Après avoir créé une collecte d'applications virtuelles Horizon dans Omnissa Access, connectez-vous à Horizon Console et configurez l'authentification SAML sur les instances d'Horizon Connection Server pour permettre aux utilisateurs de lancer les postes de travail et applications Horizon à l'aide de Single Sign-On. Lorsque l'authentification SAML est configurée, les utilisateurs connectés au portail ou à l'application Intelligent Hub peuvent lancer leurs applications et postes de travail Horizon distants sans passer par une deuxième procédure de connexion.
Vous devez configurer l'authentification SAML sur au moins une instance d'Horizon Connection Server dans un espace. Il est recommandé de configurer l'authentification SAML sur toutes les instances de l'espace.
Si l'authentification SAML n'est pas configurée sur certaines instances d'Horizon Connection Server d'un espace, Omnissa Access utilise les autres instances pour la synchronisation. Toutefois, assurez-vous que toutes les instances sur lesquelles l'authentification SAML n'est pas configurée ne sont pas utilisées pour le lancement. Sinon, les utilisateurs ne peuvent pas lancer les applications ou postes de travail Horizon. N'utilisez pas l'instance comme nom de domaine complet de l'accès du client ou, si celui-ci désigne un équilibrage de charge, comme l'un des nœuds sur l'équilibrage de charge.
Si l'authentification SAML n'est configurée sur aucune des instances d'Horizon Connection Server de l'espace, la synchronisation échoue.
Remarque : vous n'avez pas besoin de configurer l'authentification SAML si votre entreprise utilise une authentification par carte à puce pour accéder aux ressources à l'aide d'un fournisseur d'identité tiers.
Procédure
-
Connectez-vous à Horizon Console en tant qu'utilisateur disposant du rôle d'administrateur.
-
Configurez l'authentification SAML sur les instances d'Horizon Connection Server.
Pour plus d'informations, reportez-vous à la documentation Horizon.
Veillez à spécifier le nom de domaine complet du service Omnissa Access lorsque vous configurez l'authentificateur SAML.
Important : les serveurs Horizon et Omnissa Access doivent être synchronisés. S'ils ne le sont pas, un message SAML non valide s'affiche lorsque les utilisateurs accèdent à une application ou à un poste de travail Horizon.
Étape suivante
Important : si vous modifiez les paramètres ou la configuration SAML sur Horizon Server, et que vous souhaitez propager les modifications immédiatement au service Omnissa Access, modifiez la page de collecte d'applications virtuelles dans la console Omnissa Access et cliquez sur Enregistrer. Sinon, les mises à jour sont propagées lors de la prochaine synchronisation.
Cette page vous a-t-elle été utile ?