Skip to main content

19. August 2026

Verwenden des Omnissa Identity Service mit Horizon Cloud

Sie können Omnissa Identity Service zur Verwaltung der Benutzerbereitstellung und -authentifizierung für Horizon Cloud verwenden. Um die Verbindung einzurichten, konfigurieren Sie Omnissa Identity Service als Identitätsanbieter in der Horizon Cloud Console und wählen Sie in Omnissa Identity Service Horizon Cloud als einen der unterstützten Dienste aus.

Was wird unterstützt

Nur die folgenden Konfigurationen werden für Horizon Cloud unterstützt:

  • Microsoft Entra ID, Okta oder Google Workspace als in Omnissa Identity Service integrierter externer Identitätsanbieter
  • OpenID Connect als Authentifizierungsprotokoll

Erforderliche Microsoft Entra ID-Attribute für Horizon Cloud

Wenn Sie Omnissa Identity Service in Microsoft Entra ID als externen Identitätsanbieter integrieren, müssen Sie bestimmte Benutzerattribute zuordnen, um sie von Entra ID mit Omnissa Identity Service zu synchronisieren.

Hinweis: Wenn Sie über ein hybrides Identitätsmodell mit lokalem Active Directory und Entra ID verfügen, müssen Sie zuerst die erforderlichen lokalen Attribute mit Entra ID synchronisieren. Weitere Informationen finden Sie unter Synchronisieren von lokalen Active Directory-Attributen mit Entra ID.

Horizon Cloud erfordert die folgenden Benutzerattribute:

Microsoft Entra ID-AttributSCIM-Benutzerattribut (erforderlich)
userPrincipalNameuserName
mailemails[type eq "work"].value
givenNamename.givenName
surnamename.familyName
objectIdexternalId
Switch([IsSoftDeleted], "False", "True", "True", "False")active
userPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

Hinweis: Sie müssen diese Zuordnung zusätzlich zur Zuordnung von userPrincipalName zu userName hinzufügen. Das Zuordnen von userPrincipalName zu zwei verschiedenen SCIM-Attributen ist erforderlich, da es sich bei diesen SCIM-Attributen um separate Attribute in Horizon Cloud handelt, die beide erforderlich sind.
onPremisesSamAccountNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
onPremisesUserPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
onPremisesSecurityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
onPremisesDomainurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain
securityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier

Hinweis: Die Tabelle zeigt die typische Zuordnung zwischen den erforderlichen SCIM-Attributen und Microsoft Entra ID-Attributen. Sie können die SCIM-Attribute anderen Microsoft Entra ID-Attributen als den hier aufgeführten Attributen zuordnen.

Zusätzlich zu den erforderlichen Attributen können Sie optionale Attribute und benutzerdefinierte Attribute synchronisieren. Eine Liste der unterstützten optionalen und benutzerdefinierten Attribute finden Sie unter Benutzerattributzuordnung für Omnissa Identity Service.

Synchronisieren von lokalen Active Directory-Attributen mit Entra ID

Wenn Sie über ein hybrides Identitätsmodell mit lokalem Active Directory und Entra ID verfügen, müssen Sie die erforderlichen lokalen Attribute mit Entra ID synchronisieren, bevor Sie Entra ID mit Omnissa Identity Service integrieren. Eine Liste der erforderlichen Attribute finden Sie unter Für Horizon Cloud erforderliche Attribute.

Synchronisieren Sie die Attribute mit einer Anwendung wie Microsoft Entra Connect Sync oder Microsoft Entra Connect Cloud Sync. Sie können Verzeichniserweiterungen verwenden, um die Attribute zu synchronisieren. Weitere Informationen finden Sie in der Microsoft-Dokumentation. Zum Beispiel siehe:

Nachdem Sie die Attribute mit Entra ID synchronisiert haben, fügen Sie sie der Bereitstellungs-App hinzu.

Erforderliche Okta-Attribute für Horizon Cloud

Wenn Sie Omnissa Identity Service in Okta als externen Identitätsanbieter integrieren, müssen Sie bestimmte Benutzerattribute zuordnen, um sie von Okta mit Omnissa Identity Service zu synchronisieren.

