Pour prendre en charge True SSO sur des postes de travail Ubuntu/Debian, intégrez la machine virtuelle (VM) de base à un domaine Active Directory (AD) à l'aide de la solution SSSD. Installez ensuite le certificat d'autorité de certification (CA) racine pour prendre en charge l'authentification approuvée avant d'installer Horizon Agent.
Utilisez la procédure suivante pour activer True SSO avec SSSD sur une machine virtuelle Ubuntu/Debian.
Certains exemples de la procédure utilisent des valeurs d'espace réservé pour représenter des entités dans votre configuration réseau, telles que le nom d'hôte de votre VM. Remplacez les valeurs d'espace réservé par des informations spécifiques à votre configuration, comme décrit dans le tableau suivant.
Valeur d'espace réservé | Description |
---|---|
dns_IP_ADDRESS | Adresse IP de votre serveur de nom DNS |
mydomain.com | Nom DNS de votre domaine AD |
MYDOMAIN.COM | Nom DNS de votre domaine AD en majuscules |
myhost | Nom d'hôte de votre VM Ubuntu/Debian |
MYDOMAIN | Nom DNS du groupe de travail ou domaine NT qui inclut votre serveur Samba, en majuscules |
ads-hostname | Nom d'hôte de votre serveur AD |
admin-user | Nom d'utilisateur de l'administrateur de domaine AD |
Conditions préalables
- Vérifiez que la machine virtuelle exécute l'une des distributions suivantes :
- Ubuntu 22.04/20.04
- Debian 12.x/11.x
Note : True SSO avec SSSD n'est pas prise en charge pour les postes de travail Debian 10.x. Pour configurer True SSO sur un poste de travail Debian 10.x, utilisez plutôt la jonction de domaine Samba, comme décrit dans Configurer True SSO avec Samba pour des postes de travail Ubuntu/Debian. - Configurez True SSO pour Workspace ONE Access et Horizon Connection Server.
- Procurez-vous un certificat d'autorité de certification (CA) racine et enregistrez-le dans /tmp/certificate.cer sur la machine virtuelle Ubuntu/Debian. Reportez-vous à Exportation du certificat d'autorité de certification de racine.
Si une autorité de certification (CA) subordonnée est également une autorité émettrice, procurez-vous la chaîne complète de certificats d'autorité de certification (CA) racine et subordonnée et enregistrez-la dans /tmp/certificate.cer sur la machine virtuelle.