Um True SSO auf einem Ubuntu-/Debian-Desktop zu aktivieren, integrieren Sie die virtuelle Basismaschine (VM) mit einer Active Directory (AD)-Domäne unter Verwendung der SSSD-Lösung. Installieren Sie dann das Stammzertifikat der Zertifizierungsstelle (CA), um die vertrauenswürdige Authentifizierung zu unterstützen, bevor Sie Horizon Agent installieren.
Verwenden Sie das folgende Verfahren, um True SSO mit SSSD auf einer Ubuntu/Debian-VM zu aktivieren.
In einigen der Beispiele im Verfahren werden Platzhalterwerte verwendet, um Entitäten in Ihrer Netzwerkkonfiguration darzustellen, wie z. B. den Hostnamen Ihrer VM. Ersetzen Sie die Platzhalterwerte durch spezifische Informationen für Ihre Konfiguration, wie in der folgenden Tabelle gezeigt.
Platzhalterwert | Beschreibung |
---|---|
dns_IP_ADDRESS | IP-Adresse Ihres DNS-Namenservers |
mydomain.com | DNS-Name Ihrer Active Directory-Domäne |
MYDOMAIN.COM | DNS-Name Ihrer Active Directory-Domäne in Großbuchstaben |
myhost | Hostname Ihrer Ubuntu-/Debian-VM |
MYDOMAIN | DNS-Name der Arbeitsgruppe oder NT-Domäne, in der sich Ihr Samba-Server befindet, in Großbuchstaben |
ads-hostname | Hostname Ihres AD-Servers |
admin-user | Benutzername des Administrators der AD-Domäne |
Voraussetzungen
- Stellen Sie sicher, dass die VM eine der folgenden Distributionen ausführt.
- Ubuntu 22.04/20.04
- Debian 12.x/11.x
Hinweis: True SSO mit SSSD wird für Debian 10.x-Desktops nicht unterstützt. Um True SSO auf einem Debian 10.x-Desktop zu konfigurieren, verwenden Sie stattdessen den Samba-Domänenbeitritt, wie in Konfigurieren von True SSO mit Samba für Ubuntu-/Debian-Desktops beschrieben. - Konfigurieren Sie True SSO für Workspace ONE Access und Horizon Connection Server.
- Rufen Sie ein Stamm-CA-Zertifikat ab und speichern Sie es in /tmp/certificate.cer auf der Ubuntu-/Debian-VM. Siehe How to export Root Certification Authority Certificate.
Wenn es sich bei einer untergeordneten CA auch um eine ausstellende Stelle handelt, rufen Sie die gesamte Kette der Stamm- und untergeordneten CA-Zertifikate ab und speichern Sie sie im Ordner /tmp/certificate.cer auf der VM.