Opcionalmente, puede registrar dominios de Active Directory adicionales con su cuenta de cliente de Horizon Cloud. Al registrar el dominio de Active Directory, ese dominio se agrega al conjunto de dominios configurados en la nube asociados con esa cuenta de cliente de Horizon Cloud. Cuando el dominio se encuentra en el conjunto de dominios configurados en la nube, puede habilitar los grupos y las cuentas de usuario de ese dominio para que utilicen las funciones que proporciona el sistema (por ejemplo, para que los administradores del departamento de soporte técnico utilicen las funciones de área de soporte técnico o para que los usuarios finales utilicen las funciones relacionadas con el escritorio).
Importante: En los cuadros de texto Nombre de usuario de enlace y Nombre de usuario de unión relacionados con las cuentas de enlace de dominio y unión de dominio, proporcione el nombre de la cuenta propiamente dicho, como ouraccountname, como el nombre de inicio de sesión del usuario sin el nombre de dominio.
Nota: No se admiten los grupos de distribución, aunque estén anidados en un grupo de seguridad. Al crear grupos de Active Directory, seleccione siempre Seguridad para Tipo de grupo.
Si el tenant está habilitado para usar la función descrita en Compatibilidad de Horizon Cloud on Microsoft Azure y LDAPS, la pantalla de la consola en el paso 3 tendrá un aspecto diferente de la que se describe aquí. Si el arrendatario tiene esa habilitación, siga esa página en su lugar.
Requisitos previos
Para evitar que se produzca un error en el paso de la cuenta de unión de dominio, asegúrese de que la infraestructura de Active Directory esté sincronizada con un origen de hora preciso. En caso de error, es posible que deba ponerse en contacto con el soporte de Horizon Cloud para recibir asistencia. Si el paso de enlace de dominio se realiza correctamente, pero se produce un error en el paso de unión de dominio, puede intentar restablecer el dominio y, a continuación, investigar si es necesario ajustar el origen de la hora. Para restablecer el dominio, consulte los pasos descritos en Eliminar el registro del dominio de Active Directory.
Para las cuentas de enlace de dominio principal y auxiliar necesarias, verifique que tenga la información de dos cuentas de usuario de Active Directory que cumplan con los requisitos descritos en Cuentas de servicio que requiere Horizon Cloud para sus operaciones.
PRECAUCIÓN:
Para evitar bloqueos accidentales que le impidan iniciar sesión en la consola basada en la nube para administrar su entorno de Horizon Cloud, debe asegurarse de que sus cuentas de enlace de dominio no puedan caducar, cambiarse ni bloquearse. Debe usar este tipo de configuración de cuenta porque el sistema usa la cuenta de enlace de dominio principal como cuenta de servicio para realizar consultas al dominio de Active Directory con el fin de verificar las credenciales para iniciar sesión en la consola. Si no se puede acceder a la cuenta de enlace de dominio principal por algún motivo, el sistema utilizará la cuenta de enlace de dominio auxiliar. Si las cuentas de enlace de dominio principal y auxiliar caducan o son inaccesibles, no podrá iniciar sesión en la consola ni actualizar la configuración para usar una cuenta de enlace de dominio accesible.
A las cuentas de enlace de dominio principal y auxiliar se les asigna siempre la función de superadministrador, que concede todos los permisos para realizar acciones de administración en la consola. Asegúrese de que los usuarios a los que no desea conceder permisos de superadministrador no puedan acceder a las cuentas especificadas.
Para la cuenta de unión de dominio, compruebe que la cuenta cumpla los requisitos descritos en Cuentas de servicio que requiere Horizon Cloud para sus operaciones.
PRECAUCIÓN:
- Si solo tiene un grupo de Active Directory con la función de superadministrador asignada, no elimine ese grupo del servidor de Active Directory. Si lo hace, pueden producirse problemas con futuros inicios de sesión.
