Para integrar un arrendatario de Access con un arrendatario de Horizon Cloud que tenga Universal Broker habilitado, debe iniciar sesión en la consola de acceso y configurar los atributos de usuario obligatorios. La configuración de estos atributos de usuario es un proceso de varios pasos que utiliza varias áreas dentro del área Administración de acceso e identidad de la consola de acceso.
Nota: En esta página de documentación se supone que los lectores están siguiendo los pasos descritos en Horizon Cloud con Universal Broker: integrar el arrendatario con los servicios de Omnissa Access e Intelligent Hub. El contenido de esta página no se aplica a ninguna otra situación o contexto.
A nivel general, en la consola de Access:
- En primer lugar, utilice el área Configuración del área Administración de acceso e identidad para agregar los atributos de acceso adicionales que son obligatorios para esta integración.
- A continuación, utilice el área Administrar de Administración de identidades y acceso para asignar correctamente los atributos de acceso necesarios a los atributos de Active Directory.
Los atributos de acceso userPrincipalName, objectGuid, SID y netBIOS son obligatorios y deben asignarse a los atributos de Active Directory adecuados, tal como se describe en los siguientes pasos.
Además, se debe establecer sAMAccountName como el atributo de búsqueda de directorios para el directorio de Access. El atributo de búsqueda de directorios se especifica en el momento en que se crea el directorio en la consola de Access.
Requisitos previos
Antes de configurar los atributos de usuario en la consola de Access para posibilitar los pasos de integración de Universal Broker y Access, debe tener instalada una versión compatible de Access Connector y configurar la integración del directorio con Active Directory, tal y como se describe específicamente en los pasos de integración.
A partir de la publicación de este documento, el punto relevante en el que se hace referencia a la instalación del conector y la integración del directorio es el paso 5 de esa página.
Procedimiento
-
Inicie sesión en la consola del arrendatario de Access como administrador.
-
Mediante la parte Configuración del área Administración de acceso e identidad de la consola de Access, desplácese hasta la pantalla en la que se configuran los atributos de usuario para el arrendatario de Access.
Busque la etiqueta Atributos de usuario en el área Configuración .
-
En la pantalla de la consola para configurar los atributos de usuario de acceso, desplácese hasta la lista de atributos predeterminados para localizar la sección para agregar otros atributos que se sincronizarán con el directorio y utilice los botones de la consola para agregar los siguientes atributos.
Importante: Estos atributos distinguen entre mayúsculas y minúsculas.
Por lo tanto, objectGuid debe introducirse con uid en minúscula , NO en mayúscula
uid.netBios debe introducirse con ios en minúscula , NO en mayúscula
ios.La DIFERENCIA ENTRE MAYÚSCULAS Y MINÚSCULAS es una circunstancia técnica derivada de su implementación.
Si no DISTINGUE ENTRE MAYÚSCULAS Y MINÚSCULAS al 100% de estos atributos en la interfaz de usuario del administrador de Workspace ONE, se interrumpirá la sincronización entre Universal Broker y Access, y los usuarios finales que inicien sesión no verán los escritorios ni las aplicaciones que deberían ver.
- objectGuid
- SID
- netBios Tenga en cuenta que, aunque userPrincipalName también es obligatorio para esta integración, dado que ya aparece en la lista de atributos predeterminados, no es necesario que lo agregue específicamente aquí.
-
Guarde los cambios en esa pantalla.
-
Mediante el área Administrar del área Administración de acceso e identidad de la consola de Access, asigne los atributos de acceso a los atributos de Active Directory.
-
Mediante la parte Administrar del área Administración de acceso e identidad de la consola de acceso, desplácese hasta la pantalla en la que están configurados los directorios y haga clic en el directorio que contiene los usuarios y los grupos que tienen autorizaciones de Horizon Cloud.
-
En la pantalla de ese directorio, abra la pantalla Configuración de sincronización y, a continuación, desplácese hasta la página Atributos asignados .
-
Asigne los atributos de usuario de Access a los atributos de Active Directory como se indica.
Importante: Preste atención a cómo se asignan los atributos de acceso a los de Active Directory que tienen nombres similares, aunque ligeramente diferentes.
Recuerde que, en los pasos anteriores, los atributos de acceso distinguen entre mayúsculas y minúsculas.
Por lo tanto, objectGuid en Access tiene uid en minúscula y NO en mayúscula
uid.Sin embargo, tenga en cuenta que objectGuid en Access con uid en minúscula se asigna al atributo de Active Directory que incluye UID en mayúsculas .
Atributo de acceso Atributo de Active Directory userPrincipalName userPrincipalName objectGuid objectGUID SID objectSid netBios msDS-NombrePrincipal
-
-
Guarde la configuración.
-
Compruebe que ha seleccionado todos los usuarios y grupos que se sincronizan con el entorno de Horizon Cloud.
En la consola de acceso, puede ver y editar las listas de usuarios y grupos navegando desde la pantalla Configuración de sincronización a las pestañas Usuarios y Grupos .
-
En la consola de Access, vuelva a la página de ese directorio y haga clic en Sincronizar para sincronizar los usuarios y los grupos con Access, ahora utilizando todos los atributos de usuario correctos.
¿Qué hacer a continuación?
Vuelva a Horizon Cloud con Universal Broker: integrar el arrendatario con los servicios de Omnissa Access e Intelligent Hub y complete los pasos de integración restantes después del paso Configurar acceso de usuario.
¿Le resultó útil esta página?