Después de configurar el entorno de Horizon, debe configurar su entorno de Omnissa Access antes de integrar federaciones de pods y pods de Horizon con el servicio Omnissa Access.
Se recomienda encarecidamente usar certificados válidos firmados por una entidad de certificación (CA) de confianza para Horizon Connection Server. Si no obtuvo certificados firmados por una entidad de certificación y utiliza certificados autofirmados temporalmente para realizar pruebas, debe cargar los certificados raíz en el almacén de confianza del servicio de aplicaciones virtuales.
Inquilinos de Omnissa Access que no tienen Omnissa Identity Service habilitado
Requisitos
- Para integrar pods de Horizon y federaciones de pods, debe instalar el componente de servicio de aplicaciones virtuales de Omnissa Access Connector.
- Para sincronizar usuarios y grupos de Active Directory a Omnissa Access, debe instalar el componente del servicio de sincronización de directorios de Omnissa Access Connector.
Procedimiento
-
Si las instancias de Horizon Connection Server tienen certificados autofirmados, cargue los certificados raíz en el almacén de confianza del servicio de aplicaciones virtuales.
-
En el servidor de Windows en el que está instalado el servicio de aplicaciones virtuales, vuelva a ejecutar el instalador de Omnissa Access Connector.
-
En la página de bienvenida, haga clic en Siguiente.
-
En la página Mantenimiento del programa, seleccione Agregar o quitar servicios y haga clic en Siguiente.
-
Haga clic en Siguiente hasta que aparezca la página Instalar certificados raíz de confianza.
-
En la página Instalar certificados raíz de confianza, haga clic en Examinar y cargue el certificado.
-
Guarde los cambios y cierre el instalador.
-
Reinicie el servicio de aplicaciones virtuales.
-
-
Asegúrese de que el atributo distinguishedName esté asignado al atributo de Active Directory distinguishedName.
-
Inicie sesión en la consola de Omnissa Access.
-
Desplácese hasta la página Integraciones > Directorios.
-
Seleccione el directorio que contiene los usuarios y los grupos con autorizaciones de Horizon.
-
En la página del directorio, haga clic en Configuración de sincronización y seleccione la pestaña Atributos asignados.
-
Compruebe que el atributo distinguishedName esté asignado al atributo de Active Directory distinguishedName.
-
-
Sincronice todos los usuarios y grupos con derechos globales o locales en Horizon desde Active Directory al servicio Omnissa Access.
-
Revise qué usuarios y grupos están sincronizados actualmente con Omnissa Access accediendo a las páginas Cuentas > Usuarios y Cuentas > Grupos de usuarios.
-
Seleccione Integraciones > Directorios.
-
Seleccione el directorio adecuado.
-
Haga clic en Configuración de sincronización.
-
En las pestañas Usuarios y Grupos, modifique la configuración si es necesario y haga clic en Guardar.
-
En la página del directorio, haga clic en Sincronizar > Sincronizar con elementos de protección o Sincronizar > Sincronizar sin elementos de protección para sincronizar el directorio.
Las medidas de seguridad de sincronización limitan el número de cambios permitidos durante la sincronización. Para obtener más información, consulte Integración del directorio con Omnissa Access.
Nota: Los usuarios deben establecer los atributos userPrincipalName y distinguishedName. Si no se establece el atributo userPrincipalName o distinguishedName para un usuario, es posible que el usuario no pueda ejecutar aplicaciones y escritorios.
-
-
Si corresponde, establezca una conexión multidominio o de dominios de bosques múltiples de confianza en Active Directory. Para obtener más información, consulte Integración del directorio con Omnissa Access.
Inquilinos de Omnissa Access que tienen Omnissa Identity Service habilitado
Omnissa Identity Service es un nuevo servicio basado en la nube que permite integrar productos y servicios de Omnissa con proveedores de identidades externos basados en la nube (como Microsoft Entra ID) para el aprovisionamiento de usuarios y la federación de identidades.
Para un inquilino de Omnissa Access que tenga habilitado Omnissa Identity Service, la integración con Omnissa Horizon solo se admite con los pods de Horizon que tengan habilitado True SSO. True SSO se configura en Horizon Console (consulte Configurar True SSO). En la consola de Omnissa Access, se debe seleccionar la opción True SSO para los pods que tengan configurado True SSO (consulte Configurar federaciones de pods y pods de Horizon en Omnissa Access).
Nota: Si Okta está configurado como proveedor de identidad externo en Omnissa Identity Service, la integración de Omnissa Access con Horizon no será posible.
Requisitos
Para integrar pods de Horizon y federaciones de pods con Omnissa Access, debe instalar el componente de servicio de aplicaciones virtuales de Omnissa Access Connector.
Procedimiento
-
Si las instancias de Horizon Connection Server tienen certificados autofirmados, cargue los certificados raíz en el almacén de confianza del servicio de aplicaciones virtuales.
-
En el servidor de Windows en el que está instalado el servicio de aplicaciones virtuales, vuelva a ejecutar el instalador de Omnissa Access Connector.
-
En la página de bienvenida, haga clic en Siguiente.
-
En la página Mantenimiento del programa, seleccione Agregar o quitar servicios y haga clic en Siguiente.
-
Haga clic en Siguiente hasta que aparezca la página Instalar certificados raíz de confianza.
-
En la página Instalar certificados raíz de confianza, haga clic en Examinar y cargue el certificado.
-
Guarde los cambios y cierre el instalador.
-
Reinicie el servicio de aplicaciones virtuales.
-
-
En el proveedor de identidad de terceros integrado con Omnissa Identity Service, asigne los siguientes atributos adicionales a los atributos de Omnissa Identity Service (atributos SCIM).
-
Atributos de usuario: onPremisesUserPrincipalName, distinguishedName
-
Atributos de grupo: distinguishedName
Estos atributos son necesarios para hacer coincidir los usuarios aprovisionados desde el proveedor de identidades basado en la nube con las autorizaciones de usuario sincronizadas desde Horizon para garantizar que los usuarios puedan iniciar las aplicaciones y los escritorios de Horizon que se les ha asignado.
Para obtener más información, consulte Asignación de atributos de usuario para Omnissa Identity Service.
-
¿Le resultó útil esta página?