- Si el grupo de pods tiene pods de Horizon Cloud en Microsoft Azure que ejecutan manifiestos anteriores a la versión 1600.0, se debe conceder a la cuenta de unión de dominio la función de superadministrador. Tenga en cuenta que los manifiestos anteriores a la versión 2298 carecen de soporte y deben actualizarse como se describe en el artículo 86476 de la base de conocimientos.
Compruebe que tenga el nombre de NetBIOS y el nombre de dominio DNS del dominio de Active Directory. Estos valores se proporcionarán en la ventana Registrar Active Directory de la consola, en el primer paso de este flujo de trabajo. Para obtener un ejemplo de cómo encontrar estos valores, consulte Ubicación de la información requerida en los campos Nombre de NETBIOS y Nombre de dominio DNS del flujo de trabajo de registro de Active Directory Horizon Cloud.
PRECAUCIÓN:
Cuando registre un dominio de Active Directory adicional, asegúrese de que todos los pods conectados a la nube tengan una conexión directa con ese dominio. Todos los pods del mismo registro de cuenta de cliente deben poder comunicarse con el mismo conjunto de dominios de Active Directory configurados en la nube registrados con esa cuenta. Todos los pods deben poder comunicarse con los mismos servidores de Active Directory y la configuración de DNS debe resolver todos esos dominios de Active Directory configurados en la nube.
Procedimiento
-
En la consola de, seleccione Configuración > Active Directory.
-
Haga clic en Registrar.
-
En el cuadro de diálogo Registrar Active Directory, proporcione la información de registro solicitada.
Importante: Use cuentas de Active Directory que se ajusten a las directrices establecidas para las cuentas de enlace de dominio principal y auxiliar, tal como se describe en los requisitos previos.
Opción Descripción Nombre de NETBIOS - Cuando hay pods de Horizon conectados a la nube, en este paso, el sistema muestra un menú de selección que se rellena con los nombres de todos los dominios de Active Directory que puede ver el pod de Horizon. Seleccione el dominio de Active Directory que desee registrar primero.
- Cuando solo hay pods conectados a la nube de Microsoft Azure, en este paso, el sistema muestra un cuadro de texto. Escriba el nombre de NetBIOS para el dominio de Active Directory que desea registrar. Por lo general, este nombre no contiene un punto. Para obtener un ejemplo de cómo encontrar el valor que se utilizará del entorno de dominio de Active Directory, consulte Obtener la información del nombre de dominio DNS y NETBIOS.
Nombre de dominio - Cuando hay pods de Horizon conectados a la nube, el sistema muestra automáticamente el nombre de dominio completo del dominio de Active Directory seleccionado para Nombre de NETBIOS.
- Cuando solo hay pods conectados a la nube de Microsoft Azure, el sistema muestra un cuadro de texto. Escriba el nombre de dominio DNS completo del dominio de Active Directory que especificó para Nombre de NETBIOS. Para obtener un ejemplo de cómo encontrar el valor que se utilizará del entorno de dominio de Active Directory, consulte Obtener la información del nombre de dominio DNS y NETBIOS.
Protocolo Muestra automáticamente LDAP, el protocolo compatible.Nombre de usuario de enlace Cuenta de usuario del dominio que se usa como cuenta de enlace LDAP principal. Nota: Proporcione solo el nombre de usuario en sí. No incluya el nombre de dominio aquí. Contraseña de enlace La contraseña asociada al nombre en el cuadro de texto Nombre de usuario de enlace. Cuenta Auxiliar #1 En los campos Nombre de usuario de enlace y Contraseña de enlace, escriba una cuenta de usuario en el dominio para usarla como cuenta de enlace LDAP auxiliar y su contraseña asociada. Nota: Proporcione solo el nombre de usuario en sí. No incluya el nombre de dominio aquí. -
Haga clic en Enlace de dominio.
Si el paso de enlace a dominio se realiza de manera correcta, aparecerá el cuadro de diálogo Unirse a un dominio y podrá continuar con el siguiente paso.
-
En el cuadro de diálogo Unirse a un dominio, proporcione la información necesaria.
Nota: Use una cuenta de Active Directory que se ajuste a las directrices establecidas para la cuenta de unión de dominio que aparecen descritas en los requisitos.
