このドキュメント ページでは、Horizon Edge で True SSO 機能の使用を構成する SSO 構成を追加する手順について説明します。Horizon Universal Console を使用して SSO 構成を追加し、その SSO 構成を Horizon Edge に関連付けます。
これらの手順は Horizon Universal Console を使用して実行します。
同じフォレストに複数の True SSO 構成を作成できます。ドメインは、1 つの True SSO 構成にのみ関連付けることができます(つまり、1 つの True SSO 構成にのみ追加されます)。
このシナリオでは、ユーザーがデスクトップまたはリモート アプリケーションを起動すると、システムは次の基準に基づいて、使用する True SSO 構成を優先順位で選択します。
- ユーザーのドメインを含む True SSO 構成。
- ユーザーのドメインと同じフォレストからの True SSO 構成。
前提条件
ユーザーまたはチームが次のタスクを完了していることを確認します。
- この SSO 構成で選択する Active Directory ドメインにドメイン登録アカウントを作成します。Active Directory ドメインの設定 画面で説明されているように、ドメイン登録アカウントは、True SSO 機能が Microsoft AD CS (Active Directory Certificate Services) から短期証明書を取得するために使用する登録サービス アカウントです。True SSO は認証に証明書を使用し、ユーザーに Active Directory 認証情報の入力を求めるプロンプトを表示しないようにします。コンソールでは、ドメイン登録アカウント、登録サービス アカウント、およびドメイン登録サービス アカウントという用語が同じ意味で使用されている場合があります。
- 少なくとも 2 つのドメイン参加エンタープライズ CA が構成されており、True SSO に使用できることを確認します。
- Active Directory ドメインにユニバーサル セキュリティ グループを作成し、Horizon Cloud を使用した True SSO に必要な証明書テンプレートの設定の説明に従って、それらのドメイン登録アカウントをそのグループに追加します。
- Horizon Cloud を使用した True SSO に必要な証明書テンプレートの設定の説明に従って、Microsoft Enterprise Certificate Authority で必要なテンプレートを作成する手順を完了します。
- この SSO 構成で選択する Active Directory ドメインの場合は、Active Directory ドメインの設定の説明に従って、Active Directory ドメイン登録の [ドメイン登録サービス アカウント] セクション内の登録アカウントを指定します。
- この True SSO 構成を適用する Horizon Edge を決定します。コンソールの [SSO 構成の追加] ユーザー インターフェイス フロー内で、次の手順で説明する Horizon Edge を選択します。
手順
結果
システムは、選択した Horizon Edge に SSO 設定を送信します。
次のタスク
SSO 構成が完了したら、その SSO 構成を特定の Horizon Edge に関連付けることができます。 を選択し、新しく追加した SSO 構成を関連付ける Horizon Edge を選択して、[編集] をクリックします。[Horizon Edge を編集] ウィザードで、ウィザードの各手順で [次へ] をクリックし、[Horizon Edge Gateway] セクションに移動し、[SSO を使用] トグルを選択して有効にします。新しく追加した SSO 構成の名前を選択し、必要に応じて [次へ] をクリックしてウィザードを完了します。
Horizon Edge が提供するエンド ユーザー デスクトップおよびリモート アプリケーションに対して True SSO の使用を指定できます。デスクトップおよびリモート アプリケーションでの SSO の使用の指定は、プール グループ レベルで設定されます。Horizon Universal Console [リソース] ナビゲーションを使用して関連するプール グループに移動し、関連するプール グループを編集して各プール グループで SSO を有効にします。
コンソールを使用して特定の Horizon Edge で設定された SSO 構成を確認するには、
の順に移動し、Horizon Edge の名前を選択して、詳細ページを表示します。