Skip to main content

2026 年 8 月 19 日

Horizon Cloud での Omnissa Identity Service の使用

Omnissa Identity Service を使用して、Horizon Cloud のユーザー プロビジョニングと認証を管理することができます。接続を設定するには、Horizon Cloud Console で Omnissa Identity Service を ID プロバイダとして構成し、Omnissa Identity Service で、サポートされているサービスの 1 つとして Horizon Cloud を選択します。

サポート対象

Horizon Cloud では、次の構成のみがサポートされます。

  • Omnissa Identity Service と統合されたサードパーティ ID プロバイダとしての Microsoft Entra ID、Okta、または Google Workspace
  • 認証プロトコルとしての OpenID Connect

Horizon Cloud に必要な Microsoft Entra ID 属性

Omnissa Identity Service をサードパーティ ID プロバイダとしての Microsoft Entra ID と統合する場合は、特定のユーザー属性をマッピングして、Entra ID から Omnissa Identity Service に同期する必要があります。

:オンプレミス Active Directory と Entra ID を使用するハイブリッド ID モデルを使用している場合は、最初に必要なオンプレミス属性を Entra ID と同期する必要があります。「オンプレミスの Active Directory 属性の Entra ID への同期」を参照してください。

Horizon Cloud には、次のユーザー属性が必要です。

Microsoft Entra ID 属性SCIM ユーザー属性(必須)
userPrincipalNameuserName
mailemails[type eq "work"].value
givenNamename.givenName
surnamename.familyName
objectIdexternalId
Switch([IsSoftDeleted], "False", "True", "True", "False")active
userPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

:userPrincipalName から userName へのマッピングに加えて、このマッピングを追加する必要があります。userPrincipalName を 2 つの異なる SCIM 属性にマッピングする必要があります。これらの SCIM 属性は、Horizon Cloud で個別の属性であり、どちらも必須です。
onPremisesSamAccountNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
onPremisesUserPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
onPremisesSecurityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
onPremisesDomainurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain
securityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier

注: この表は、必須の SCIM 属性と Microsoft Entra ID 属性の一般的なマッピングを示します。SCIM 属性は、ここにリストされているもの以外の Microsoft Entra ID 属性にマッピングできます。

必須の属性に加え、オプションの属性やカスタム属性も同期可能です。サポートされているオプション属性とカスタム属性のリストについては、「Omnissa Identity Service のユーザー属性マッピング」を参照してください。

オンプレミスの Active Directory 属性の Entra ID への同期

オンプレミスの Active Directory と Entra ID を使用するハイブリッド ID モデルを使用している場合は、Entra ID を Omnissa Identity Service と統合する前に、必要なオンプレミス属性を Entra ID と同期する必要があります。必須属性のリストについては、「Horizon Cloud に必要な属性」を参照してください。

Microsoft Entra Connect Sync や Microsoft Entra Connect Cloud Sync などのアプリケーションを使用して属性を同期します。ディレクトリ拡張機能を使用して、属性を同期できます。詳細については、Microsoft のドキュメントを参照してください。たとえば、以下を参照してください。

属性を Entra ID と同期した後、それらをプロビジョニング アプリケーションに追加します。

Horizon Cloud に必要な Okta 属性

Omnissa Identity Service をサードパーティ ID プロバイダとしての Okta と統合する場合は、特定のユーザー属性をマッピングして、Okta から Omnissa Identity Service に同期する必要があります。

Horizon Cloud には、次のユーザー属性が必要です。

Okta 属性SCIM ユーザー属性(必須)
userNameuserName
user.emailemail
emailType(user.email != null && user.email != ") ? 'work' : "
user.firstNamename.givenName
user.lastNamename.familyName
externalIdexternalId

:この属性は暗黙的に設定されます。手動で追加する必要はありません。
activeactive

:この属性は暗黙的に設定されます。手動で追加する必要はありません。
ログインurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

:Okta-Entra ID 統合がある場合は、この SCIM 属性を、ログインにマッピングする代わりに Entra ID userPrincipalName をマッピングするカスタム Okta 属性にマッピングします。
オンプレミスの SamAccountName に使用される属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
オンプレミスの UserPrincipalName に使用される属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
オンプレミスの SecurityIdentifier に使用される属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier

**注:**この表は、必須の SCIM 属性と Okta 属性の一般的なマッピングを示します。SCIM 属性は、ここにリストされているもの以外の Okta 属性にマッピングできます。

必須の属性に加え、オプションの属性やカスタム属性も同期可能です。サポートされているオプション属性とカスタム属性のリストについては、「Omnissa Identity Service のユーザー属性マッピング」を参照してください。

**重要:**Okta ではグループ属性マッピングを指定して、Omnissa Identity Service に同期することはできません。マッピングできるのはユーザー属性のみです。

Horizon Cloud に必要な Google Workspace 属性

Omnissa Identity Service をサードパーティ ID プロバイダとしての Google Workspace と統合する場合は、特定のユーザー属性をマッピングして、Google Workspace から Omnissa Identity Service に同期する必要があります。

:オンプレミス Active Directory と Google Workspace を使用するハイブリッド ID モデルを使用している場合は、最初に必要なオンプレミス属性を Google Workspace と同期する必要があります。

Horizon Cloud には、次のユーザー属性が必要です。

Google 属性SCIM ユーザー属性(必須)
[基本情報] > [ユーザー名]userName
[E メール] > [値]emails.value
[E メール] > [プライマリ]emails.primary
[基本情報] > [名]name.givenName
[基本情報] > [姓]name.familyName
activeactive

:この属性は暗黙的に設定されます。手動で追加する必要はありません。
onPremisesUserPrincipalName に使用される属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

onPremisesUserPrincipalName に使用される属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
onPremisesSamAccountName に使用される属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
onPremisesSecurityIdentifier に使用される属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
onPremisesSecurityIdentifier に使用される属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier

必須の属性に加え、オプションの属性やカスタム属性も同期可能です。サポートされているオプション属性とカスタム属性のリストについては、「Omnissa Identity Service のユーザー属性マッピング」を参照してください。

**注:**Google Workspace から Omnissa Identity Service にはユーザーのプロビジョニングのみが可能なため、グループ属性のマッピングはこの統合には適用されません。

Omnissa Identity Service と Horizon Cloud 間の統合の設定方法

Omnissa Identity Service と Horizon Cloud Service 間の接続を設定する手順の概要は次のとおりです。

  • Horizon Cloud の構成
    Horizon Cloud のドキュメントに従って、サービスを構成します。
  • Omnissa Identity Service の構成
    Omnissa Identity Service のドキュメントに従ってサービスを構成し、クラウドベースのサードパーティ ID プロバイダとの統合を設定します。
  • Omnissa Identity Service でサポートされているサービスの 1 つとしての Horizon Cloud の選択
    Omnissa サービスの選択」を参照してください。
  • Horizon Cloud Console での Omnissa Identity Service の ID プロバイダとしての構成
    Horizon Cloud ドキュメントの「ID プロバイダの設定」および「ID プロバイダの接続」を参照してください。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…