Nach der Einstellung Ihrer Horizon-Umgebung müssen Sie Ihre Omnissa Access-Umgebung einrichten, bevor Sie die Horizon Pods und Pod-Verbünde in den Omnissa Access-Dienst integrieren.
Es wird dringend empfohlen, gültige Zertifikate für die Horizon Connection Server zu verwenden, die von einer vertrauenswürdigen Zertifizierungsstelle (CA) signiert wurden. Wenn Sie keine von einer Zertifizierungsstelle signierten Zertifikate erhalten haben und selbstsignierte Zertifikate vorübergehend zu Testzwecken verwenden, müssen Sie die Stammzertifikate in den Trust Store der virtuellen App-Dienste hochladen.
Die folgenden Anweisungen gelten nur für Omnissa Access-Versionen 2412 und höher. Anweisungen zur Horizon-Integration für frühere Omnissa Access-Versionen finden Sie unter Einrichten Ihrer Omnissa Access-Umgebung für die Horizon-Integration – vor 2412-Versionen.
Voraussetzungen
- Um Horizon-Pods und Pod-Verbünde zu integrieren, müssen Sie die Virtual App-Dienstkomponente des Omnissa Access Connector installieren.
- Um Benutzer und Gruppen aus Active Directory mit Omnissa Access zu synchronisieren, müssen Sie die Verzeichnissynchronisierungsdienstkomponente des Omnissa Access Connector installieren.
Vorgehensweise
-
Aktivieren und konfigurieren Sie das Attribut objectGuid in der Omnissa Access-Verwaltungskonsole.
-
Navigieren Sie in der Omnissa Access-Konsole zu Einstellungen > Benutzerattribute. Erstellen Sie im Abschnitt Benutzerdefinierte Attribute ein Attribut mit dem Namen
objectGuid. Wählen Sie Zeile hinzufügen aus. Wählen Sie Speichern, um die Erstellung des benutzerdefinierten Attributs abzuschließen. -
Navigieren Sie zu Integrationen > Verzeichnisse. Erweitern Sie den Abschnitt mit der Bezeichnung Zugeordnete Attribute.
-
Suchen Sie in der Spalte Attributname in Workspace ONE Access das Attribut objectGuid. Wählen Sie in der Spalte Attributname in Active Directory im entsprechenden Dropdown-Menü objectGUID aus.
-
Navigieren Sie zu Einstellungen > Anmeldeeinstellungen. Aktivieren Sie die Umschaltoption für orgUseObjectGuidForProfiles.
-
-
Wenn die Horizon Connection Server-Instanzen über selbstsignierte Zertifikate verfügen, laden Sie die Stammzertifikate in den Truststore des Diensts „Virtuelle App“ hoch.
-
Führen Sie auf dem Windows Server, auf dem der Dienst „Virtuelle App“ installiert ist, das Installationsprogramm für den Omnissa Access Connector erneut aus.
-
Klicken Sie auf der Begrüßungsseite auf Weiter.
-
Wählen Sie auf der Seite Programmwartung die Option Dienste hinzufügen/entfernen aus und klicken Sie auf Weiter.
-
Klicken Sie auf Weiter, bis die Seite Vertrauenswürdige Stammzertifikate installieren angezeigt wird.
-
Klicken Sie auf der Seite Vertrauenswürdige Stammzertifikate installieren auf Durchsuchen und laden Sie das Zertifikat hoch.
-
Speichern Sie die Änderungen und schließen Sie das Installationsprogramm.
-
Starten Sie den Dienst „Virtuelle App“ neu.
-
-
Stellen Sie sicher, dass das Attribut „distinguishedName“ dem Active Directory-Attribut „distinguishedName“ zugeordnet ist.
-
Melden Sie sich in der Omnissa Access-Konsole an.
-
Navigieren Sie zur Seite Integrationen > Verzeichnisse.
-
Wählen Sie das Verzeichnis aus, das die Benutzer und Gruppen mit Horizon-Berechtigungen enthält.
-
Klicken Sie auf der Verzeichnisseite auf Synchronisierungseinstellungen und wählen Sie dann die Option Zugeordnete Attribute.
-
Stellen Sie sicher, dass das Attribut objectGuid dem Active Directory-Attribut objectGUID zugeordnet ist.
-
-
Synchronisieren Sie alle Benutzer und Gruppen mit globalen oder lokalen Berechtigungen in Horizon aus Active Directory mit dem Omnissa Access-Dienst.
-
Überprüfen Sie, welche Benutzer und Gruppen derzeit mit Omnissa Access synchronisiert sind, indem Sie die Seiten Konten > Benutzer und Konten > Benutzergruppen aufrufen.
-
Wählen Sie Integrationen > Verzeichnisse aus.
-
Wählen Sie das geeignete Verzeichnis aus.
-
Klicken Sie auf Synchronisierungseinstellungen.
-
Ändern Sie auf den Registerkarten Benutzer und Gruppen bei Bedarf die Einstellungen und klicken Sie auf Speichern.
-
Klicken Sie auf der Verzeichnisseite auf Synchronisieren > Mit Schutzmaßnahmen synchronisieren oder Synchronisieren > Ohne Schutzmaßnahmen synchronisieren, um das Verzeichnis zu synchronisieren.
Die Anzahl der während der Synchronisierung zulässigen Änderungen wird durch Synchronisierungsschutzmaßnahmen begrenzt. Weitere Informationen finden Sie unter Verzeichnisintegration mit Omnissa Access.
Hinweis: Benutzer müssen die Attribute „userPrincipalName“ und „distinguishedName“ festgelegt haben. Wenn das Attribut userPrincipalName oder distinguishedName für einen Benutzer nicht festgelegt wurde, ist der Benutzer möglicherweise nicht in der Lage, Desktops und Anwendungen auszuführen.
-
-
Richten Sie gegebenenfalls eine Verbindung mit mehreren Domänen oder Domänen in mehreren vertrauenswürdigen Strukturen von Active Directory ein. Informationen finden Sie im Handbuch Verzeichnisintegration mit Omnissa Access.
War diese Seite hilfreich?