La integración de Horizon 8 y de Omnissa Workspace ONE Access (anteriormente Workspace ONE) se realiza con el estándar SAML 2.0 a fin de establecer la confianza mutua requerida para la función Single Sign-On (SSO). Al habilitar SSO, los usuarios que inicien sesión en Workspace ONE Access o Workspace ONE con credenciales de Active Directory pueden iniciar escritorios remotos y aplicaciones sin tener que pasar por un segundo procedimiento de inicio de sesión.
Cuando Workspace ONE Access y Horizon 8 se integran, Workspace ONE Access genera un artefacto SAML único cada vez que un usuario inicie sesión en Workspace ONE Access y haga clic en un icono de escritorio o aplicación. Workspace ONE Access utiliza dicho artefacto SAML para crear un identificador de recursos universal (Universal Resource Identifier, URI). El URI incluye información sobre la instancia del servidor de conexión en la que se encuentra el grupo de escritorios o aplicaciones, cuál escritorio o aplicación se inicia y el artefacto SAML.
Workspace ONE Access envía el artefacto SAML a Horizon Client, que a su vez lo envía a la instancia del servidor de conexión. La instancia del servidor de conexión utiliza el artefacto para recuperar la aserción SAML de Workspace ONE Access.
Tras recibir la aserción SAML, la instancia del servidor de conexión la valida, descifra la contraseña del usuario y utiliza dicha contraseña para iniciar el escritorio o aplicación.
Configurar la integración de Workspace ONE Access y Horizon supone configurar Workspace ONE Access con información de Horizon 8 y configurar Horizon 8 para que se delegue la responsabilidad de la autenticación en Workspace ONE Access.
Para delegar la responsabilidad de autenticación en Workspace ONE Access, debe crear un autenticador SAML en Horizon 8. Un autenticador de SAML incluye el intercambio de confianza y metadatos entre Horizon 8 y Workspace ONE Access. Se asocia un autenticador SAML con una instancia de Connection Server.
Nota: Si tiene pensado proporcionar acceso a los escritorios y las aplicaciones a través de Workspace ONE Access, verifique que creó los grupos de aplicaciones y de escritorios como un usuario con el rol Administradores en el grupo de acceso raíz en Horizon Console. Si proporciona al usuario el rol Administradores en un grupo de acceso diferente al raíz, Workspace ONE Access no reconocerá el autenticador SAML que configuró en Horizon 8 y no podrá configurar el grupo en Workspace ONE Access.
¿Le resultó útil esta página?