Die Integration zwischen Horizon 8 und Omnissa Workspace ONE Access (früher als Workspace ONE bezeichnet) verwendet den SAML 2.0-Standard zum Aufbau von gegenseitigem Vertrauen, das für die SSO-Funktion (Single Sign-On) äußerst wichtig ist. Wenn SSO aktiviert ist, können Benutzer, die sich bei Workspace ONE Access oder Workspace ONE mit Active Directory-Anmeldedaten anmelden, Remote-Desktops und -Anwendungen starten, ohne einen zweiten Anmeldevorgang zu durchlaufen.
Wenn Workspace ONE Access und Horizon 8 integriert sind, generiert Workspace ONE Access ein eindeutiges SAML-Artefakt, sobald sich ein Benutzer bei Workspace ONE Access anmeldet und auf ein Desktop- oder Anwendungssymbol klickt. Workspace ONE Access verwendet dieses SAML-Artefakt zum Erstellen eines URI (Uniform Resource Identifier). Der URI enthält Informationen zur Verbindungsserver-Instanz, in der sich der Desktop- oder Anwendungspool befindet, die Angabe, welcher Desktop oder welche Anwendung gestartet werden soll, und das SAML-Artefakt.
Workspace ONE Access sendet das SAML-Artefakt an Horizon Client, der seinerseits das Artefakt an die Verbindungsserver-Instanz sendet. Die Verbindungsserver-Instanz verwendet das SAML-Artefakt, um die SAML-Assertion aus Workspace ONE Access abzurufen.
Nachdem eine Verbindungsserver-Instanz eine SAML-Zusicherung erhalten hat, validiert sie die Zusicherung, entschlüsselt das Kennwort des Benutzers und verwendet das entschlüsselte Kennwort, um den Desktop oder die Anwendung zu starten.
Die Einrichtung von Workspace ONE Access und die Horizon-Integration beinhalten die Konfiguration von Workspace ONE Access mit Horizon 8-Informationen sowie die Konfiguration von Horizon 8 zum Delegieren der Verantwortung zur Authentifizierung bei Workspace ONE Access.
Zur Delegierung der Verantwortlichkeit für die Authentifizierung bei Workspace ONE Access müssen Sie einen SAML-Authentifikator in Horizon 8 erstellen. Ein SAML-Authentifikator enthält den Vertrauens- und Metadatenaustausch zwischen Horizon 8 und Workspace ONE Access. Sie verknüpfen einen SAML-Authentifikator mit einer Verbindungsserver-Instanz.
Hinweis: Wenn Sie den Zugriff auf Ihre Desktops und Anwendungen über Workspace ONE Access ermöglichen möchten, müssen Sie die Desktop- und Anwendungspools als Benutzer mit der Administratorrolle für die Stammzugriffsgruppe in Horizon Console erstellen. Wenn Sie dem Benutzer die Administratorrolle für eine andere Zugriffsgruppe als die Stammzugriffsgruppe gewähren, erkennt Workspace ONE Access den in Horizon 8 konfigurierten SAML-Authentifikator nicht und der Pool kann in Workspace ONE Access nicht konfiguriert werden.
War diese Seite hilfreich?