Horizon Cloud erfordert die folgenden Benutzerattribute:

Okta-AttributeSCIM-Benutzerattribut (erforderlich)
userNameuserName
user.emailemail
emailType(user.email != null && user.email != ") ? 'work' : "
user.firstNamename.givenName
user.lastNamename.familyName
externalIdexternalId

Hinweis: Dieses Attribut wird implizit festgelegt. Sie müssen es nicht manuell hinzufügen.
activeactive

Hinweis: Dieses Attribut wird implizit festgelegt. Sie müssen es nicht manuell hinzufügen.
Anmeldungurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

Hinweis: Wenn Sie über eine Okta-Entra-ID-Integration verfügen, ordnen Sie dieses SCIM-Attribut dem benutzerdefinierten Okta-Attribut zu, dem Sie entra ID userPrincipalName zuordnen, anstatt sie der Anmeldung zuzuordnen.
Für den lokalen SamAccountName verwendetes Attributurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
Für den lokalen UserPrincipalName verwendetes Attributurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
Für den lokalen SecurityIdentifier verwendetes Attributurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier

Hinweis: Die Tabelle zeigt die typische Zuordnung zwischen den erforderlichen SCIM-Attributen und Okta-Attributen. Sie können die SCIM-Attribute anderen Okta-Attributen als den hier aufgeführten Attributen zuordnen.

Zusätzlich zu den erforderlichen Attributen können Sie optionale Attribute und benutzerdefinierte Attribute synchronisieren. Eine Liste der unterstützten optionalen und benutzerdefinierten Attribute finden Sie unter Benutzerattributzuordnung für Omnissa Identity Service.

Wichtig: Sie können in Okta keine Gruppenattributzuordnungen für die Synchronisierung mit Omnissa Identity Service angeben. Sie können nur Benutzerattribute zuordnen.

Für Horizon Cloud erforderliche Google Workspace-Attribute

Wenn Sie Omnissa Identity Service in Google Workspace als externen Identitätsanbieter integrieren, müssen Sie bestimmte Benutzerattribute zuordnen, um sie von Google Workspace mit Omnissa Identity Service zu synchronisieren.

Hinweis: Wenn Sie über ein hybrides Identitätsmodell mit lokalem Active Directory und Google Workspace verfügen, müssen Sie zunächst die erforderlichen lokalen Attribute mit Google Workspace synchronisieren.

Horizon Cloud erfordert die folgenden Benutzerattribute:

Google-AttributSCIM-Benutzerattribut (erforderlich)
Grundlegende Informationen > BenutzernameuserName
E-Mail > Wertemails.value
E-Mail > Ist primäremails.primary
Grundlegende Informationen > Vornamename.givenName
Grundlegende Informationen > Nachnamename.familyName
activeactive

Hinweis: Dieses Attribut wird implizit festgelegt. Sie müssen es nicht manuell hinzufügen.
Für onPremisesUserPrincipalName verwendetes Attributurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

Für onPremisesUserPrincipalName verwendetes Attributurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
Für onPremisesSamAccountName verwendetes Attributurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
Für onPremisesSecurityIdentifier verwendetes Attributurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
Für onPremisesSecurityIdentifier verwendetes Attributurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier

Zusätzlich zu den erforderlichen Attributen können Sie optionale Attribute und benutzerdefinierte Attribute synchronisieren. Eine Liste der unterstützten optionalen und benutzerdefinierten Attribute finden Sie unter Benutzerattributzuordnung für Omnissa Identity Service.

Hinweis: Da Sie Benutzer aus Google Workspace nur für Omnissa Identity Service einrichten können, ist die Zuordnung von Gruppenattributen bei dieser Integration nicht möglich.

Einrichten der Integration zwischen Omnissa Identity Service und Horizon Cloud

Zu den allgemeinen Aufgaben zum Einrichten der Verbindung zwischen Omnissa Identity Service und Horizon Cloud Service gehören:

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…