Skip to main content

19 de agosto de 2026

Usar Omnissa Identity Service con Horizon Cloud

Puede utilizar Omnissa Identity Service para administrar el aprovisionamiento y la autenticación de usuarios en Horizon Cloud. Para configurar la conexión, configure Omnissa Identity Service como proveedor de identidad en Horizon Cloud Console y, en Omnissa Identity Service, seleccione Horizon Cloud como uno de los servicios compatibles.

Configuraciones admitidas

Solo se admiten las siguientes configuraciones para Horizon Cloud:

  • Microsoft Entra ID, Okta o Google Workspace como proveedor de identidad externo integrado con Omnissa Identity Service
  • OpenID Connect como protocolo de autenticación

Atributos de Microsoft Entra ID requeridos para Horizon Cloud

Al integrar Omnissa Identity Service con Microsoft Entra ID como proveedor de identidad externo, deberá asignar ciertos atributos de usuario para sincronizarlos de Entra ID con Omnissa Identity Service.

Nota: Si tiene un modelo de identidad híbrido con Entra ID y Active Directory local, primero debe sincronizar los atributos locales necesarios con Entra ID. Consulte Sincronizar atributos de Active Directory local con Entra ID.

Horizon Cloud requiere los siguientes atributos de usuario:

Atributo de Microsoft Entra IDAtributo de usuario de SCIM (obligatorio)
userPrincipalNameuserName
mailemails[type eq "work"].value
givenNamename.givenName
surnamename.familyName
objectIdexternalId
Switch([IsSoftDeleted], "False", "True", "True", "False")active
userPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

Nota: Debe agregar esta asignación además de asignar userPrincipalName a userName. Es necesario asignar userPrincipalName a dos atributos de SCIM diferentes, ya que dichos atributos de SCIM son atributos independientes en Horizon Cloud y ambos son obligatorios.
onPremisesSamAccountNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
onPremisesUserPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
onPremisesSecurityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
onPremisesDomainurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain
securityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier

Nota: La tabla muestra la asignación típica entre los atributos de Microsoft Entra ID y los atributos de SCIM obligatorios. Puede asignar los atributos de SCIM a otros atributos de Microsoft Entra ID distintos de los que se indican aquí.

Además de los atributos obligatorios, puede sincronizar atributos opcionales y personalizados. Para obtener la lista de atributos opcionales y personalizados compatibles, consulte Asignación de atributos de usuario para Omnissa Identity Service.

Sincronizar atributos de Active Directory local con Entra ID

Si tiene un modelo de identidad híbrido con Entra ID y Active Directory local, debe sincronizar los atributos locales necesarios con Entra ID antes de integrar Entra ID con Omnissa Identity Service. Para obtener la lista de atributos obligatorios, consulte Atributos necesarios para Horizon Cloud.

Sincronice los atributos mediante una aplicación como Microsoft Entra Connect Sync o Microsoft Entra Connect Cloud Sync. Puede utilizar extensiones de directorio para sincronizar los atributos. Para obtener más información, consulte la documentación de Microsoft. Por ejemplo, consulte:

Después de sincronizar los atributos con Entra ID, agréguelos a la aplicación de aprovisionamiento.

Atributos de Okta requeridos para Horizon Cloud

Al integrar Omnissa Identity Service con Okta como proveedor de identidad externo, deberá asignar ciertos atributos de usuario para sincronizarlos de Okta con Omnissa Identity Service.

Horizon Cloud requiere los siguientes atributos de usuario:

Atributo de OktaAtributo de usuario de SCIM (obligatorio)
userNameuserName
user.emailemail
emailType(user.email != null && user.email != ") ? 'work' : "
user.firstNamename.givenName
user.lastNamename.familyName
externalIdexternalId

Nota: Este atributo se establece implícitamente. No es necesario que lo agregue manualmente.
activeactive

Nota: Este atributo se establece implícitamente. No es necesario que lo agregue manualmente.
loginurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

Nota: Si tiene integrados Okta y Entra ID, asigne este atributo de SCIM al atributo personalizado de Okta al que asigne userPrincipalName de Entra ID en lugar de asignarlo a login.
Atributo utilizado para SamAccountName localurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
Atributo utilizado para UserPrincipalName localurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
Atributo utilizado para SecurityIdentifier localurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier

Nota: La tabla muestra la asignación típica entre los atributos de Okta y los atributos de SCIM obligatorios. Puede asignar los atributos de SCIM a otros atributos de Okta distintos de los que se indican aquí.

Además de los atributos obligatorios, puede sincronizar atributos opcionales y personalizados. Para obtener la lista de atributos opcionales y personalizados compatibles, consulte Asignación de atributos de usuario para Omnissa Identity Service.

Importante: No se pueden especificar asignaciones de atributos de grupo en Okta para sincronizarlos con Omnissa Identity Service. Solo puede asignar atributos de usuario.

Atributos de Google Workspace necesarios para Horizon Cloud

Al integrar Omnissa Identity Service con Google Workspace como proveedor de identidad externo, deberá asignar ciertos atributos de usuario para sincronizarlos de Google Workspace a Omnissa Identity Service.

Nota: Si tiene un modelo de identidad híbrido con Google Workspace y Active Directory local, primero deberá sincronizar los atributos locales necesarios con Google Workspace.

Horizon Cloud requiere los siguientes atributos de usuario:

Atributo de GoogleAtributo de usuario de SCIM (obligatorio)
Basic Information > UsernameuserName
Email > Valueemails.value
Email > Is primaryemails.primary
Basic Information > First namename.givenName
Basic Information > Last namename.familyName
activeactive

Nota: Este atributo se establece implícitamente. No es necesario que lo agregue manualmente.
Atributo utilizado para onPremisesUserPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

Atributo utilizado para onPremisesUserPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
Atributo utilizado para onPremisesSamAccountNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
Atributo utilizado para onPremisesSecurityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
Atributo utilizado para onPremisesSecurityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier

Además de los atributos obligatorios, puede sincronizar atributos opcionales y personalizados. Para obtener la lista de atributos opcionales y personalizados compatibles, consulte Asignación de atributos de usuario para Omnissa Identity Service.

Nota: Como solo se pueden aprovisionar usuarios de Google Workspace a Omnissa Identity Service, la asignación de atributos de grupo no se aplica a esta integración.

Cómo configurar la integración entre Omnissa Identity Service y Horizon Cloud

Las tareas de alto nivel para configurar la conexión entre Omnissa Identity Service y Horizon Cloud Service incluyen:

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…