Gracias a la función True SSO, los usuarios pueden iniciar sesión en VMware Workspace ONE Access con la autenticación RSA SecurID, RADIUS y con tarjeta inteligente, y no se les solicitará las credenciales de Active Directory, aunque inicien una aplicación o un escritorio remoto por primera vez.
Con versiones anteriores, SSO (Single Sign-On) funcionaba solicitando a los usuarios las credenciales de Active Directory la primera vez que iniciaban un escritorio remoto o una aplicación publicada si no se autenticaron previamente con las credenciales de Active Directory. Las credenciales se almacenaron en caché, por lo que no es necesario que los usuarios vuelvan a introducir sus credenciales en los inicios posteriores. Con True SSO, se crean certificados de corta duración y se usan en lugar de las credenciales de AD.
Aunque el proceso para configurar la autenticación SAML para VMware Workspace ONE Access no cambió, se agregó un paso adicional para True SSO. Debe configurar VMware Workspace ONE Access de modo que True SSO esté habilitado.
Requisitos previos
- Verifique que Single Sign-On está habilitado en la configuración global. En Horizon Console, seleccione Configuración > Configuración global y compruebe que Configurar Single Sign-On (SSO) esté establecido como Habilitado.
-
Compruebe que VMware Workspace ONE Access esté instalado y configurado. Consulte la documentación de VMware Workspace ONE Access, disponible en https://docs.vmware.com/es/VMware-Workspace-ONE-Access/index.html.
- Verifique que el certificado raíz de la autoridad de certificación que firma el certificado del servidor SAML esté instalado en el host del servidor de conexión. VMware no recomienda configurar los autenticadores SAML para utilizar certificados autofirmados. Consulte el tema sobre cómo importar un certificado raíz y certificados intermedios en el almacén de certificados de Windows, en el capítulo "Configurar certificados SSL en Horizon Server" del documento Instalación y actualización de Horizon 8.
- Anote el FQDN de la instancia del servidor de VMware Workspace ONE Access.
Procedimiento
Qué hacer a continuación
- Amplíe el período de caducidad de los metadatos del servidor de conexión para que las sesiones remotas no finalicen después de solo 24 horas. Consulte Cambiar el período de caducidad de los metadatos del proveedor de servicios en el servidor de conexión.
- Use la interfaz de línea de comandos vdmutil para configurar True SSO en un servidor de conexión. Consulte Configurar el servidor de conexión de Horizon para True SSO.
Para obtener más información sobre cómo funciona la autenticación SAML, consulte Uso de la autenticación SAML.