在Horizon Workspace中配置Windows单点登录-基础篇

简介:

Horizon Workspace 1.8可以帮助企业把各种不同的应用集成起来,例如SAAS应用,虚拟桌面。并且提供一个统一的访问入口。用户可以使用各种设备来访问这些应用,比如台式机或者手机。当用户使用已经加入域的Windows操作系统访问HorizonWorkspace时,Horizon Workspace还支持Windows的单点登录。也就是说用户在企业内网中使用HorizonWorkspace时,只需要用域用户登录Windows,后续访问Horizon Workspace页面或者客户端的时候,就无需再次输入用户名密码。这种配置在企业内部大规模部署HorizonWorkspace客户端的时候,十分有用,通过预先配置好的设置,简化了用户登录的步骤。本篇博客会介绍一下在HorizonWorkspace中,如何配置Windows单点登录(使用Kerberos进行身份认证)


1.    Windows单点登录部署配置准备工作。在开始部署之前,需要做如下的准备工作。准备一个新的静态IP。并且在DNS中配置针对这个IP的正向和反向解析。这个新的静态IP应当属于与其他已部署的HorizonWorkspace服务器相同的子网。

2.    部署一个新的Connector服务器。在HorizonWorkspace中,使用Kerberos方式进行身份验证需要部署一个新的Connector服务器。

    a.    使用vSphere客户端,连接到HorizonWorkspace所在的vCenter服务器上。选择configurator-va服务器,然后使用vSphere控制台以root用户登录到configurator-va服务器中。

     b.    在命令行中输入以下命令用来创建一个新的connector服务器。hznAdminTooladdvm --type=CONNECTOR --ip=<步骤1中准备的静态IP>--useGatewayAsIDP=n --directoryPassword='域绑定密码'。此处的域绑定密码对应的绑定用户是初始设置HorizonWorkspace时候所使用的域绑定用户密码。

    c.    等待创建过程结束并且确认命令行提示信息新的服务器创建成功

3.    配置新的connector服务器

    a.    打开浏览器,访问新创建的connector服务器管理页面。https://<connector服务器的完整域名>:8443/hc/admin/login/。使用HorizonWorkspace初始配置时所配置的管理员密码登录。

    b. 点击“加入域”配置项

wKioL1OXwXfjW_1tAAI-wSG0akE121.jpg

    c.    选中“加入域”选择框,输入域信息以及加入域所需要使用的用户和密码。

wKiom1OXw4DTQkJEAAJ1ZhaXl5I959.jpg

    d.    点击加入域并等待该操作完成。

    e.    选择Windows身份验证,选择启用Windows身份验证并保存。

wKioL1OXxBGi0rQmAAIx8k8WDTo647.jpg

 

4.    Horizon Workspace管理界面中添加新部署的connector作为额外的认证方式。

    a.    为使用Windows单点登录的客户端添加一个新的网络范围。因为使用Windows单点登录要求客户端需要在同一个域里面,在一般情况下也就是只有在企业内网中才会使用Windows单点登录。所以需要在Workspace中添加一个特定的网络范围,只有当客户端在这个网络范围的情况下,才使用Windows单点登录。当用户从其他网络访问,比如从公共互联网访问情况下,不使用Windows单点登录。登录管理员Web界面https://<HorizonWorkspace完整域名>/admin。选择设置”->”网络范围。添加一个企业内网的IP网段,以及View服务器的内网访问网址。然后保存。

wKioL1OXxKTSNEdcAAHzJO5S_nA244.jpg

    b.    添加新身份提供程序。选择身份提供程序”,然后选择”+添加身份提供程序”,在身份验证方法栏,选择KerberosPassword。在网络范围栏,选择新添加的网络范围。

wKiom1OXxYmhOJZFAAIO65US6Xw862.jpg

    c.    切换到策略配置页面编辑缺省访问策略集。添加一条新的策略并使用新建的网络范围。指定最低身份验证评分为2。拖动这条策略使其成为第一条策略。然后保存。

wKiom1OXxhbTAdXwAAJAqWLZ2oQ909.jpg

当这些步骤完成后,Horizon Workspace的服务器端已经准备好对在特定网络范围内的客户端提供Windows单点登录功能了。下一步是对客户端进行配置,以支持Windows单点登录。

5.    设置客户端浏览器配置从而支持Windows单点登录。

    a.    打开IE浏览器,选择工具> Internet 选项 > 安全性 > 本地Intranet > 站点,选择自动检测Intranet网络”.