Opción Descripción IP del servidor DNS principal La dirección IP del servidor DNS principal que desea que Horizon Cloud use para resolver los nombres de las máquinas. Para un pod de Microsoft Azure, este servidor DNS debe poder resolver los nombres de máquina dentro de la nube de Microsoft Azure, además de resolver los nombres externos. IP del servidor DNS secundario (Opcional) IP de un servidor DNS secundario Unidad organizativa predeterminada La unidad organizativa (OU) de Active Directory que desea que utilicen las máquinas virtuales relacionadas con el escritorio del pod, como las máquinas virtuales importadas, las máquinas virtuales RDSH de granja o las instancias de escritorio VDI. Una unidad organizativa de Active Directory tiene el formato OU =NestedOrgName, OU=RootOrgName, DC=DomainComponent. El valor predeterminado del sistema esCN=Computers. Puede cambiar el valor predeterminado para que coincida con sus necesidades, comoCN=miejemplo. Nota: Para obtener una descripción de los nombres de organización anidados, consulte Consideraciones sobre el uso de unidades organizativas de dominio de Active Directory anidado. Cada OU individual introducido debe tener 64 caracteres de largo o menos, sin contar laporción OU=de su entrada. Microsoft limita una OU individual a 64 caracteres o menos. Se considera válida una ruta de acceso de la unidad organizativa que tenga más de 64 caracteres, pero ninguna OU individual tenga más de 64 caracteres. Sin embargo, cada unidad organizativa individual debe tener 64 caracteres o menos.Nombre de usuario de unión Cuenta de usuario de Active Directory que tiene permisos para unir equipos a ese dominio de Active Directory. Nota: Proporcione solo el nombre de usuario en sí. No incluya el nombre de dominio aquí. Contraseña de unión La contraseña asociada con el nombre en el cuadro de texto Nombre de usuario de unión. -
Especifique una cuenta de unión de dominio auxiliar.
Si no se puede acceder a la cuenta de unión de dominio principal especificada, el sistema utilizará la cuenta de unión de dominio auxiliar para estas operaciones en los pods de Microsoft Azure que deban unirse al dominio, como la importación de máquinas virtuales de imagen, la creación de instancias de RDSH de granja, la creación de instancias de escritorio VDI, etc.
Aviso:
- Use una cuenta de Active Directory que se ajuste a las mismas directrices establecidas para la cuenta de unión de dominio principal que se describen en los requisitos. Asegúrese de que esta cuenta de unión de dominio auxiliar tenga una hora de caducidad diferente de la cuenta de unión de dominio principal, a menos que ambas cuentas tengan establecida la opción Nunca caduca . Si las cuentas de unión a dominio principal y auxiliar caducan al mismo tiempo, se producirá un error en las operaciones del sistema para sellar imágenes y aprovisionar máquinas virtuales de escritorio VDI y máquinas virtuales RDSH de granja.
- Solo puede agregar una cuenta de unión de dominio auxiliar para cada Active Directory que registre en Horizon Cloud.
- Si no agrega una cuenta de unión de dominio auxiliar en este momento, puede agregar una más adelante mediante la consola.
- Puede actualizar o eliminar esta cuenta más adelante.
- El software relacionado con el agente en una máquina virtual relacionada con el escritorio (como una imagen sellada, una instancia de RDSH de granja o una instancia de escritorio VDI) debe tener la versión 18.1 o posterior para que el sistema pueda usar la cuenta de unión de dominio auxiliar con esa máquina virtual.
Opción Descripción Nombre de usuario de unión auxiliar Cuenta de usuario de Active Directory que tiene permisos para unirse a sistemas en ese dominio de Active Directory. Importante: Proporcione solo el nombre de cuenta en este campo, como ouraccountname, como el nombre de inicio de sesión del usuario sin el nombre de dominio. Si introduce barras diagonales o arrobas se mostrará un error.Contraseña de unión auxiliar La contraseña asociada al nombre en el cuadro de texto Nombre de usuario de unión auxiliar. -
Haga clic en Guardar.
