Skip to main content

2. September 2026

Verbinden des Identitätsanbieters

Nachdem die Domäneninformationen erfolgreich in Horizon Cloud gespeichert wurden, verbinden Sie Ihren Identitätsanbieter mit Ihrer Organisations-ID für die Authentifizierung und den Zugriff der Endbenutzer.

Hinweis: Wenn Sie eine Microsoft Entra ID verwenden und nach der Verbindung die Organisations-ID ändern, müssen Sie die Microsoft Entra ID erneut verbinden.

Verbinden von Microsoft Entra als Identitätsanbieter

Wenn Microsoft Entra ID Commercial oder Microsoft Entra ID Government Ihr Identitätsanbieter ist, muss ein Benutzer mit globalen Microsoft Entra ID-App-Administratorrechten folgende Schritte ausführen:

  • Die angeforderten Berechtigungen genehmigen. Eine Liste der erforderlichen Berechtigungen finden Sie unter Verwenden einer benutzerdefinierten Rolle für die Horizon Cloud App-Registrierung.

  • Die Zustimmung für die gesamte Organisation erteilen.

  • Geben Sie Ihre Zustimmung, dass die Entra ID-Anwendung auf die Daten Ihrer Organisation zugreifen darf. Die Anwendung fordert Microsoft Graph-Berechtigungen für die folgenden Elemente an:

Berechtigung Details Zustimmung des Administrators erforderlich – Ja/Nein
Group.Read.All
  • Anzeigename: Alle Gruppen lesen.
  • Beschreibung: Ermöglicht der App, Gruppeneigenschaften und Mitgliedschaften sowie Unterhaltungen für alle Gruppen ohne angemeldeten Benutzer zu lesen.
Ja
GroupMember.Read.All
  • Anzeigename: Alle Gruppenmitgliedschaften lesen.
  • Beschreibung: Ermöglicht der App, Mitgliedschaften und grundlegende Gruppeneigenschaften für alle Gruppen ohne angemeldeten Benutzer zu lesen.
Ja
User.Read.All
  • Anzeigename: Vollständige Profile aller Benutzer lesen.
  • Beschreibung: Ermöglicht der App, Benutzerprofile ohne angemeldeten Benutzer zu lesen.
Ja
openID
  • Anzeigename: Benutzer anmelden.
  • Beschreibung: Ermöglicht Ihnen, sich mit Ihrem Geschäfts- oder Schulkonto bei der App anzumelden, und der App, Ihre grundlegenden Profilinformationen zu lesen.
Nein
profile
  • Anzeigename: Basisprofil anzeigen.
  • Beschreibung: Ermöglicht der App, Ihr Basisprofil anzuzeigen, einschließlich Name, Bild, Benutzername und E-Mail-Adresse.
Nein
User.Read
  • Anzeigename: Anmelden und Profil lesen.
  • Beschreibung: Ermöglicht Ihnen, sich mit Ihrem Unternehmenskonto bei der App anzumelden, und der App, Ihr Profil zu lesen. Ermöglicht der App darüber hinaus, grundlegende Unternehmensinformationen zu lesen.
Nein
user_impersonation
  • Anzeigename: Greifen Sie als Organisationsbenutzer auf Azure Resource Manager zu.
  • Beschreibung: Ermöglicht der Anwendung Zugriff auf Azure Resource Manager, der als Benutzer in der Organisation fungiert.
Ja

Hinweis: Aus Gründen der Abwärtskompatibilität fordert Horizon Cloud möglicherweise die Zustimmung für die Berechtigung „Directory.Read.All“ an. Diese Berechtigung kann später sicher aus der Liste der Anwendungsberechtigungen entfernt werden.

Weitere Informationen finden Sie unter Konfigurieren von Microsoft Entra ID als Identitätsanbieter.

Verbinden von Workspace ONE Access als Identitätsanbieter

Wenn Workspace ONE Access Cloud oder Workspace ONE Access On Premises Ihr Identitätsanbieter ist, muss ein Benutzer mit Administratorrechten folgende Schritte ausführen:

  • Die angeforderten Berechtigungen genehmigen.
  • Die Zustimmung für die gesamte Organisation erteilen.

Verbinden von Omnissa Identity Service als Identitätsanbieter

Wenn Omnissa Identity Service Ihr Identitätsanbieter ist, muss ein Benutzer mit Administratorrechten folgende Schritte ausführen:

  • Die angeforderten Berechtigungen genehmigen.
  • Die Zustimmung für die gesamte Organisation erteilen.

Verfahren zum Verbinden des Identitätsanbieters

  1. Klicken Sie in der Horizon Universal Console auf Integrationen.

  2. Klicken Sie auf Verwalten auf der Kachel Identität und Zugriff.

    Microsoft Entra ID Commercial oder Microsoft Entra ID Government

    1. Wählen Sie auf der Seite Identität und Zugriff Microsoft Entra ID Commercial oder Microsoft Entra ID Government als Identitätsanbieter aus.

    2. Fügen Sie die Mandanten-Unterdomäne für die Broker-URL hinzu, damit Ihre Endbenutzer auf ihre Berechtigungen zugreifen können.

