Omnissa Identity Service を使用して、Horizon Cloud のユーザー プロビジョニングと認証を管理することができます。接続を設定するには、Horizon Cloud Console で Omnissa Identity Service を ID プロバイダとして構成し、Omnissa Identity Service で、サポートされているサービスの 1 つとして Horizon Cloud を選択します。
サポート対象
Horizon Cloud では、次の構成のみがサポートされます。
- Omnissa Identity Service と統合されたサードパーティ ID プロバイダとしての Microsoft Entra ID、Okta、または Google Workspace
- 認証プロトコルとしての OpenID Connect
Horizon Cloud に必要な Microsoft Entra ID 属性
Omnissa Identity Service をサードパーティ ID プロバイダとしての Microsoft Entra ID と統合する場合は、特定のユーザー属性をマッピングして、Entra ID から Omnissa Identity Service に同期する必要があります。
注:オンプレミス Active Directory と Entra ID を使用するハイブリッド ID モデルを使用している場合は、最初に必要なオンプレミス属性を Entra ID と同期する必要があります。「オンプレミスの Active Directory 属性の Entra ID への同期」を参照してください。
Horizon Cloud には、次のユーザー属性が必要です。
| Microsoft Entra ID 属性 | SCIM ユーザー属性(必須) |
|---|---|
| userPrincipalName | userName |
| emails[type eq "work"].value | |
| givenName | name.givenName |
| surname | name.familyName |
| objectId | externalId |
| Switch([IsSoftDeleted], "False", "True", "True", "False") | active |
| userPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName 注:userPrincipalName から userName へのマッピングに加えて、このマッピングを追加する必要があります。userPrincipalName を 2 つの異なる SCIM 属性にマッピングする必要があります。これらの SCIM 属性は、Horizon Cloud で個別の属性であり、どちらも必須です。 |
| onPremisesSamAccountName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| onPremisesDomain | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain |
| securityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier |
注: この表は、必須の SCIM 属性と Microsoft Entra ID 属性の一般的なマッピングを示します。SCIM 属性は、ここにリストされているもの以外の Microsoft Entra ID 属性にマッピングできます。
必須の属性に加え、オプションの属性やカスタム属性も同期可能です。サポートされているオプション属性とカスタム属性のリストについては、「Omnissa Identity Service のユーザー属性マッピング」を参照してください。
オンプレミスの Active Directory 属性の Entra ID への同期
オンプレミスの Active Directory と Entra ID を使用するハイブリッド ID モデルを使用している場合は、Entra ID を Omnissa Identity Service と統合する前に、必要なオンプレミス属性を Entra ID と同期する必要があります。必須属性のリストについては、「Horizon Cloud に必要な属性」を参照してください。
Microsoft Entra Connect Sync や Microsoft Entra Connect Cloud Sync などのアプリケーションを使用して属性を同期します。ディレクトリ拡張機能を使用して、属性を同期できます。詳細については、Microsoft のドキュメントを参照してください。たとえば、以下を参照してください。
属性を Entra ID と同期した後、それらをプロビジョニング アプリケーションに追加します。
Horizon Cloud に必要な Okta 属性
Omnissa Identity Service をサードパーティ ID プロバイダとしての Okta と統合する場合は、特定のユーザー属性をマッピングして、Okta から Omnissa Identity Service に同期する必要があります。
Horizon Cloud には、次のユーザー属性が必要です。
| Okta 属性 | SCIM ユーザー属性(必須) |
|---|---|
| userName | userName |
| user.email | |
| emailType | (user.email != null && user.email != ") ? 'work' : " |
| user.firstName | name.givenName |
| user.lastName | name.familyName |
| externalId | externalId 注:この属性は暗黙的に設定されます。手動で追加する必要はありません。 |
| active | active 注:この属性は暗黙的に設定されます。手動で追加する必要はありません。 |
| ログイン | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName 注:Okta-Entra ID 統合がある場合は、この SCIM 属性を、ログインにマッピングする代わりに Entra ID userPrincipalName をマッピングするカスタム Okta 属性にマッピングします。 |
| オンプレミスの SamAccountName に使用される属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| オンプレミスの UserPrincipalName に使用される属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| オンプレミスの SecurityIdentifier に使用される属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
**注:**この表は、必須の SCIM 属性と Okta 属性の一般的なマッピングを示します。SCIM 属性は、ここにリストされているもの以外の Okta 属性にマッピングできます。
必須の属性に加え、オプションの属性やカスタム属性も同期可能です。サポートされているオプション属性とカスタム属性のリストについては、「Omnissa Identity Service のユーザー属性マッピング」を参照してください。
**重要:**Okta ではグループ属性マッピングを指定して、Omnissa Identity Service に同期することはできません。マッピングできるのはユーザー属性のみです。
Horizon Cloud に必要な Google Workspace 属性
Omnissa Identity Service をサードパーティ ID プロバイダとしての Google Workspace と統合する場合は、特定のユーザー属性をマッピングして、Google Workspace から Omnissa Identity Service に同期する必要があります。
注:オンプレミス Active Directory と Google Workspace を使用するハイブリッド ID モデルを使用している場合は、最初に必要なオンプレミス属性を Google Workspace と同期する必要があります。
Horizon Cloud には、次のユーザー属性が必要です。
| Google 属性 | SCIM ユーザー属性(必須) |
|---|---|
| [基本情報] > [ユーザー名] | userName |
| [E メール] > [値] | emails.value |
| [E メール] > [プライマリ] | emails.primary |
| [基本情報] > [名] | name.givenName |
| [基本情報] > [姓] | name.familyName |
| active | active 注:この属性は暗黙的に設定されます。手動で追加する必要はありません。 |
| onPremisesUserPrincipalName に使用される属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName |
| onPremisesUserPrincipalName に使用される属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| onPremisesSamAccountName に使用される属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| onPremisesSecurityIdentifier に使用される属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| onPremisesSecurityIdentifier に使用される属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier |
必須の属性に加え、オプションの属性やカスタム属性も同期可能です。サポートされているオプション属性とカスタム属性のリストについては、「Omnissa Identity Service のユーザー属性マッピング」を参照してください。
**注:**Google Workspace から Omnissa Identity Service にはユーザーのプロビジョニングのみが可能なため、グループ属性のマッピングはこの統合には適用されません。
Omnissa Identity Service と Horizon Cloud 間の統合の設定方法
Omnissa Identity Service と Horizon Cloud Service 間の接続を設定する手順の概要は次のとおりです。
- Horizon Cloud の構成
Horizon Cloud のドキュメントに従って、サービスを構成します。 - Omnissa Identity Service の構成
Omnissa Identity Service のドキュメントに従ってサービスを構成し、クラウドベースのサードパーティ ID プロバイダとの統合を設定します。 - Omnissa Identity Service でサポートされているサービスの 1 つとしての Horizon Cloud の選択
「Omnissa サービスの選択」を参照してください。 - Horizon Cloud Console での Omnissa Identity Service の ID プロバイダとしての構成
Horizon Cloud ドキュメントの「ID プロバイダの設定」および「ID プロバイダの接続」を参照してください。
このページは役に立ちましたか?