Para habilitar True SSO en un escritorio Ubuntu/Debian, integre la máquina virtual base con un dominio de Active Directory (AD) mediante la solución SSSD. A continuación, instale el certificado raíz de la entidad de certificación (CA) para admitir la autenticación de confianza antes de instalar Horizon Agent.
Utilice el siguiente procedimiento para habilitar True SSO con SSSD en una máquina virtual Ubuntu/Debian.
Algunos ejemplos incluidos en el procedimiento utilizan valores de marcador de posición para representar entidades en su configuración de red, como el nombre de host de su máquina virtual. Reemplace los valores de marcador de posición con información específica de su configuración, tal y como se describe en la siguiente tabla.
Valor del marcador de posición | Descripción |
---|---|
DIRECCIÓN_IP_dns | Dirección IP del servidor de nombres DNS |
midominio.com | Nombre DNS de su dominio de AD |
MIDOMINIO.COM | Nombre DNS de su dominio de AD, en mayúsculas |
mihost | Nombre del host de su máquina virtual Ubuntu/Debian |
MIDOMINIO | Nombre DNS del grupo de trabajo o el dominio NT que incluye su servidor Samba, en mayúsculas |
nombredehost-ads | Nombre de host del servidor de AD |
usuario-admin | Nombre de usuario del administrador del dominio de AD |
Requisitos previos
- Compruebe que la máquina virtual ejecute una de las siguientes distribuciones.
- Ubuntu 22.04/20.04
- Debian 12.x/11.x
Nota: True SSO con SSSD no es compatible con escritorios Debian 10.x. Para configurar True SSO en un escritorio Debian 10.x, use en su lugar la unión de dominio Samba, como se describe en Configurar True SSO con Samba para escritorios Ubuntu/Debian. - Configure True SSO para Workspace ONE Access y Horizon Connection Server.
- Obtenga un certificado de CA raíz y guárdelo en /tmp/certificate.cer en la máquina virtual Ubuntu/Debian. Consulte la sección Cómo exportar el certificado raíz firmado por una entidad de certificación.
Si una CA subordinada también es una autoridad emisora, obtenga toda la cadena de certificados de CA raíz y subordinadas, y guárdela en /tmp/certificate.cer en la máquina virtual.