Sie können Omnissa Identity Service zur Verwaltung der Benutzerbereitstellung und -authentifizierung für Horizon Cloud verwenden. Um die Verbindung einzurichten, konfigurieren Sie Omnissa Identity Service als Identitätsanbieter in der Horizon Cloud Console und wählen Sie in Omnissa Identity Service Horizon Cloud als einen der unterstützten Dienste aus.
Was wird unterstützt
Nur die folgenden Konfigurationen werden für Horizon Cloud unterstützt:
- Microsoft Entra ID, Okta oder Google Workspace als in Omnissa Identity Service integrierter externer Identitätsanbieter
- OpenID Connect als Authentifizierungsprotokoll
Erforderliche Microsoft Entra ID-Attribute für Horizon Cloud
Wenn Sie Omnissa Identity Service in Microsoft Entra ID als externen Identitätsanbieter integrieren, müssen Sie bestimmte Benutzerattribute zuordnen, um sie von Entra ID mit Omnissa Identity Service zu synchronisieren.
Hinweis: Wenn Sie über ein hybrides Identitätsmodell mit lokalem Active Directory und Entra ID verfügen, müssen Sie zuerst die erforderlichen lokalen Attribute mit Entra ID synchronisieren. Weitere Informationen finden Sie unter Synchronisieren von lokalen Active Directory-Attributen mit Entra ID.
Horizon Cloud erfordert die folgenden Benutzerattribute:
| Microsoft Entra ID-Attribut | SCIM-Benutzerattribut (erforderlich) |
|---|---|
| userPrincipalName | userName |
| emails[type eq "work"].value | |
| givenName | name.givenName |
| surname | name.familyName |
| objectId | externalId |
| Switch([IsSoftDeleted], "False", "True", "True", "False") | active |
| userPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName Hinweis: Sie müssen diese Zuordnung zusätzlich zur Zuordnung von userPrincipalName zu userName hinzufügen. Das Zuordnen von userPrincipalName zu zwei verschiedenen SCIM-Attributen ist erforderlich, da es sich bei diesen SCIM-Attributen um separate Attribute in Horizon Cloud handelt, die beide erforderlich sind. |
| onPremisesSamAccountName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| onPremisesDomain | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain |
| securityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier |
Hinweis: Die Tabelle zeigt die typische Zuordnung zwischen den erforderlichen SCIM-Attributen und Microsoft Entra ID-Attributen. Sie können die SCIM-Attribute anderen Microsoft Entra ID-Attributen als den hier aufgeführten Attributen zuordnen.
Zusätzlich zu den erforderlichen Attributen können Sie optionale Attribute und benutzerdefinierte Attribute synchronisieren. Eine Liste der unterstützten optionalen und benutzerdefinierten Attribute finden Sie unter Benutzerattributzuordnung für Omnissa Identity Service.
Synchronisieren von lokalen Active Directory-Attributen mit Entra ID
Wenn Sie über ein hybrides Identitätsmodell mit lokalem Active Directory und Entra ID verfügen, müssen Sie die erforderlichen lokalen Attribute mit Entra ID synchronisieren, bevor Sie Entra ID mit Omnissa Identity Service integrieren. Eine Liste der erforderlichen Attribute finden Sie unter Für Horizon Cloud erforderliche Attribute.
Synchronisieren Sie die Attribute mit einer Anwendung wie Microsoft Entra Connect Sync oder Microsoft Entra Connect Cloud Sync. Sie können Verzeichniserweiterungen verwenden, um die Attribute zu synchronisieren. Weitere Informationen finden Sie in der Microsoft-Dokumentation. Zum Beispiel siehe:
- Microsoft Entra Connect Sync: Verstehen und Anpassen der Synchronisierung
- Microsoft Entra Connect Sync: Verzeichniserweiterungen
- Vorgehensweise zum Anpassen einer Synchronisierungsregel
Nachdem Sie die Attribute mit Entra ID synchronisiert haben, fügen Sie sie der Bereitstellungs-App hinzu.
Erforderliche Okta-Attribute für Horizon Cloud
Wenn Sie Omnissa Identity Service in Okta als externen Identitätsanbieter integrieren, müssen Sie bestimmte Benutzerattribute zuordnen, um sie von Okta mit Omnissa Identity Service zu synchronisieren.