    b.    点击高级,添加新部署的connector网址,https://<connector服务器的完整域名>

    c.    打开Internet选项>高级,确认启用集成Windows验证项已经被选择    

    d.    重启浏览器之后,再次访问Horizon Workspace的页面就可以实现Windows单点登录,用户无需输入用户密码,会自动用域用户登录HorizonWorkspace


对于其他类型浏览器,可以用类似方法修改浏览器配置。请参照HorizonWorkspace官方文档查看详细步骤。


在大规模部署的时候,可以考虑修改模板机的Windows组策略来实现以上配置,这样后续使用模板机部署出来的客户系统,无需手动进行进一步配置。在下一篇相关博客中,会介绍一些针对模板机的配置方法,这样在用户使用模板克隆出来的虚机或者虚拟桌面时,无需再去手动配置单点登录功能。



本文转自 桌面虚拟化 51CTO博客,原文链接:http://blog.51cto.com/vmwareeuc/1424899

相关文章
|
5月前
|
Windows
Windows无法连接到打印机,请检查打印机名并重试 - 配置Windows 共享打印机出错;
WIN7共享打印机无法被WIN11连接,出现错误代码0x0000011b或0x00000709,可能是系统版本不兼容所致。本文提供多个轻量级修复工具,无需安装,双击即用,专为解决此类小问题设计,操作简单,适合普通用户快速修复打印机连接异常。
788 0
|
9月前
|
关系型数据库 虚拟化 UED
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
375 7
Omnissa Horizon Windows OS Optimization Tool 2503 - Windows 系统映像优化工具
|
6月前
|
网络安全 Windows
Windows IIS 10如何配置自签名SSL并实现自动跳转
本文记录了IIS配置自签名证书及HTTPS跳转的注意事项。包括解决443端口占用问题、URL Rewrite插件安装与配置、web.config修改方法,以及避免因旧教程导致的配置错误。
Windows IIS 10如何配置自签名SSL并实现自动跳转
|
6月前
|
C语言 图形学 Windows
Windows下安装和配置GTK4(基于CLion)
本文介绍了作者选择GTK作为C语言图形库的原因,包括代码简洁、控件丰富和界面美观,并分享了在Windows环境下通过MSYS2安装GTK4及在CLion中配置开发环境的详细步骤。
699 0
|
6月前
|
Windows
Windows下版本控制器(SVN)-验证是否安装成功+配置版本库+启动服务器端程序
Windows下版本控制器(SVN)-验证是否安装成功+配置版本库+启动服务器端程序
174 2
|
9月前
|
安全 Windows
“由于启动计算机时出现了页面文件配置问题,Windows在你的计算机上创建了一个临时页面文件。。。”的问题解决
本文主要介绍了因清理电脑垃圾文件时误删虚拟内存导致的Windows页面文件配置问题,并提供了详细的解决步骤。问题表现为开机后出现临时页面文件创建的提示弹窗。解决方法包括通过控制面板或快捷键进入高级系统设置,进而调整虚拟内存设置:进入性能选项中的虚拟内存栏,选择自动管理所有驱动器的分页文件大小,最后确认并重启计算机以恢复正常运行。
7235 5
“由于启动计算机时出现了页面文件配置问题,Windows在你的计算机上创建了一个临时页面文件。。。”的问题解决
|
Windows
Windows下版本控制器(SVN)- 配置版本库
Windows下版本控制器(SVN)- 配置版本库
80 0
|
7月前
|
安全 Shell 开发工具
Windows下使用git配置gitee远程仓库
就在前几天因为一些原因,我的电脑重装了系统,然后再重新配置git的环境的时候就遇到了一些小问题。所以我决定自己写一篇文章,以便以后再配置git时,避免一些错误操作,而导致全网搜方法,找对的文章去找对应的解决方法。下面为了演示方便就拿gitee来演示,不拿GitHub了写文章了。
352 0
|
10月前
|
数据库连接 测试技术 Windows
【YashanDB知识库】windows配置ODBC跟踪日志, 使用日志定位问题
【YashanDB知识库】windows配置ODBC跟踪日志, 使用日志定位问题
|
10月前
|
Windows
Windows系统云服务器配置多用户登录
本教程介绍了在Windows云服务器上配置远程桌面服务的详细步骤,包括安装桌面会话主机和远程桌面授权、允许多用户远程连接以及配置新用户并加入远程桌面用户组。通过添加角色和功能、设置组策略以及管理用户权限,实现多用户同时登录和远程访问。按照指引操作,可顺利完成服务器的远程访问配置,提升管理和使用效率。
1170 0