Vous pouvez utiliser Omnissa Identity Service pour le provisionnement et l'authentification des utilisateurs pour Horizon Cloud. Pour configurer la connexion, configurez Omnissa Identity Service comme fournisseur d'identité dans Horizon Cloud Console et, dans Omnissa Identity Service, sélectionnez Horizon Cloud comme l'un des services pris en charge.
Éléments pris en charge
Seules les configurations suivantes sont prises en charge pour Horizon Cloud :
- Microsoft Entra ID, Okta ou Google Workspace en tant que fournisseur d'identité tiers intégré à Omnissa Identity Service
- OpenID Connect comme protocole d'authentification
Attributs Microsoft Entra ID requis pour Horizon Cloud
Lorsque vous intégrez Omnissa Identity Service à Microsoft Entra ID en tant que fournisseur d'identité tiers, vous devez mapper certains attributs d'utilisateur à synchroniser d'Entra ID vers Omnissa Identity Service.
Remarque : si vous disposez d'un modèle d'identité hybride avec Active Directory sur site et Entra ID, vous devez d'abord synchroniser les attributs sur site requis avec Entra ID. Reportez-vous à la section Synchronisation des attributs Active Directory sur site avec Entra ID.
Horizon Cloud requiert les attributs d'utilisateur suivants :
| Attribut Microsoft Entra ID | Attribut utilisateur SCIM (obligatoire) |
|---|---|
| userPrincipalName | userName |
| emails[type eq "work"].value | |
| givenName | name.givenName |
| surname | name.familyName |
| objectId | externalId |
| Switch([IsSoftDeleted], "False", "True", "True", "False") | active |
| userPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName Remarque : vous devez ajouter ce mappage en plus du mappage d'userPrincipalName à userName. Le mappage d'userPrincipalName à deux attributs SCIM différents est requis, car ces attributs SCIM sont des attributs distincts dans Horizon Cloud, les deux étant obligatoires. |
| onPremisesSamAccountName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| onPremisesDomain | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain |
| securityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier |
Remarque : le tableau présente la correspondance type entre les attributs SCIM requis et les attributs de Microsoft Entra ID. Vous pouvez mapper les attributs SCIM à des attributs Microsoft Entra ID différents de ceux répertoriés ici.
Outre les attributs requis, vous pouvez synchroniser les attributs facultatifs et les attributs personnalisés. Pour obtenir la liste des attributs facultatifs et personnalisés pris en charge, reportez-vous à la section Mappage d'attributs utilisateur pour Omnissa Identity Service.
Synchronisation des attributs Active Directory sur site avec Entra ID
Si vous utilisez un modèle d'identité hybride avec Active Directory sur site et Entra ID, vous devez synchroniser les attributs sur site requis avec Entra ID avant d'intégrer Entra ID à Omnissa Identity Service. Pour obtenir la liste des attributs requis, reportez-vous à la section Attributs requis par Horizon Cloud.
Synchronisez les attributs à l'aide d'une application telle que Microsoft Entra Connect Sync ou Microsoft Entra Connect Cloud Sync. Vous pouvez utiliser des extensions d'annuaire pour synchroniser les attributs. Pour plus d'informations, reportez-vous à la documentation de Microsoft. Par exemple, reportez-vous à :
- Microsoft Entra Connect Sync : comprendre et personnaliser la synchronisation
- Microsoft Entra Connect Sync : extensions d'annuaire
- Personnalisation d'une règle de synchronisation
Après la synchronisation des attributs avec Entra ID, ajoutez-les à l'application de provisionnement.
Attributs Okta requis pour Horizon Cloud
Lorsque vous intégrez Omnissa Identity Service à Okta en tant que fournisseur d'identité tiers, vous devez mapper certains attributs d'utilisateur à synchroniser d'Okta vers Omnissa Identity Service.
