unternehmenszertifizierungsstelle finden Sie unter Installieren der Zertifizierungsstelle.
Voraussetzungen
- Verwenden Sie die Horizon Universal Console, um ein CA-Paket (Zertifizierungsstellenpaket) zu erstellen und herunterzuladen. Siehe Hinzufügen einer SSO-Konfiguration zum Horizon Cloud Service – next-gen für eine VMware CA.
- Vergewissern Sie sich, dass Sie über die entsprechenden Berechtigungen verfügen, um das aus dem VMware-CA-Paket extrahierte PowerShell-Skript, wie in diesem Verfahren beschrieben, auszuführen.
Für dieses Verfahren müssen Sie das VMware PowerShell-Skript ausführen. Für die Ausführung des VMware PowerShell-Skripts stehen Ihnen mehrere Optionen zur Verfügung, einschließlich der Ausführung des Skripts als Mitglied der Gruppe „Enterprise-Administratoren“. In der folgenden Anleitung wird empfohlen, weniger leistungsfähige Berechtigungen zu verwenden, aber Sie können das Skript auch als Mitglied der Gruppe „Enterprise-Administratoren“ ausführen. Stellen Sie dabei sicher, dass Sie über die folgenden Berechtigungen verfügen.
- Volle Zugriffsrechte auf den Container „Dienste für öffentliche Schlüssel“ in Active Directory.
- Registrieren Sie Berechtigungen für die Zertifikatvorlage „SubCA“ in Active Directory.
Prozedur
Ergebnisse
2022-03-22T15:35:39 [INFO ] [VmwAuthEngine-CA-62351bb62ff3dd5966ad3575-1.ps1,67] certutil.exe -dspublish -f C:\SSO-C\Vmw AuthEngine-CA-62351bb62ff3dd5966ad3575-1.crl error : 2022-03-22T15:35:39 [ERROR][-2147016563][] Failed to publish base CRL At C:\SSO-C\VmwAuthEngine-CA-62351bb62ff3dd5966ad3575-1.ps1:303 char:5 + error $retCode "Failed to publish base CRL" + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : NotSpecified: (:) [Write-Error], WriteErrorException + FullyQualifiedErrorId : Microsoft.PowerShell.Commands.WriteErrorException,error
Führen Sie den folgenden Get-ADRootDSE
-Befehl aus und überprüfen Sie die Ausgabe, um zu sehen, ob der Name der CA-Konfigurationsdomäne, der zum Erstellen der SSO-Konfiguration verwendet wurde, mit der folgenden Eigenschaft übereinstimmt: configurationNamingContext
.
C:\> Get-ADRootDSE -Server dnsDomainName
Zum Beispiel: C:\> Get-ADRootDSE -Server horizonv2.local
configurationNamingContext : "CN=Configuration,DC=horizonv2,DC=local" ...other output fields...
Wenn der Name der CA-Konfigurationsdomäne nicht mit der Ausgabe übereinstimmt, können Sie mit der Horizon Universal Console die SSO-Konfiguration bearbeiten, insbesondere um den Namen der CA-Konfigurationsdomäne zu korrigieren. Informationen zum Zugriff auf die SSO-Konfiguration finden Sie unter Hinzufügen einer SSO-Konfiguration zum Horizon Cloud Service – next-gen für eine VMware CA. Um eine SSO-Konfiguration zu bearbeiten, klicken Sie auf die drei vertikalen Punkte neben der SSO-Konfiguration und wählen Sie Bearbeiten aus. Nachdem Sie den Domänennamen korrigiert haben, können Sie das aktualisierte CA-Paket herunterladen und veröffentlichen.
Nächste Maßnahme
Überprüfen Sie nach der Bereitstellung des Horizon Edge Gateway, ob der SSO-Konfigurationsstatus ordnungsgemäß festgelegt ist. Wählen Sie in der Horizon Universal Console aus, klicken Sie auf den Namen der konfigurierten Horizon Edge Gateway-Instanz und bearbeiten Sie die Konfiguration, um die Option SSO verwenden zu aktivieren. Wählen Sie die SSO-Konfiguration aus, um sie mit dem Horizon Edge Gateway zu verknüpfen. Speichern Sie die Konfiguration und überprüfen Sie, ob der Status auf READY_TO_SERVE gesetzt ist, was bedeutet, dass SSO für die Endbenutzer funktionsfähig ist.