Horizon Cloud erfordert die folgenden Benutzerattribute:
| Okta-Attribute | SCIM-Benutzerattribut (erforderlich) |
|---|---|
| userName | userName |
| user.email | |
| emailType | (user.email != null && user.email != ") ? 'work' : " |
| user.firstName | name.givenName |
| user.lastName | name.familyName |
| externalId | externalId Hinweis: Dieses Attribut wird implizit festgelegt. Sie müssen es nicht manuell hinzufügen. |
| active | active Hinweis: Dieses Attribut wird implizit festgelegt. Sie müssen es nicht manuell hinzufügen. |
| Anmeldung | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName Hinweis: Wenn Sie über eine Okta-Entra-ID-Integration verfügen, ordnen Sie dieses SCIM-Attribut dem benutzerdefinierten Okta-Attribut zu, dem Sie entra ID userPrincipalName zuordnen, anstatt sie der Anmeldung zuzuordnen. |
| Für den lokalen SamAccountName verwendetes Attribut | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| Für den lokalen UserPrincipalName verwendetes Attribut | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| Für den lokalen SecurityIdentifier verwendetes Attribut | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
Hinweis: Die Tabelle zeigt die typische Zuordnung zwischen den erforderlichen SCIM-Attributen und Okta-Attributen. Sie können die SCIM-Attribute anderen Okta-Attributen als den hier aufgeführten Attributen zuordnen.
Zusätzlich zu den erforderlichen Attributen können Sie optionale Attribute und benutzerdefinierte Attribute synchronisieren. Eine Liste der unterstützten optionalen und benutzerdefinierten Attribute finden Sie unter Benutzerattributzuordnung für Omnissa Identity Service.
Wichtig: Sie können in Okta keine Gruppenattributzuordnungen für die Synchronisierung mit Omnissa Identity Service angeben. Sie können nur Benutzerattribute zuordnen.
Für Horizon Cloud erforderliche Google Workspace-Attribute
Wenn Sie Omnissa Identity Service in Google Workspace als externen Identitätsanbieter integrieren, müssen Sie bestimmte Benutzerattribute zuordnen, um sie von Google Workspace mit Omnissa Identity Service zu synchronisieren.
Hinweis: Wenn Sie über ein hybrides Identitätsmodell mit lokalem Active Directory und Google Workspace verfügen, müssen Sie zunächst die erforderlichen lokalen Attribute mit Google Workspace synchronisieren.
Horizon Cloud erfordert die folgenden Benutzerattribute:
| Google-Attribut | SCIM-Benutzerattribut (erforderlich) |
|---|---|
| Grundlegende Informationen > Benutzername | userName |
| E-Mail > Wert | emails.value |
| E-Mail > Ist primär | emails.primary |
| Grundlegende Informationen > Vorname | name.givenName |
| Grundlegende Informationen > Nachname | name.familyName |
| active | active Hinweis: Dieses Attribut wird implizit festgelegt. Sie müssen es nicht manuell hinzufügen. |
| Für onPremisesUserPrincipalName verwendetes Attribut | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName |
| Für onPremisesUserPrincipalName verwendetes Attribut | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| Für onPremisesSamAccountName verwendetes Attribut | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| Für onPremisesSecurityIdentifier verwendetes Attribut | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| Für onPremisesSecurityIdentifier verwendetes Attribut | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier |
Zusätzlich zu den erforderlichen Attributen können Sie optionale Attribute und benutzerdefinierte Attribute synchronisieren. Eine Liste der unterstützten optionalen und benutzerdefinierten Attribute finden Sie unter Benutzerattributzuordnung für Omnissa Identity Service.
Hinweis: Da Sie Benutzer aus Google Workspace nur für Omnissa Identity Service einrichten können, ist die Zuordnung von Gruppenattributen bei dieser Integration nicht möglich.
Einrichten der Integration zwischen Omnissa Identity Service und Horizon Cloud
Zu den allgemeinen Aufgaben zum Einrichten der Verbindung zwischen Omnissa Identity Service und Horizon Cloud Service gehören:
- Horizon Cloud konfigurieren
Gehen Sie wie in der Horizon Cloud-Dokumentation beschrieben vor, um den Dienst zu konfigurieren. - Omnissa Identity Service konfigurieren
Gehen Sie wie in der Dokumentation zum Omnissa Identity Service beschrieben vor, um den Dienst zu konfigurieren und die Integration mit Ihrem externen cloudbasierten Identitätsanbieter einzurichten. - Wählen Sie Horizon Cloud als einen der unterstützten Dienste im Omnissa Identity Service aus
Siehe Auswählen der Omnissa-Dienste. - Konfigurieren von Omnissa Identity Service als Identitätsanbieter in der Horizon Cloud Console
Weitere Informationen finden Sie unter Einrichten Ihres Identitätsanbieters und Verbinden Ihres Identitätsanbieters in der Horizon Cloud-Dokumentation.
War diese Seite hilfreich?