Horizon Cloud requiert les attributs d'utilisateur suivants :
| Attribut Okta | Attribut utilisateur SCIM (obligatoire) |
|---|---|
| userName | userName |
| user.email | |
| emailType | (user.email != null && user.email != ") ? 'work' : " |
| user.firstName | name.givenName |
| user.lastName | name.familyName |
| externalId | externalId Remarque : cet attribut est défini implicitement. Vous n'avez pas besoin de l'ajouter manuellement. |
| active | active Remarque : cet attribut est défini implicitement. Vous n'avez pas besoin de l'ajouter manuellement. |
| login | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName Remarque : si vous disposez d'une intégration d'Okta-Entra ID, mappez cet attribut SCIM à l'attribut Okta personnalisé auquel vous mappez l'userPrincipalName Entra ID au lieu de le mapper à la connexion. |
| Attribut utilisé pour SamAccountName sur site | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| Attribut utilisé pour UserPrincipalName sur site | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| Attribut utilisé pour SecurityIdentifier sur site | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
Remarque : les tableaux présentent la correspondance type entre les attributs SCIM requis et les attributs Okta. Vous pouvez mapper les attributs SCIM à des attributs Okta différents de ceux répertoriés ici.
Outre les attributs requis, vous pouvez synchroniser les attributs facultatifs et les attributs personnalisés. Pour obtenir la liste des attributs facultatifs et personnalisés pris en charge, reportez-vous à la section Mappage d'attributs utilisateur pour Omnissa Identity Service.
Important : vous ne pouvez pas spécifier des mappages d'attributs de groupe dans Okta à synchroniser avec Omnissa Identity Service. Vous pouvez uniquement mapper des attributs utilisateur.
Attributs de Google Workspace requis pour Horizon Cloud
Lorsque vous intégrez Omnissa Identity Service à Google Workspace en tant que fournisseur d'identité tiers, vous devez mapper certains attributs d'utilisateur à synchroniser entre Google Workspace et Omnissa Identity Service.
Remarque : si vous disposez d'un modèle d'identité hybride avec Active Directory sur site et Google Workspace, vous devez d'abord synchroniser les attributs sur site requis avec Google Workspace.
Horizon Cloud requiert les attributs d'utilisateur suivants :
| Attribut de Google | Attribut utilisateur SCIM (obligatoire) |
|---|---|
| Informations de base > Nom d'utilisateur | userName |
| E-mail > Valeur | emails.value |
| E-mail > Principal | emails.primary |
| Informations de base > Prénom | name.givenName |
| Informations de base > Nom de famille | name.familyName |
| active | active Remarque : cet attribut est défini implicitement. Vous n'avez pas besoin de l'ajouter manuellement. |
| Attribut utilisé pour onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName |
| Attribut utilisé pour onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| Attribut utilisé pour onPremisesSamAccountName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| Attribut utilisé pour onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| Attribut utilisé pour onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier |
Outre les attributs requis, vous pouvez synchroniser les attributs facultatifs et les attributs personnalisés. Pour obtenir la liste des attributs facultatifs et personnalisés pris en charge, reportez-vous à la section Mappage d'attributs utilisateur pour Omnissa Identity Service.
Remarque : étant donné que vous pouvez uniquement provisionner des utilisateurs de Google Workspace à Omnissa Identity Service, le mappage des attributs de groupe ne s'applique pas à cette intégration.
Comment configurer l'intégration entre Omnissa Identity Service et Horizon Cloud
Les tâches de haut niveau permettant de configurer la connexion entre Omnissa Identity Service et Horizon Cloud Service sont les suivantes :
- Configurer Horizon Cloud
Suivez la documentation d'Horizon Cloud pour configurer le service. - Configurer Omnissa Identity Service
Reportez-vous à la documentation Omnissa Identity Service pour configurer le service et l'intégration à votre fournisseur d'identité tiers basé sur le cloud. - Sélectionner Horizon Cloud comme l'un des services pris en charge dans Omnissa Identity Service
Reportez-vous à la section Sélectionner les services Omnissa. - Configurer Omnissa Identity Service en tant que fournisseur d'identité dans Horizon Cloud Console
Reportez-vous aux sections Configuration de votre fournisseur d'identité et Connexion de votre fournisseur d'identité dans la documentation d'Horizon Cloud.
Cette page vous a-t-elle été utile ?