VMware Horizon True SSO configurazione - pt.2

horizon-saml-true-sso-setup-pt2-01

VMware Horizon True SSO elimina la necessità di inserire la password AD due volte durante l'accesso ai desktop VMware Horizon e alle applicazioni pubblicate.

Dopo aver installato gli Enrollment Server e configurata opportunamente la CA, la procedura di export/import del certificato e la configurazione SAML sono gli step successivi da effettuare.

 

Blog serie

VMware Horizon True SSO configurazione - pt.1
VMware Horizon True SSO configurazione - pt.2
VMware Horizon True SSO configurazione - pt.3

 

Esportare l'Enrollment Service Client Certificate

Dal Connection Server, aprire la console Certificati eseguendo il comando certlm.msc.

Espandere la voce VMware Horizon View Certificates e selezionare Certificates. Cercare dalla lista il certificato con Friendly Name vdm.ec (tutti i Connection Server hanno lo stesso certificato). Effettuare un click con il tasto destro del mouse sul certificato e selezionare All Tasks > Export.

horizon true sso 1

Cliccare Next.

horizon true sso 2

Selezionare No, do not export the private key e cliccare su Next.

horizon true sso 3

Selezionare il formato DER encoded binary X.509 (.CER) e cliccare Next.

horizon true sso 4

Inserire un File Name per il certificato da esportare e cliccare Next.

horizon true sso 5

Cliccare Finish.

horizon true sso 6

Cliccare OK.

horizon true sso 7

Copiare il certificato esportato nell'Enrollment Server.

 

Importare il certificato nell'Enrollment Server

Nell'Enrollment Server aprire la console Certificati con il comando certlm.msc.

Effettuare un click con il tasto destro del mouse su VMware Horizon View Enrollment Server Trusted Roots e selezionare All Tasks > Import.

horizon true sso 8

Cliccare Next.

horizon true sso 9

Cliccare Browse per selezionare il file del certificato file esportato in precedenza dal Connection Server e cliccare Next.

horizon true sso 10

Selezionare l'opzione Place all certificates in the following store e selezionare VMware Horizon View Enrollment Server Trusted Roots. Cliccare Next.

horizon true sso 11

Cliccare Finish per importare il certificato.

horizon true sso 12

Il certificato è stato correttamente importato. Cliccare OK.

horizon true sso 13

Il certificato appena importato.

horizon true sso 14

 

Configurare l'autenticazione SAML per Horizon True SSO

Per sfruttare il True SSO, è necessario innanzitutto creare un'applicazione nel proprio ambiente Azure.

Seguire questa procedura per creare la corretta applicazione dell'Unified Access Gateway in Azure.

 

Scaricare il Federation Metadata XML dall'Identity Provider

Effettuare il login al portale Azure e posizionarsi in Azure Active Directory > Enterprise applications.

horizon true sso 15

Dall'area All applications, cliccare sul link del nome dell'applicazione creata per l'UAG.

horizon true sso 16

Posizionarsi nell'area Single sign-on e ricercare la sezione SAML Signing Certificate. Nel campo Federation Metadata XML cliccare sul link corrispondente Download.

horizon true sso 17

Salvare il file nel proprio computer cliccando su OK.

horizon true sso 18

 

Configurare l'UAG

Accedere alla pagina di login dell'UAG, inserire le credenziali e cliccare su Login.

horizon true sso 19

Cliccare Select.

horizon true sso 20

Sotto la voce Identity Bridging Settings, selezionare l'icona settaggi in corrispondenza dell'opzione Upload Identity Provider Metadata.

horizon true sso 21

Cliccare sul link Select vicino alla voce IDP Metadata.

horizon true sso 22

Selezionare il file Federation Metadata XML scaricato in precedenza e cliccare Save.

horizon true sso 23

Sotto la voce General Settings, abilitare il selettore Edge Service Settings e cliccare l'icona dei settaggi in corrispondenza della voce Horizon Settings.

horizon true sso 24

Nella parte inferiore della finestra cliccare su More.

horizon true sso 25

Dal menu a tendina Auth Methods, selezionare SAML.

horizon true sso 26

Selezionare il valore presente dal menu a tendina Identity Provider (https://sts.windows.net nell'esempio) e cliccare su Save in basso per salvare la configurazione.

horizon true sso 27

L'autenticazione SAML è ora configurata nell'UAG. Ripetere la stessa procedura anche per il secondo UAG.

La parte 3 illustrerà la configurazione del True SSO nel Connection Server con il relativo test di verifica del corretto funzionamento.

signature