      Wenn Sie kein globaler Administrator sind, klicken Sie auf Link generieren, um einen Link zu generieren. Geben Sie diesen Link an Ihren Administrator weiter, um die Genehmigung anzufordern.

    3. Klicken Sie auf Verbinden.

    4. Überprüfen Sie den Seiteninhalt und klicken Sie dann auf Akzeptieren, um Berechtigungen für die Navigation zur Horizon Universal Console zu erteilen.

      Führen Sie die nachfolgenden Schritte wie angegeben aus.

    Workspace ONE Access Cloud

    1. Wählen Sie auf der Seite Identität und Zugriff Workspace ONE Access Cloud als Identitätsanbieter aus.

    2. Fügen Sie die Mandanten-Unterdomäne für die Broker-URL hinzu, damit Ihre Endbenutzer auf ihre Berechtigungen zugreifen können.

    3. Geben Sie den Workspace ONE Access-Mandanten-FQDN im Format yourcompany.workspaceoneaccess.com ein.

    4. Klicken Sie auf Verbinden, um zur Horizon Universal Console zu navigieren.

    Workspace ONE Access lokal

    1. Wählen Sie auf der Seite Identität und Zugriff Workspace ONE Access lokal als Identitätsanbieter aus.

    2. Fügen Sie die Mandanten-Unterdomäne für die Broker-URL hinzu, damit Ihre Endbenutzer auf ihre Berechtigungen zugreifen können.

    3. Geben Sie den Workspace ONE Access-Mandanten-FQDN im Format yourcompany.workspaceoneaccess.com ein.

    4. Geben Sie die auf Workspace ONE On-Prem lokal konfigurierte OAuth-Client-ID ein.

    5. Geben Sie den auf Workspace ONE On-Prem lokal konfigurierten geheimen OAuth-Clientschlüssel ein.

    6. Klicken Sie auf Verbinden, um zur Horizon Universal Console zu navigieren.

    Omnissa Identity Service

    1. Wählen Sie auf der Seite Identität und Zugriff Omnissa Identity Services als Identitätsanbieter aus.

    2. Geben Sie die Mandanten-Unterdomäne an, über die Ihre Endbenutzer auf ihre Berechtigungen zugreifen können.

    3. Geben Sie die Mandanten-URL an, über die Ihre Endbenutzer auf ihre Berechtigungen zugreifen können.

    4. Klicken Sie auf Verbinden.

    5. Überprüfen Sie den Seiteninhalt und klicken Sie dann auf Akzeptieren, um Berechtigungen für die Navigation zur Horizon Universal Console zu erteilen.

    6. Führen Sie die nachfolgenden Schritte wie angegeben aus.

Verbinden Sie Ihren Identitätsanbieter für Microsoft Entra ID erneut.

Wenn Sie Ihre Organisations-ID ändern, müssen Sie Ihre Entra ID erneut mit der neuen Organisations-ID verbinden, um die Ressourcenfunktionen und den Zugriff der Endbenutzer aufrechtzuerhalten.

Vorgehensweise

  1. Klicken Sie auf Integrationen > Identität und Zugriff und klicken Sie auf der Registerkarte Identitätsanbieter auf die Option Erneut verbinden.

    Erster Schritt des Identitätsanbieter-Verbindungsassistenten mit der Auswahl der Authentifizierungsmethode.

  2. Sie werden aufgefordert, einen Link zu generieren oder auf Verbinden zu klicken. Wenn Sie über globale Administratorrechte für die Microsoft Entra ID-App verfügen, können Sie direkt auf Verbinden klicken. Andernfalls klicken Sie auf Link generieren und folgen Sie den Anweisungen.

    Zweiter Schritt des Identitätsanbieter-Verbindungsassistenten mit der Eingabe der Mandanten-URL.

  3. Reagieren Sie auf alle Microsoft-Eingabeaufforderungen.

Sobald die erneute Verbindung hergestellt ist, wird auf der Seite Identität und Zugriff eine Meldung angezeigt, dass die Verbindung hergestellt wurde, und der Status für den Identitätsanbieter wird für den Mandanten als Verbunden angezeigt.

Entfernen Sie die alte Anwendung, nachdem Sie Ihren Identitätsanbieter erneut verbunden haben.

Nachdem Sie Ihren Identitätsanbieter erneut verbunden haben, können Sie die alte Anwendung entfernen. Das Entfernen ist nicht erforderlich, kann jedoch wünschenswert sein, da sie in Zukunft nicht mehr verwendet wird.

  1. Überprüfen Sie, ob der neue Omnissa-basierte Identitätsanbieter für die Entra ID vorhanden ist. Ein Beispiel ist unten dargestellt:

       Anwendungs-ID: b3227489-6673-4623-xxxx-b805fb2f8009 
       Homepage-URL: https://cloud.horizon.omnissa.com
    
  2. Löschen Sie die alte Anwendung. Ein Beispiel ist unten dargestellt:

       Anwendungs-ID: 7909838c-2842-xxxx-8440-aaedd5a6998c 
       Homepage-URL: https://cloud.horizon.omnissa.com
    

Nächste Schritte

Nachdem Sie Ihren Identitätsanbieter verbunden haben, können Sie einen Horizon Edge hinzufügen, wie unter Verwenden und Verwalten von Horizon Cloud beschrieben.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…