En este punto, si el paso de unión de dominio se realiza correctamente, aparecerá el cuadro de diálogo Agregar administrador y podrá continuar con el siguiente paso.
-
En el cuadro de diálogo Agregar superadministrador, utilice la función de búsqueda de Active Directory para seleccionar el grupo de administradores de Active Directory que desee que realicen acciones de administración en su entorno desde la consola.
Esta asignación garantiza que al menos una de las cuentas de usuario del dominio de Active Directory tiene los permisos para iniciar sesión mediante el flujo de trabajo de inicio de sesión estándar , ahora que el dominio de Active Directory está configurado para esta cuenta de cliente.
Importante: Si el grupo de pods tiene pods de Horizon Cloud en Microsoft Azure que ejecutan manifiestos anteriores a la versión 1600.0, debe agregar el grupo de Active Directory que incluye la cuenta de unión de dominio a la función de superadministrador, como se describe en los requisitos previos. Cuando el grupo de pods tiene pods que se ejecutan en manifiestos anteriores, si la cuenta de unión al dominio no está en ninguno de los grupos de Active Directory que tienen la función de superadministrador, se puede producir un error al usar el flujo de trabajo de importación de máquinas virtuales con esos pods.
-
Haga clic en Guardar.
Resultados
Los siguientes elementos están ahora en su lugar:
- El dominio de Active Directory es uno de los dominios de Active Directory configurados en la nube asociados a esta cuenta de cliente de Horizon Cloud.
- Para un pod de Microsoft Azure, Horizon Cloud tiene la cuenta de unión de dominio necesaria para las operaciones del sistema que implican unir máquinas virtuales relacionadas con el escritorio a ese dominio.
- Después de iniciar sesión en Horizon Cloud con las credenciales de Customer Connect, en la ventana de inicio de sesión de Active Directory, los usuarios de ese Active Directory que tengan una función de Horizon Cloud asignada pueden seleccionar el dominio que corresponda a su cuenta de Active Directory.
- Los usuarios del grupo al que otorgó la función de superadministrador podrán acceder a la consola y realizar actividades de administración si inician sesión con sus credenciales de Customer Connect en la primera pantalla de inicio de sesión. Para permitir que esos administradores utilicen sus credenciales de Customer Connect para el primer paso de inicio de sesión, complete los pasos descritos en Otorgar funciones administrativas a personas de la organización para iniciar sesión en y realizar acciones en el entorno de arrendatario de Horizon Cloud mediante Horizon Universal Console.
- Las cuentas de usuario del dominio de Active Directory registrado se pueden seleccionar para asignaciones que implican recursos de pods de Microsoft Azure.
- Las funciones de soporte técnico de la consola se pueden utilizar con cuentas de usuario de ese dominio de Active Directory registrado.
¿Qué hacer a continuación?
A partir de este punto, por lo general, se realizan las siguientes tareas:
- Conceda acceso a usuarios adicionales en este dominio para administrar su entorno. En primer lugar, agregue sus cuentas de Customer Connect con las funciones de Horizon Cloud asociadas y, a continuación, asigne a sus cuentas de Active Directory la función de Horizon Cloud adecuada. Consulte Otorgar funciones administrativas a las personas de la organización para iniciar sesión y realizar acciones en el entorno de arrendatario de Horizon Cloud mediante Horizon Universal Console y Asignar funciones a grupos de Active Directory que controlan qué áreas de Horizon Universal Console se activan para las personas de esos grupos después de autenticarse en el entorno de arrendatario de Horizon Cloud.
- Asigne la función de administrador de demostración a los usuarios de este dominio a quienes desea conceder acceso de solo lectura a la consola. Consulte Prácticas recomendadas sobre los dos tipos de funciones que se conceden a los usuarios para que usen la consola para trabajar en su entorno de Horizon Cloud y Asignar funciones a grupos de Active Directory que controlan qué áreas de la consola se activan para las personas de esos grupos después de autenticarse en el entorno de arrendatario de Horizon Cloud.
¿Le resultó útil esta página?