Horizon Cloud의 경우 다음 단계를 수행하여 통합 Entra ID 또는 통합 Okta를 사용하여 Omnissa Identity Service를 ID 제공자로 구성합니다.
사전 요구 사항
-
Horizon Cloud에 대한 액세스 권한이 있는지 확인합니다. 로그인을 생성하려면 Horizon Cloud 관리자 온보딩 항목을 참조하십시오.
-
Omnissa Identity Service 계정을 구성했는지 확인합니다. Omnissa Identity Service 시작 항목을 참조하십시오.
관련 정보는 Horizon Cloud에서 Omnissa Identity Service 사용을 참조하십시오.
Omnissa Identity Service 구성 및 사용에 대한 자세한 내용은 Omnissa Identity Service로 사용자 프로비저닝 및 ID 페더레이션 구성 항목을 참조하십시오.
Omnissa Identity Service를 Microsoft Entra ID와 통합
Omnissa Identity Service를 Horizon Cloud에 대한 ID 제공자로서 Microsoft Entra ID와 통합하려면 Omnissa Identity Management 제품 설명서의 Omnissa Identity Service를 Microsoft Entra ID와 통합에 제공된 지침을 따르십시오.
Omnissa Identity Service를 Okta와 통합
Omnissa Identity Service를 Horizon Cloud에 대한 ID 제공자로서 Okta와 통합하려면 Omnissa Identity Management 제품 설명서의 Omnissa Identity Service를 Okta와 통합 및 Horizon Cloud에서 Omnissa Identity Service 사용에 제공된 지침을 따르십시오.
Omnissa Identity Services에서 Okta를 구성된 ID 제공자로 사용하는 경우 다음 특성을 구성해야 합니다.
-
onPremisesSamAccountName을active_directory.samAccountName으로 -
onPremisesSecurityIdentifier을active_directory.objectSid으로 -
onPremisesUserPrincipalName을active_directory.userName으로
Omnissa Identity Service를 Google Identity와 통합(Google Workspace 및 Cloud Identity)
Omnissa Identity Service를 Horizon Cloud에 대한 ID 제공자로서 Google Identity(Google Workspace 및 Cloud Identity)와 통합하려면 Omnissa Identity Management 제품 설명서의 Omnissa Identity Service로 사용자 프로비저닝 및 ID 페더레이션 구성에 제공된 지침을 따르십시오.
Omnissa Identity Service에서 Google Identity를 구성된 ID 제공자로 사용하는 경우 다음 특성을 구성해야 합니다.
-
userName을Basic Information > Username으로 -
name.givenName을Basic Information > First name으로 -
name.familyName을Basic Information > Last name으로 -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.userPrincipalName를onPremisesUserPrincipalName으로 매핑된 특성으로 설정 -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSamAccountName를onPremisesSamAccountName으로 매핑된 특성으로 설정 -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesUserPrincipalName를onPremisesUserPrincipalName으로 매핑된 특성으로 설정 -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSecurityIdentifier를onPremisesSecurityIdentifier으로 매핑된 특성으로 설정 -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.securityIdentifier를onPremisesSecurityIdentifier으로 매핑된 특성으로 설정참고:
- 위의 특성 중 마지막 4개(
userPrincipalName,onPremisesSamAccountName,onPremisesUserPrincipalName및onPremisesSecurityIdentifier)는 매핑되기 전에 Google Workspace에서 사용자 지정 스키마를 생성해야 합니다. 이러한 사용자 지정 특성은 Google OIS SAML 애플리케이션에서 기본적으로 사용할 수 없습니다. onPremisesSecurityIdentifier와securityIdentifier가 모두 동일한 사용자 지정 특성onPremisesSecurityIdentifier에 매핑됩니다.- GCDS는 Base64 URL 노패딩 인코딩을 사용하여 바이너리 특성을 자동으로 인코딩합니다.
- 위의 특성 중 마지막 4개(
이러한 특성은 다음 요소에 중요합니다.
- 데스크톱 할당 — 사용자를 AD ID와 일치시키는 데 사용됩니다.
- SSO — 올바른 ID 토큰을 Horizon Agent에 전달하는 데 사용됩니다.
- 도메인 가입 검증 — 사용자의 온-프레미스 보안 컨텍스트를 확인하는 데 사용됩니다.
이 페이지가 도움이 되었나요?