Skip to main content

2. September 2026

Edge mit Enterprise-App-Registrierung – Planen einer zukünftigen Dienstprinzipalrolle für das Microsoft Azure-Abonnement

Zur Unterstützung der Mehrmandantenfähigkeit der Horizon Edge-Bereitstellung für Horizon Cloud on Microsoft Azure wählen Sie Berechtigungen in Ihrem Microsoft Azure-Portal aus und wenden sie auf eine Abonnement-ID an, die Sie im Rahmen des Horizon Edge-Definitionsvorgangs erstellen.

Hinweis: Diese Informationen gelten für das Szenario, in dem Sie beabsichtigen, einen Horizon Edge für Microsoft Azure als Typ einer Omnissa-verwalteten Enterprise-App-Registrierung (auch als Mehrmandantenfähigkeit bezeichnet) in Horizon Cloud zu erstellen. In diesem Szenario erstellt Omnissa Ihren Azure-Dienstprinzipal im Rahmen des Edge-Definitionsvorgangs. Wenn Sie stattdessen planen, einen Horizon Edge mit dem traditionellen Typ „Manuelle Enterprise-App-Registrierung“ (auch als Einzelmandantenfähigkeit bezeichnet) zu erstellen, müssen Sie einen eigenen Dienstprinzipal erstellen, bevor Sie mit dem Hinzufügen und Bereitstellen eines Horizon Edge für Microsoft Azure in Horizon Cloud beginnen können. Wenn Sie beabsichtigen, den Horizon Edge mit der traditionellen manuellen Methode zu erstellen, finden Sie weitere Informationen unter Edge mit manueller App-Registrierung – Erstellen eines Dienstprinzipals für das Microsoft Azure-Abonnement. Weitere Informationen zu diesen beiden Methoden finden Sie im Abschnitt Verfahren unter Hinzufügen und Bereitstellen eines Microsoft Azure Edge.

Das Erstellen eines Edge mit Enterprise-App-Registrierung ist die empfohlene Methode.

Mit der Mehrmandantenfähigkeit akzeptiert Ihre Organisation unseren Zustimmungslink und Omnissa erstellt einen Dienstprinzipal für Ihren Mandanten. Die App-ID und der geheime Schlüssel werden dann zu etwas, das Omnissa im Namen Ihrer Organisation besitzt und verwaltet. Sie können bis zu fünf von Omnissa verwaltete Dienstprinzipale für einen Anbieter hinzufügen. Um insgesamt 5.000 VMs zu unterstützen, fügen Sie fünf von Omnissa verwaltete Dienstprinzipale hinzu. Wenn Sie über mehrere von Omnissa verwaltete Dienstprinzipale verfügen, teilen diese dieselbe Verzeichnis-ID, aber jeder Omnissa-Dienstprinzipal verfügt über eine eigene Anwendungs-ID.

Wichtig: Verwenden Sie für jeden Dienstprinzipal dieselbe Rolle.

Durch das Erstellen eines Horizon Edge für Microsoft Azure vom Typ „Omnissa-verwaltete Enterprise-App-Registrierung“ in Horizon Cloud können Administratoren Omnissa-verwaltete Anmeldedaten für den Zugriff auf Azure-Abonnements verwenden, sodass Sie geheime Schlüssel des Dienstprinzipals und Schlüsselrotationen nicht manuell verwalten müssen. Die Omnissa-verwaltete Methode überträgt die Verantwortung für die Aufrechterhaltung des geheimen Schlüssels des Dienstprinzipals an Omnissa. Dies bietet ein zusätzliches Maß an Sicherheit, da Sie Omnissa ihre geheimen Schlüsselinformationen nicht zur Verfügung stellen müssen. Sie gewähren einfach Zugriff auf eine Rolle, die den geheimen Schlüssel für den Dienstprinzipal verwalten und Omnissa diese Rolle zuweisen kann.

Hinweis: Wenn eine von Omnissa verwaltete App gelöscht wird, müssen Sie die entsprechende App-Registrierung auch manuell aus dem Microsoft Azure-Portal entfernen, wenn zuvor die Zustimmung erteilt wurde.

Um diese Funktion zu unterstützen, weisen Sie dem Dienstprinzipal eine Rolle Ihrer Wahl zu, wenn Sie den Dienstprinzipal während des Edge-Definitionsvorgangs erstellen. Sie weisen die Rolle innerhalb Ihres Microsoft Azure-Portals im Rahmen des Horizon Edge-Definitionsvorgangs zu. Weitere Informationen finden Sie im Abschnitt Verfahren unter Hinzufügen und Bereitstellen eines Microsoft Azure Edge.

Üblicherweise wird die Rolle Mitwirkender verwendet, da diese Rolle alle API-Aufrufe abdeckt, die Horizon Cloud innerhalb des Abonnements ausführen muss. Die Rollenzuweisung muss eine direkte Zuweisung sein. Die Verwendung einer gruppenbasierten Zuweisung einer Rolle, bei der die Rolle einer Gruppe zugewiesen wird und der Dienstprinzipal ein Mitglied dieser Gruppe ist, wird nicht unterstützt.

Wenn Ihre Organisation die Verwendung der Contributor-Rolle im Abonnement vermeiden möchte, unterstützt Horizon Cloud stattdessen die Verwendung einer benutzerdefinierten Rolle. Bei Verwendung der benutzerdefinierten Rolle müssen die spezifischen API-Aufrufe, die Horizon Cloud verwenden muss, bereitgestellt werden. Weitere Informationen finden Sie unter Verwenden einer benutzerdefinierten Rolle für die Horizon Cloud App-Registrierung.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…