Nachdem die Horizon Cloud Connector-Appliance erfolgreich mit einem Horizon-Pod gekoppelt wurde, können Sie im browserbasierten Konfigurationsportal für Horizon Cloud Connector die SSH-Einstellung auf der Appliance aktivieren bzw. deaktivieren. Ab Version 1.5 der Appliance ist SSH im Betriebssystem der Appliance standardmäßig deaktiviert.
Hinweis: (
Horizon Cloud Connector 2.0 und höher) Mit diesen Schritten können Sie nur den SSH-Zugriff auf den primären Knoten aktivieren. Um den SSH-Zugriff auf den Worker-Knoten zu aktivieren, müssen Sie stattdessen die unter
Aktivieren des SSH-Zugriffs auf den Horizon Cloud Connector über eine Befehlszeilenschnittstelle beschriebenen Schritte ausführen.
Voraussetzungen
Stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind.
- Die Appliance wurde erfolgreich mit dem Horizon-Pod gekoppelt. Der Bildschirm „Konfigurationsportal“ mit der Umschaltoption ist nur verfügbar, wenn die Horizon Cloud Connector-Appliance erfolgreich mit dem Horizon-Pod gekoppelt wurde. Bevor Sie den Connector mit dem Pod koppeln, können Sie Ihre vSphere-Umgebung nutzen, um die Appliance-Konsole zu starten, sich bei dieser anzumelden und über die Befehlszeile SSH auf der Appliance zu aktivieren oder zu deaktivieren. Weitere Informationen finden Sie im Thema Aktivieren des SSH-Zugriffs auf den Horizon Cloud Connector über eine Befehlszeilenschnittstelle.
- Sie besitzen My VMware-Anmeldedaten, die über Administratorzugriff auf Ihre Horizon Cloud-Mandantenumgebung verfügen. Diese Anmeldedaten sind für die Anmeldung beim Konfigurationsportal für Horizon Cloud Connector erforderlich.
- Wenn Ihre Active Directory-Domäne in Ihrer Horizon Cloud-Mandantenumgebung registriert ist, benötigen Sie die Anmeldedaten eines Active Directory-Kontos, das Mitglied einer Gruppe mit der Rolle „Horizon Cloud-Superadministrator“ ist. Wenn eine Active Directory-Domäne in Ihrem Horizon Cloud-Mandanten registriert ist, wird nach der Eingabe der My VMware-Anmeldedaten ein zweiter Anmeldebildschirm angezeigt, auf dem Sie die Anmeldedaten für das Active Directory-Konto für den Zugriff auf das Konfigurationsportal eingeben müssen. Weitere Informationen über die Registrierung der Active Directory-Domäne bei Ihrem Horizon Cloud-Mandanten und über der Rolle „Superadministrator“ finden Sie unter First-Gen-Mandanten – Durchführen der ersten erforderlichen Active Directory Domänenregistrierung für Ihren Horizon Cloud Steuerungsebene-Mandanten und Zuweisen von Rollen zu Active Directory-Gruppen, die regeln, welche Bereiche der Horizon Universal Console für Einzelpersonen in diesen Gruppen aktiviert sind, nachdem Sie sich bei Ihrer Horizon Cloud-Mandantenumgebung authentifizieren.
- Sie kennen die URL-Adresse für die Anzeige des Konfigurationsportals in Ihrem Browser. Um den Anmeldebildschirm des Konfigurationsportals anzuzeigen, besuchen Sie in Ihrem Browser:
- Die IP-Adresse der Horizon Cloud Connector-Appliance, https://IP-Addresse/
- Falls Sie in Ihrem DNS-Server einen Forward- und Reverse-Lookup-Datensatz erstellt haben, der der IP-Adresse einen vollständig qualifizierten Domänennamen (FQDN) zuordnet, dann nutzen Sie diesen FQDN
- (Horizon Cloud Connector 1.9 und höher) Sie haben den öffentlichen SSH-Schlüssel vorbereitet, der für die Authentifizierung des
ccadmin
-Benutzers erforderlich ist, und zwar auf eine der folgenden Arten:- Sie haben den öffentlichen SSH-Schlüssel bei der Bereitstellung der Horizon Cloud Connector-OVA-Datei bereits registriert, wie unter Lokale Horizon-Pods oder Horizon-Pods in VMware Cloud on AWS: Herunterladen und Bereitstellen von Horizon Cloud Connector in der vSphere-Umgebung des Pods im Bereitstellungshandbuch beschrieben.
- Sie haben einen öffentlichen SSH-Schlüssel generiert, aber noch nicht registriert. Sie haben die Möglichkeit, den Schlüssel im Horizon Cloud Connector-Konfigurationsportal zu registrieren, um die Einrichtung der Authentifizierung mit öffentlichem SSH-Schlüssel abzuschließen.
Wichtig: Ab Horizon Cloud Connector 1.9 wird der SSH-Zugriff für dasroot
-Benutzerkonto nicht mehr unterstützt. Um die Sicherheit zu verbessern, wird der SSH-Zugriff nur für dasccadmin
-Benutzerkonto über einen öffentlichen Schlüssel (dringend empfohlen) oder eine Kennwortauthentifizierung unterstützt.Sie können weiterhin das
root
-Konto verwenden, um administrative Aufgaben ohne SSH auf der Appliance auszuführen.