Pour Horizon Cloud, procédez comme suit pour configurer Omnissa Identity Service en tant que fournisseur d'identité avec Entra ID intégré ou Okta intégré.
Conditions préalables
-
Vérifiez que vous avez accès à Horizon Cloud. Pour créer une connexion, reportez-vous à la section Intégration pour les administrateurs Horizon Cloud.
-
Vérifiez que vous avez configuré un compte Omnissa Identity Service. Reportez-vous à la section Démarrage d'Omnissa Identity Service.
Pour plus d'informations, reportez-vous à la section Utilisation d'Omnissa Identity Service avec Horizon Cloud.
Vous trouvez plus d'informations sur la configuration et l'utilisation d'Omnissa Identity Service dans la rubrique Configuration du provisionnement des utilisateurs et de la fédération des identités avec Omnissa Identity Service.
Intégrer Omnissa Identity Service à Microsoft Entra ID
Pour intégrer Omnissa Identity Service à Okta en tant que fournisseur d'identité pour Horizon Cloud, suivez les instructions fournies dans la section Intégration d'Omnissa Identity Service à Microsoft Entra ID de la documentation produit Omnissa Identity Management.
Intégrer Omnissa Identity Service à Okta
Pour intégrer Omnissa Identity Service à Okta en tant que fournisseur d'identité pour Horizon Cloud, suivez les instructions fournies dans les sections Intégration d'Omnissa Identity Service à Okta et Utilisation d'Omnissa Identity Service avec Horizon Cloud de la documentation produit Omnissa Identity Management.
Les attributs suivants doivent être configurés lors de l'utilisation d'Okta avec Omnissa Identity Services comme fournisseur d'identité configuré :
-
onPremisesSamAccountNameen tant queactive_directory.samAccountName -
onPremisesSecurityIdentifieren tant queactive_directory.objectSid -
onPremisesUserPrincipalNameen tant queactive_directory.userName
Intégrer Omnissa Identity Service à Google Identity (Google Workspace et Cloud Identity)
Pour intégrer Omnissa Identity Service à Google Identity (Google Workspace et Cloud Identity) en tant que fournisseur d'identité pour Horizon Cloud, suivez les instructions fournies dans la section Configuration du provisionnement des utilisateurs et de la fédération des identités avec Omnissa Identity Service de la documentation produit Omnissa Identity Management.
Les attributs suivants doivent être configurés lors de l'utilisation de Google Identity avec Omnissa Identity Services comme fournisseur d'identité configuré :
-
userNameen tant queBasic Information > Username -
name.givenNameen tant queBasic Information > First name -
name.familyNameen tant queBasic Information > Last name -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.userPrincipalNameen tant qu'attribut mappé àonPremisesUserPrincipalName -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSamAccountNameen tant qu'attribut mappé àonPremisesSamAccountName -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesUserPrincipalNameen tant qu'attribut mappé àonPremisesUserPrincipalName -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSecurityIdentifieren tant qu'attribut mappé àonPremisesSecurityIdentifier -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.securityIdentifieren tant qu'attribut mappé àonPremisesSecurityIdentifierRemarque :
- Les quatre derniers attributs ci-dessus (
userPrincipalName,onPremisesSamAccountName,onPremisesUserPrincipalNameetonPremisesSecurityIdentifier) exigent la création d'un schéma personnalisé dans Google Workspace avant de pouvoir être mappés. Ces attributs personnalisés ne sont pas disponibles par défaut dans l'application Google OIS SAML. onPremisesSecurityIdentifieretsecurityIdentifiersont tous deux mappés au même attribut personnalisé, à savoironPremisesSecurityIdentifier.- GCDS code automatiquement les attributs binaires à l'aide du codage sans remplissage de l'URL Base64.
- Les quatre derniers attributs ci-dessus (
Ces attributs sont essentiels pour les éléments suivants :
- Attribution de poste de travail : utilisée pour faire correspondre l'utilisateur à son identité AD.
- SSO : utilisé pour transmettre le jeton d'identité correct à Horizon Agent.
- Validation de la jonction de domaine : utilisée pour vérifier le contexte de sécurité sur site de l'utilisateur.
Cette page vous a-t-elle été utile ?