Omnissa Access-Administratoren können durch Konfiguration von Zugriffsrichtlinien den Zugriff auf berechtigte Desktops und Anwendungen in Horizon beschränken. Zum Erzwingen der in Omnissa Access erstellten Richtlinien aktivieren Sie für Horizon Client den Workspace ONE-Modus, damit Horizon Client den Benutzer an den Workspace ONE-Client übertragen kann, um Berechtigungen zu starten. Wenn Sie sich bei Horizon Client anmelden, werden Sie von der Zugriffsrichtlinie zur Anmeldung über Workspace ONE weitergeleitet, um auf Ihre veröffentlichten Desktops und Anwendungen zugreifen zu können.
Voraussetzungen
-
Konfigurieren Sie die Zugriffsrichtlinien für Anwendungen in Workspace ONE. Weitere Informationen zum Einrichten von Zugriffsrichtlinien finden Sie im Portal der Omnissa-Produktdokumentation.
-
Erteilen Sie Benutzern in Horizon Console Berechtigungen für veröffentlichte Desktops und Anwendungen.
Vorgehensweise
-
Navigieren Sie in Horizon Console zu Einstellungen > Server.
-
Wählen Sie auf der Registerkarte Verbindungsserver eine Serverinstanz aus, die mit einem SAML-Authentifikator verknüpft ist, und klicken Sie auf Bearbeiten.
-
Legen Sie auf der Registerkarte Authentifizierung die Option Delegierung von Authentifzierung an Horizon (SAML 2.0-Authentifikator) auf Erforderlich fest.
Diese Option aktiviert die SAML-Authentifizierung. Der Endbenutzer kann eine Verbindung mit Horizon Server nur mit einem von vIDM oder von einem externen Identitätsanbieter bereitgestellten SAML-Token herstellen. Sie können Desktops oder Anwendungen nicht manuell über Horizon Client starten.
-
Wählen Sie Workspace ONE-Modus aktivieren aus.
-
Geben Sie im Textfeld Serverhostname von Workspace ONE den FQDN-Wert des Workspace ONE-Hostnamens ein.
-
Wählen Sie Verbindungen von Clients, die den Workspace ONE-Modus nicht unterstützen, blockieren aus, um den Zugriff von Horizon Clients, die den Workspace ONE-Modus unterstützen, auf Anwendungen einzuschränken.
War diese Seite hilfreich?