Skip to main content

2 septembre 2026

Dispositif Edge avec enregistrement d'application d'entreprise - Planifier un rôle de principal de service futur pour l'abonnement Microsoft Azure

Pour prendre en charge le déploiement d'Horizon Edge à locataires multiples pour Horizon Cloud on Microsoft Azure, vous allez choisir et appliquer des autorisations dans votre portail Microsoft Azure à un ID d'abonnement que vous créez dans le cadre du processus de définition d'Horizon Edge.

Remarque : ces informations concernent le scénario dans lequel vous prévoyez de créer un dispositif Horizon Edge pour Microsoft Azure en tant que type d'enregistrement d'application d'entreprise gérée par Omnissa (également appelé mutualisation) dans Horizon Cloud. Pour ce scénario, Omnissa crée votre principal de service Azure dans le cadre du processus de définition du dispositif Edge. Si, au lieu de cela, vous prévoyez de créer un dispositif Horizon Edge à l'aide du type d'enregistrement manuel d'application d'entreprise traditionnel (également appelé locataire unique), vous devez créer votre propre principal de service avant de pouvoir commencer à ajouter et à déployer un dispositif Horizon Edge pour Microsoft Azure dans Horizon Cloud. Si vous prévoyez de créer Horizon Edge à l'aide de la méthode manuelle traditionnelle, reportez-vous à la section Edge avec enregistrement d'application manuel - Créer un principal de service pour l'abonnement Microsoft Azure. Pour obtenir des informations connexes sur ces deux méthodes, reportez-vous à la section Procédure de la section Ajouter et déployer un dispositif Microsoft Azure Edge.

La création d'un dispositif Edge avec l'enregistrement d'applications d'entreprise est la méthode recommandée.

Avec un déploiement à locataires multiples, votre organisation accepte notre lien de consentement et Omnissa crée un principal de service sur votre locataire, puis l'ID d'application et la clé secrète deviennent des éléments qu'Omnissa possède et gère pour le compte de votre organisation. Vous pouvez ajouter jusqu'à 5 principaux de service gérés par Omnissa pour un fournisseur. Pour prendre en charge un total de 5 000 VM, ajoutez 5 principaux de service gérés par Omnissa. Lorsque vous disposez de plusieurs principaux de service, ils partagent le même ID d'annuaire, mais chaque principal de service Omnissa dispose de son propre ID d'application.

Important : utilisez le même rôle pour chaque principal de service.

La création d'un dispositif Horizon Edge pour Microsoft Azure en tant que type d'enregistrement d'application d'entreprise gérée par Omnissa dans Horizon Cloud permet aux administrateurs d'utiliser des informations d'identification gérées par Omnissa pour accéder aux abonnements Azure, éliminant ainsi la nécessité de gérer manuellement les secrets de principal de service et les rotations de clés. La méthode gérée par Omnissa place la responsabilité de la maintenance de la clé de secrets de principal de service sur Omnissa. Cela offre un niveau de sécurité supplémentaire, car vous n'avez pas besoin de fournir vos informations de clé secrète à Omnissa. Il vous suffit d'accorder l'accès à un rôle qui peut gérer la clé secrète pour le principal de service et d'attribuer ce rôle à Omnissa.

Remarque : si une application gérée par Omnissa est supprimée, vous devez également supprimer manuellement l'enregistrement d'application correspondant du portail Microsoft Azure si le consentement a été précédemment accordé.

Pour prendre en charge cette capacité, attribuerez un rôle de votre choix au principal de service lorsque vous créerez le principal de service lors du processus de définition du dispositif Edge. Vous attribuerez le rôle à partir de votre portail Microsoft Azure dans le cadre du processus de définition d'Horizon Edge. Pour plus d'informations, reportez-vous à la section Procédure de la section Ajouter et déployer un dispositif Microsoft Azure Edge.

Le rôle Contributeur est généralement utilisé, car il couvre tous les appels d'API qu'Horizon Cloud doit effectuer dans l'abonnement. L'attribution de rôle doit être une attribution directe. L'utilisation d'une attribution basée sur un groupe d'un rôle, dans laquelle le rôle est attribué à un groupe et le principal de service est membre de ce groupe, n'est pas prise en charge.

Si votre organisation préfère éviter l'utilisation du rôle Contributor dans l'abonnement, Horizon Cloud prend en charge l'utilisation d'un rôle personnalisé à la place. S'il est utilisé, le rôle personnalisé doit fournir les appels d'API spécifiques qu'Horizon Cloud doit utiliser. Pour plus d'informations, reportez-vous à la section Pour utiliser un rôle personnalisé pour l'enregistrement d'applications Horizon Cloud.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…