Los siguientes pasos de preparación describen cómo implementar y utilizar la administración de identidades y accesos en un entorno Horizon Cloud.
Información sobre la identidad del usuario y la identidad de las máquinas
Un aspecto clave de la forma en que Horizon Cloud administra las identidades es que Horizon Cloud distingue entre la identidad de usuario y la identidad de máquina, y se basa en ambos tipos de identidad para establecer una conexión segura entre un cliente y un escritorio o una aplicación remotos.
En Horizon Cloud, debe establecer una configuración de identidad compuesta por un proveedor de identidad para autenticar la identidad del usuario y un proveedor de identidad para autenticar la identidad de la máquina.
-
Identidad del usuario
Horizon Cloud requiere que registre un proveedor de identidad de usuario. El servicio utiliza este proveedor de identidades para autenticar a los usuarios cliente que intentan acceder a aplicaciones y escritorios remotos.
Por lo tanto, la identidad de usuario se refiere a personas, como empleados y otros, que inician sesión para acceder a los recursos. En esta situación, Horizon Cloud no es, en sí mismo, el sistema de identidad. Se utiliza uno de los proveedores de identidad compatibles para autenticar a los usuarios, evaluar la pertenencia a grupos, asignar recursos y aplicar el inicio de sesión único (SSO). Además, usted controla su directorio y sus directivas de acceso, no Horizon Cloud.
-
Identidad de la máquina
Horizon Cloud también requiere que registre un proveedor de identidad de máquina. El servicio utiliza este proveedor de identidades para establecer la identidad de las máquinas virtuales que proporcionan aplicaciones y escritorios remotos. A través del proveedor de identidad de la máquina, el servicio une los escritorios remotos y los orígenes de las máquinas virtuales para las aplicaciones remotas al dominio de red de confianza para el que los usuarios del cliente tienen autorización.
Por lo tanto, la identidad de máquina se refiere al enfoque que utiliza Horizon Cloud para confirmar la confianza en los escritorios virtuales y los servidores RDSH a los que se conectan los usuarios. La confianza se verifica mediante certificados de dispositivos, registros de máquinas y comunicaciones seguras entre agentes. En esta situación, Horizon Cloud administra la confianza de las máquinas, no un proveedor de identidad, lo que permite una compatibilidad multinube escalable y segura.
Requisitos para la identidad del usuario y la identidad de las máquinas
Para obtener un desglose de cómo Horizon Cloud gestiona la identidad de usuario y la identidad de máquina, así como detalles de los requisitos implicados, consulte las secciones de identidad del tema correspondiente en función de su proveedor de capacidad:
- Lista de comprobación de requisitos para implementar Edge en Microsoft Azure
- Lista de requisitos para implementar una instancia de Edge en Amazon WorkSpaces Core
- Lista de comprobación de requisitos para implementar vSphere Edge
Administradores y control de acceso basado en roles (RBAC)
Para el acceso de administrador al entorno, el servicio proporciona control de acceso basado en roles mediante las prestaciones de Omnissa Cloud Services. Estos controles garantizan que solo el personal autorizado tenga los niveles adecuados de acceso. Los controles se basan en el principio de menor privilegio. Para obtener más información, consulte Agregar más usuarios y asignar roles.
Consideraciones de seguridad
Para obtener información sobre los controles de seguridad en Horizon Cloud, consulte Información general de seguridad de Horizon Cloud en Omnissa Tech Zone.
Qué hacer a continuación
Cuando haya completado las configuraciones de dominio y proveedor de identidad aplicables para el uso previsto, tal y como se describe en los temas siguientes, implemente la instancia adecuada de Horizon Edge según se describe en Uso y administración de Horizon Cloud.
¿Le resultó útil esta página?