Führen Sie für Horizon Cloud die folgenden Schritte aus, um den Omnissa Identity Service als Ihren Identitätsanbieter mit integrierter Entra ID oder integrierter Okta zu konfigurieren.
Voraussetzungen
-
Stellen Sie sicher, dass Sie Zugriff auf Horizon Cloud haben. Informationen zum Erstellen einer Anmeldung finden Sie unter Onboarding für Horizon Cloud-Administratoren.
-
Stellen Sie sicher, dass Sie ein Omnissa Identity Service-Konto konfiguriert haben. Weitere Informationen finden Sie unter Erste Schritte mit Omnissa Identity Service.
Weitere Informationen finden Sie unter Verwenden von Omnissa Identity Service mit Horizon Cloud.
Weitere Informationen zum Konfigurieren und Verwenden von Omnissa Identity Service finden Sie im Abschnitt Konfigurieren der Benutzerbereitstellung und des Identitätsverbunds mit Omnissa Identity Service.
Integrieren von Omnissa Identity Service in Microsoft Entra ID
Zur Integration von Omnissa Identity Service in Microsoft Entra ID als Identitätsanbieter für Horizon Cloud befolgen Sie die Anweisungen unter Integrieren von Omnissa Identity Service in Microsoft Entra ID in der Produktdokumentation zu Omnissa Identity Management.
Integrieren von Omnissa Identity Service in Okta
Zur Integration von Omnissa Identity Service in Okta als Identitätsanbieter für Horizon Cloud befolgen Sie die Anweisungen unter Integrieren von Omnissa Identity Service in Okta und Verwenden von Omnissa Identity Service mit Horizon Cloud in der Produktdokumentation zu Omnissa Identity Management.
Die folgenden Attribute müssen konfiguriert werden, wenn Sie Okta mit Omnissa Identity Services als konfiguriertem Identitätsanbieter verwenden:
-
onPremisesSamAccountNamealsactive_directory.samAccountName -
onPremisesSecurityIdentifieralsactive_directory.objectSid -
onPremisesUserPrincipalNamealsactive_directory.userName
Integrieren von Omnissa Identity Service in Google Identity (Google Workspace und Cloud Identity)
Zur Integration von Omnissa Identity Service in Google Identity (Google Workspace und Cloud Identity) als Identitätsanbieter für Horizon Cloud befolgen Sie die Anweisungen unter Konfigurieren der Benutzerbereitstellung und des Identitätsverbunds mit Omnissa Identity Service in der Produktdokumentation zu Omnissa-Identitätsverwaltung.
Beachten Sie, dass die folgenden Attribute konfiguriert werden müssen, wenn Sie Google Identity mit Omnissa Identity Services als konfiguriertem Identitätsanbieter verwenden:
-
userNamealsBasic Information > Username -
name.givenNamealsBasic Information > First name -
name.familyNamealsBasic Information > Last name -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.userPrincipalNameals Attribut zuonPremisesUserPrincipalNamezugeordnet -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSamAccountNameals Attribut zuonPremisesSamAccountNamezugeordnet -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesUserPrincipalNameals Attribut zuonPremisesUserPrincipalNamezugeordnet -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSecurityIdentifierals Attribut zuonPremisesSecurityIdentifierzugeordnet -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.securityIdentifierals Attribut zuonPremisesSecurityIdentifierzugeordnetHinweis:
- Für die letzten vier der oben genannten Attribute (
userPrincipalName,onPremisesSamAccountName,onPremisesUserPrincipalNameundonPremisesSecurityIdentifier) muss ein benutzerdefiniertes Schema in Google Workspace erstellt werden. Erst danach können sie zugeordnet werden. Diese benutzerdefinierten Attribute sind in der Google OIS SAML-App standardmäßig nicht verfügbar. onPremisesSecurityIdentifierundsecurityIdentifierwerden beide demselben benutzerdefinierten Attribut zugeordnet, nämlichonPremisesSecurityIdentifier.- GCDS kodiert binäre Attribute automatisch unter Verwendung der Base64-URL-Kodierung ohne Padding.
- Für die letzten vier der oben genannten Attribute (
Diese Attribute sind für die folgenden Elemente von entscheidender Bedeutung:
- Desktop-Zuweisung – wird verwendet, um den Benutzer mit seiner AD-Identität abzugleichen.
- SSO – wird für die Übergabe des korrekten Identitätstokens an den Horizon Agent verwendet.
- Validierung des Domänenbeitritts – wird zur Überprüfung des lokalen Sicherheitskontexts des Benutzers verwendet.
War diese Seite hilfreich?