Quando il servizio VMware Identity Manager è integrato con un gateway di convalida, come ad esempio F5, l'artefatto di wrapping nell'impostazione di JWT deve essere attivato nel servizio VMware Identity Manager per autenticare le risorse di Horizon assegnate agli utenti.
Quando l'artefatto di wrapping in JWT è attivato per l'autenticazione di una richiesta di avvio delle risorse di Horizon, il servizio VMware Identity Manager genera un token JWT con firma digitale che include l'artefatto SAML per consentire la verifica.
Questo token JWT viene inviato al gateway durante la convalida nel DMZ. Il gateway convalida il token JWT da VMware Identity Manager ed estrae il valore dell'artefatto SAML dal token. Il gateway inoltra la richiesta con il valore dell'artefatto SAML reale al server di connessione di Horizon. Il server di connessione verifica la richiesta e l'utente viene connesso alla risorsa di Horizon.
Se l'opzione Esegui wrapping dell'artefatto in JWT non è abilitata, il gateway di convalida non passa l'artefatto al server di connessione di Horizon per la convalida e l'autenticazione non riesce.
Prerequisiti
- Il gateway di convalida deve essere configurato con i dettagli di VMware Identity Manger seguenti.
- Certificato SSL
- ID e segreto del client OAuth2
- URL dell'endpoint di convalida di VMware Identity Manager
- Per eseguire questa procedura è necessario disporre del ruolo di amministratore con privilegi avanzati in VMware Identity Manager.
Procedura
Operazioni successive
I nomi univoci dei destinatari aggiunti devono inoltre essere aggiunti nella configurazione del gateway di convalida.