Resumen
Al implementar escritorios gestionados de Horizon Cloud, existen varias opciones para identificar las máquinas y unirlas a los servicios de directorio:
- Servicios de dominio de Active Directory (AD DS): Active Directory tradicional local.
- Microsoft Entra ID (anteriormente Azure AD): servicio de identidad y directorio basado en la nube.
- Unión híbrida de Entra ID: una combinación de ambos, que permite a los escritorios conectarse simultáneamente al Active Directory local y a los recursos de Entra ID basados en la nube.
En este tema se describe la opción de unión híbrida de Entra ID y se aplica a todos los tipos de proveedores de capacidad compatibles al crear o editar grupos de escritorios en Horizon Universal Console.
¿Qué es la unión híbrida de Entra ID?
La unión híbrida de Entra ID permite registrar las máquinas virtuales de escritorio administradas de Horizon Cloud tanto en el dominio de Active Directory local como en Microsoft Entra ID. Esto proporciona a los usuarios finales un acceso fluido a los recursos tanto locales como en la nube desde una única sesión de escritorio, sin necesidad de configuraciones de identidad independientes para cada entorno.
Esta opción resulta especialmente útil para organizaciones que están pasando de una infraestructura local a servicios de identidad en la nube, o que necesitan acceso simultáneo a recursos en ambos entornos.
Proveedores de capacidad compatibles
La unión híbrida de Entra ID es compatible con los tipos de proveedores de capacidad de Microsoft Azure, vSphere y OpenStack.
Configurar la unión híbrida durante la creación o edición de un grupo de escritorios
Al crear o editar un grupo de escritorios en Horizon Universal Console, la sección Identidad de la máquina (dominio) incluye un botón de alternancia denominado Aplazar disponibilidad de máquina virtual hasta unión híbrida.
Cuándo aparece esta opción
Esta opción está disponible cuando:
- Se está creando o editando un grupo para cualquier proveedor de capacidad compatible (Microsoft Azure, vSphere u OpenStack).
- El proveedor de identidad de máquina especificado es un servidor de Active Directory local.
Qué hace el botón de alternancia
Cuando se activa la opción Aplazar disponibilidad de máquina virtual hasta unión híbrida, las máquinas virtuales del grupo no se ponen a disposición de los usuarios finales hasta que el proceso de unión híbrida se haya completado correctamente. Esto garantiza que los usuarios siempre se conecten a un escritorio totalmente registrado (unido tanto a Active Directory local como a Microsoft Entra ID) antes de que se establezca una sesión.
Al habilitar esta opción, el grupo puede acceder a recursos tanto locales como basados en la nube. Consulte la ayuda en pantalla para conocer los requisitos necesarios antes de utilizar esta opción.
Consideraciones importantes
Conflicto entre reutilizar el ID de máquina virtual y la unión híbrida
Importante: No habilite simultáneamente las opciones Reutilizar ID de máquina virtual y la unión híbrida para la misma plantilla de grupo de escritorios.
Cuando se vuelven a crear máquinas virtuales de un grupo flotante, al habilitar la opción Reutilizar ID de máquina virtual se hace que la máquina virtual reutilice su cuenta de equipo existente en Active Directory. Sin embargo, es posible que la entrada de dispositivo correspondiente en Microsoft Entra ID no se actualice correctamente, lo que puede provocar problemas de autenticación o registro con esas máquinas virtuales recreadas. Para evitar este problema:
- Habilite la unión híbrida sin habilitar la opción Reutilizar ID de máquina virtual, o
- Consulte a su administrador de Active Directory y Entra ID antes de combinar estas configuraciones.
Temas relacionados
¿Le resultó útil esta página?