Skip to main content

19 août 2026

Utilisation d'Omnissa Identity Service avec Horizon Cloud

Vous pouvez utiliser Omnissa Identity Service pour le provisionnement et l'authentification des utilisateurs pour Horizon Cloud. Pour configurer la connexion, configurez Omnissa Identity Service comme fournisseur d'identité dans Horizon Cloud Console et, dans Omnissa Identity Service, sélectionnez Horizon Cloud comme l'un des services pris en charge.

Éléments pris en charge

Seules les configurations suivantes sont prises en charge pour Horizon Cloud :

  • Microsoft Entra ID, Okta ou Google Workspace en tant que fournisseur d'identité tiers intégré à Omnissa Identity Service
  • OpenID Connect comme protocole d'authentification

Attributs Microsoft Entra ID requis pour Horizon Cloud

Lorsque vous intégrez Omnissa Identity Service à Microsoft Entra ID en tant que fournisseur d'identité tiers, vous devez mapper certains attributs d'utilisateur à synchroniser d'Entra ID vers Omnissa Identity Service.

Remarque : si vous disposez d'un modèle d'identité hybride avec Active Directory sur site et Entra ID, vous devez d'abord synchroniser les attributs sur site requis avec Entra ID. Reportez-vous à la section Synchronisation des attributs Active Directory sur site avec Entra ID.

Horizon Cloud requiert les attributs d'utilisateur suivants :

Attribut Microsoft Entra IDAttribut utilisateur SCIM (obligatoire)
userPrincipalNameuserName
mailemails[type eq "work"].value
givenNamename.givenName
surnamename.familyName
objectIdexternalId
Switch([IsSoftDeleted], "False", "True", "True", "False")active
userPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

Remarque : vous devez ajouter ce mappage en plus du mappage d'userPrincipalName à userName. Le mappage d'userPrincipalName à deux attributs SCIM différents est requis, car ces attributs SCIM sont des attributs distincts dans Horizon Cloud, les deux étant obligatoires.
onPremisesSamAccountNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
onPremisesUserPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
onPremisesSecurityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
onPremisesDomainurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain
securityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier

Remarque : le tableau présente la correspondance type entre les attributs SCIM requis et les attributs de Microsoft Entra ID. Vous pouvez mapper les attributs SCIM à des attributs Microsoft Entra ID différents de ceux répertoriés ici.

Outre les attributs requis, vous pouvez synchroniser les attributs facultatifs et les attributs personnalisés. Pour obtenir la liste des attributs facultatifs et personnalisés pris en charge, reportez-vous à la section Mappage d'attributs utilisateur pour Omnissa Identity Service.

Synchronisation des attributs Active Directory sur site avec Entra ID

Si vous utilisez un modèle d'identité hybride avec Active Directory sur site et Entra ID, vous devez synchroniser les attributs sur site requis avec Entra ID avant d'intégrer Entra ID à Omnissa Identity Service. Pour obtenir la liste des attributs requis, reportez-vous à la section Attributs requis par Horizon Cloud.

Synchronisez les attributs à l'aide d'une application telle que Microsoft Entra Connect Sync ou Microsoft Entra Connect Cloud Sync. Vous pouvez utiliser des extensions d'annuaire pour synchroniser les attributs. Pour plus d'informations, reportez-vous à la documentation de Microsoft. Par exemple, reportez-vous à :

Après la synchronisation des attributs avec Entra ID, ajoutez-les à l'application de provisionnement.

Attributs Okta requis pour Horizon Cloud

Lorsque vous intégrez Omnissa Identity Service à Okta en tant que fournisseur d'identité tiers, vous devez mapper certains attributs d'utilisateur à synchroniser d'Okta vers Omnissa Identity Service.

Horizon Cloud requiert les attributs d'utilisateur suivants :

Attribut OktaAttribut utilisateur SCIM (obligatoire)
userNameuserName
user.emailemail
emailType(user.email != null && user.email != ") ? 'work' : "
user.firstNamename.givenName
user.lastNamename.familyName
externalIdexternalId

Remarque : cet attribut est défini implicitement. Vous n'avez pas besoin de l'ajouter manuellement.
activeactive

Remarque : cet attribut est défini implicitement. Vous n'avez pas besoin de l'ajouter manuellement.
loginurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

Remarque : si vous disposez d'une intégration d'Okta-Entra ID, mappez cet attribut SCIM à l'attribut Okta personnalisé auquel vous mappez l'userPrincipalName Entra ID au lieu de le mapper à la connexion.
Attribut utilisé pour SamAccountName sur siteurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
Attribut utilisé pour UserPrincipalName sur siteurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
Attribut utilisé pour SecurityIdentifier sur siteurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier

Remarque : les tableaux présentent la correspondance type entre les attributs SCIM requis et les attributs Okta. Vous pouvez mapper les attributs SCIM à des attributs Okta différents de ceux répertoriés ici.

Outre les attributs requis, vous pouvez synchroniser les attributs facultatifs et les attributs personnalisés. Pour obtenir la liste des attributs facultatifs et personnalisés pris en charge, reportez-vous à la section Mappage d'attributs utilisateur pour Omnissa Identity Service.

Important : vous ne pouvez pas spécifier des mappages d'attributs de groupe dans Okta à synchroniser avec Omnissa Identity Service. Vous pouvez uniquement mapper des attributs utilisateur.

Attributs de Google Workspace requis pour Horizon Cloud

Lorsque vous intégrez Omnissa Identity Service à Google Workspace en tant que fournisseur d'identité tiers, vous devez mapper certains attributs d'utilisateur à synchroniser entre Google Workspace et Omnissa Identity Service.

Remarque : si vous disposez d'un modèle d'identité hybride avec Active Directory sur site et Google Workspace, vous devez d'abord synchroniser les attributs sur site requis avec Google Workspace.

Horizon Cloud requiert les attributs d'utilisateur suivants :

Attribut de GoogleAttribut utilisateur SCIM (obligatoire)
Informations de base > Nom d'utilisateuruserName
E-mail > Valeuremails.value
E-mail > Principalemails.primary
Informations de base > Prénomname.givenName
Informations de base > Nom de famillename.familyName
activeactive

Remarque : cet attribut est défini implicitement. Vous n'avez pas besoin de l'ajouter manuellement.
Attribut utilisé pour onPremisesUserPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

Attribut utilisé pour onPremisesUserPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
Attribut utilisé pour onPremisesSamAccountNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
Attribut utilisé pour onPremisesSecurityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
Attribut utilisé pour onPremisesSecurityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier

Outre les attributs requis, vous pouvez synchroniser les attributs facultatifs et les attributs personnalisés. Pour obtenir la liste des attributs facultatifs et personnalisés pris en charge, reportez-vous à la section Mappage d'attributs utilisateur pour Omnissa Identity Service.

Remarque : étant donné que vous pouvez uniquement provisionner des utilisateurs de Google Workspace à Omnissa Identity Service, le mappage des attributs de groupe ne s'applique pas à cette intégration.

Comment configurer l'intégration entre Omnissa Identity Service et Horizon Cloud

Les tâches de haut niveau permettant de configurer la connexion entre Omnissa Identity Service et Horizon Cloud Service sont les suivantes :

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…