Puede utilizar Omnissa Identity Service para administrar el aprovisionamiento y la autenticación de usuarios en Horizon Cloud. Para configurar la conexión, configure Omnissa Identity Service como proveedor de identidad en Horizon Cloud Console y, en Omnissa Identity Service, seleccione Horizon Cloud como uno de los servicios compatibles.
Configuraciones admitidas
Solo se admiten las siguientes configuraciones para Horizon Cloud:
- Microsoft Entra ID, Okta o Google Workspace como proveedor de identidad externo integrado con Omnissa Identity Service
- OpenID Connect como protocolo de autenticación
Atributos de Microsoft Entra ID requeridos para Horizon Cloud
Al integrar Omnissa Identity Service con Microsoft Entra ID como proveedor de identidad externo, deberá asignar ciertos atributos de usuario para sincronizarlos de Entra ID con Omnissa Identity Service.
Nota: Si tiene un modelo de identidad híbrido con Entra ID y Active Directory local, primero debe sincronizar los atributos locales necesarios con Entra ID. Consulte Sincronizar atributos de Active Directory local con Entra ID.
Horizon Cloud requiere los siguientes atributos de usuario:
| Atributo de Microsoft Entra ID | Atributo de usuario de SCIM (obligatorio) |
|---|---|
| userPrincipalName | userName |
| emails[type eq "work"].value | |
| givenName | name.givenName |
| surname | name.familyName |
| objectId | externalId |
| Switch([IsSoftDeleted], "False", "True", "True", "False") | active |
| userPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName Nota: Debe agregar esta asignación además de asignar userPrincipalName a userName. Es necesario asignar userPrincipalName a dos atributos de SCIM diferentes, ya que dichos atributos de SCIM son atributos independientes en Horizon Cloud y ambos son obligatorios. |
| onPremisesSamAccountName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| onPremisesDomain | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain |
| securityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier |
Nota: La tabla muestra la asignación típica entre los atributos de Microsoft Entra ID y los atributos de SCIM obligatorios. Puede asignar los atributos de SCIM a otros atributos de Microsoft Entra ID distintos de los que se indican aquí.
Además de los atributos obligatorios, puede sincronizar atributos opcionales y personalizados. Para obtener la lista de atributos opcionales y personalizados compatibles, consulte Asignación de atributos de usuario para Omnissa Identity Service.
Sincronizar atributos de Active Directory local con Entra ID
Si tiene un modelo de identidad híbrido con Entra ID y Active Directory local, debe sincronizar los atributos locales necesarios con Entra ID antes de integrar Entra ID con Omnissa Identity Service. Para obtener la lista de atributos obligatorios, consulte Atributos necesarios para Horizon Cloud.
Sincronice los atributos mediante una aplicación como Microsoft Entra Connect Sync o Microsoft Entra Connect Cloud Sync. Puede utilizar extensiones de directorio para sincronizar los atributos. Para obtener más información, consulte la documentación de Microsoft. Por ejemplo, consulte:
- Microsoft Entra Connect Sync: comprender y personalizar la sincronización
- Microsoft Entra Connect Sync: extensiones de directorio
- Cómo personalizar una regla de sincronización
Después de sincronizar los atributos con Entra ID, agréguelos a la aplicación de aprovisionamiento.
Atributos de Okta requeridos para Horizon Cloud
Al integrar Omnissa Identity Service con Okta como proveedor de identidad externo, deberá asignar ciertos atributos de usuario para sincronizarlos de Okta con Omnissa Identity Service.
Horizon Cloud requiere los siguientes atributos de usuario:
| Atributo de Okta | Atributo de usuario de SCIM (obligatorio) |
|---|---|
| userName | userName |
| user.email | |
| emailType | (user.email != null && user.email != ") ? 'work' : " |
| user.firstName | name.givenName |
| user.lastName | name.familyName |
| externalId | externalId Nota: Este atributo se establece implícitamente. No es necesario que lo agregue manualmente. |
| active | active Nota: Este atributo se establece implícitamente. No es necesario que lo agregue manualmente. |
| login | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName Nota: Si tiene integrados Okta y Entra ID, asigne este atributo de SCIM al atributo personalizado de Okta al que asigne userPrincipalName de Entra ID en lugar de asignarlo a login. |
| Atributo utilizado para SamAccountName local | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| Atributo utilizado para UserPrincipalName local | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| Atributo utilizado para SecurityIdentifier local | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
Nota: La tabla muestra la asignación típica entre los atributos de Okta y los atributos de SCIM obligatorios. Puede asignar los atributos de SCIM a otros atributos de Okta distintos de los que se indican aquí.
Además de los atributos obligatorios, puede sincronizar atributos opcionales y personalizados. Para obtener la lista de atributos opcionales y personalizados compatibles, consulte Asignación de atributos de usuario para Omnissa Identity Service.
Importante: No se pueden especificar asignaciones de atributos de grupo en Okta para sincronizarlos con Omnissa Identity Service. Solo puede asignar atributos de usuario.
Atributos de Google Workspace necesarios para Horizon Cloud
Al integrar Omnissa Identity Service con Google Workspace como proveedor de identidad externo, deberá asignar ciertos atributos de usuario para sincronizarlos de Google Workspace a Omnissa Identity Service.
Nota: Si tiene un modelo de identidad híbrido con Google Workspace y Active Directory local, primero deberá sincronizar los atributos locales necesarios con Google Workspace.
Horizon Cloud requiere los siguientes atributos de usuario:
| Atributo de Google | Atributo de usuario de SCIM (obligatorio) |
|---|---|
| Basic Information > Username | userName |
| Email > Value | emails.value |
| Email > Is primary | emails.primary |
| Basic Information > First name | name.givenName |
| Basic Information > Last name | name.familyName |
| active | active Nota: Este atributo se establece implícitamente. No es necesario que lo agregue manualmente. |
| Atributo utilizado para onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName |
| Atributo utilizado para onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| Atributo utilizado para onPremisesSamAccountName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| Atributo utilizado para onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| Atributo utilizado para onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier |
Además de los atributos obligatorios, puede sincronizar atributos opcionales y personalizados. Para obtener la lista de atributos opcionales y personalizados compatibles, consulte Asignación de atributos de usuario para Omnissa Identity Service.
Nota: Como solo se pueden aprovisionar usuarios de Google Workspace a Omnissa Identity Service, la asignación de atributos de grupo no se aplica a esta integración.
Cómo configurar la integración entre Omnissa Identity Service y Horizon Cloud
Las tareas de alto nivel para configurar la conexión entre Omnissa Identity Service y Horizon Cloud Service incluyen:
- Configurar Horizon Cloud
Siga la documentación de Horizon Cloud para configurar el servicio. - Configurar Omnissa Identity Service
Siga la documentación de Omnissa Identity Service para configurar el servicio y configurar la integración con su proveedor de identidad externo basado en la nube. - Seleccionar Horizon Cloud como uno de los servicios admitidos en Omnissa Identity Service
Consulte Seleccionar servicios de Omnissa. - Configurar Omnissa Identity Service como proveedor de identidad en Horizon Cloud Console
Consulte Configurar su proveedor de identidad y Conectar su proveedor de identidad en la documentación de Horizon Cloud.
¿Le resultó útil esta página?