Horizon 환경을 설정한 후 Horizon 포드 및 포드 페더레이션을 Omnissa Access 서비스와 통합하기 전에 Omnissa Access 환경을 구성해야 합니다.
Horizon Connection Server에 대해 신뢰할 수 있는 CA(인증 기관)에서 서명한 유효한 인증서를 사용하는 것이 좋습니다. CA 서명된 인증서를 획득하지 않았고 테스트 목적으로 자체 서명된 인증서를 일시적으로 사용하는 경우 루트 인증서를 가상 애플리케이션 서비스 신뢰 저장소에 업로드해야 합니다.
Omnissa Identity Service가 사용 설정되지 않은 Omnissa Access 테넌트
사전 요구 사항
- Horizon 포드 및 포드 페더레이션을 통합하려면 Omnissa Access Connector의 가상 애플리케이션 서비스 구성 요소를 설치해야 합니다.
- Active Directory의 사용자 및 그룹을 Omnissa Access와 동기화하려면 Omnissa Access Connector의 디렉토리 동기화 서비스 구성 요소를 설치해야 합니다.
절차
-
Horizon Connection Server에 자체 서명된 인증서가 있는 경우 루트 인증서를 가상 애플리케이션 서비스 신뢰 저장소에 업로드합니다.
-
가상 애플리케이션 서비스가 설치된 Windows 서버에서 Omnissa Access Connector 설치 관리자를 다시 실행합니다.
-
시작 페이지에서 다음을 클릭합니다.
-
프로그램 유지 관리 페이지에서 서비스 추가/제거를 선택하고 다음을 클릭합니다.
-
신뢰할 수 있는 루트 인증서 설치 페이지가 나타날 때까지 다음을 클릭합니다.
-
신뢰할 수 있는 루트 인증서 설치 페이지에서 찾아보기를 클릭하고 인증서를 업로드합니다.
-
변경 사항을 저장하고 설치 관리자를 닫습니다.
-
가상 애플리케이션 서비스를 다시 시작합니다.
-
-
distinguishedName 특성이 Active Directory 특성 distinguishedName에 매핑되어 있는지 확인합니다.
-
Omnissa Access 콘솔에 로그인합니다.
-
통합 > 디렉토리 페이지로 이동합니다.
-
Horizon 사용 권한이 있는 사용자 및 그룹이 포함된 디렉토리를 선택합니다.
-
디렉토리 페이지에서 동기화 설정을 클릭하고 매핑된 특성 탭을 클릭합니다.
-
distinguishedName 특성이 Active Directory distinguishedName 특성에 매핑되어 있는지 확인합니다.
-
-
Active Directory의 Horizon에서 전역 또는 로컬 사용 권한이 부여된 모든 사용자 및 그룹을 Omnissa Access 서비스로 동기화합니다.
-
계정 > 사용자 및 계정 > 사용자 그룹 페이지로 이동하여 현재 Omnissa Access와 동기화된 사용자 및 그룹을 검토합니다.
-
통합 > 디렉토리를 선택합니다.
-
적절한 디렉토리를 선택합니다.
-
동기화 설정을 클릭합니다.
-
사용자 및 그룹 탭에서 필요한 경우 설정을 수정하고 저장을 클릭합니다.
-
[디렉토리] 페이지에서 동기화 > 세이프가드를 사용하여 동기화 또는 동기화 > 세이프가드를 사용하지 않고 동기화를 클릭하여 디렉토리를 동기화합니다.
동기화 세이프가드는 동기화 중에 허용되는 변경 내용 수를 제한합니다. 자세한 내용은 Omnissa Access와 디렉토리 통합을 참조하십시오.
참고: 사용자의 distinguishedName 및 userPrincipalName 특성이 설정되어 있어야 합니다. 사용자에 대해 userPrincipalName 또는 distinguishedName 특성이 설정되지 않으면 사용자가 데스크톱 및 애플리케이션을 실행하지 못할 수 있습니다.
-
-
해당되는 경우 Active Directory에서 다중 도메인 또는 신뢰하는 다중 포리스트 도메인에 대한 연결을 설정합니다. 자세한 내용은 Omnissa Access와 디렉토리 통합을 참조하십시오.
Omnissa Identity Service가 사용 설정된 Omnissa Access 테넌트
Omnissa Identity Service는 사용자 프로비저닝 및 ID 페더레이션을 위해 Omnissa 제품 및 서비스를 Microsoft Entra ID와 같은 타사 클라우드 기반 ID 제공자와 통합하는 새로운 클라우드 서비스입니다.
Omnissa Identity Service가 사용 설정된 Omnissa Access 테넌트의 경우 True SSO가 사용 설정된 Horizon 포드에서만 Omnissa Horizon과의 통합이 지원됩니다. True SSO는 Horizon Console에서 구성됩니다(True SSO 설정 참조). Omnissa Access 콘솔에서 True SSO가 구성된 포드에 대해 True SSO 옵션을 선택해야 합니다(Omnissa Access에서 Horizon 포드 및 포드 페더레이션 구성 참조).
참고: Okta가 Omnissa Identity Service에서 타사 ID 제공자로 구성된 경우 Horizon과의 Omnissa Access 통합이 지원되지 않습니다.
사전 요구 사항
Horizon 포드 및 포드 페더레이션을 Omnissa Access와 통합하려면 Omnissa Access Connector의 가상 애플리케이션 서비스 구성 요소를 설치해야 합니다.
절차
-
Horizon Connection Server에 자체 서명된 인증서가 있는 경우 루트 인증서를 가상 애플리케이션 서비스 신뢰 저장소에 업로드합니다.
-
가상 애플리케이션 서비스가 설치된 Windows 서버에서 Omnissa Access Connector 설치 관리자를 다시 실행합니다.
-
시작 페이지에서 다음을 클릭합니다.
-
프로그램 유지 관리 페이지에서 서비스 추가/제거를 선택하고 다음을 클릭합니다.
-
신뢰할 수 있는 루트 인증서 설치 페이지가 나타날 때까지 다음을 클릭합니다.
-
신뢰할 수 있는 루트 인증서 설치 페이지에서 찾아보기를 클릭하고 인증서를 업로드합니다.
-
변경 사항을 저장하고 설치 관리자를 닫습니다.
-
가상 애플리케이션 서비스를 다시 시작합니다.
-
-
Omnissa Identity Service와 통합된 타사 ID 제공자에서 다음 추가 특성을 Omnissa Identity Service 특성(SCIM 특성)에 매핑합니다.
-
사용자 특성: onPremisesUserPrincipalName, distinguishedName
-
그룹 특성: distinguishedName
이러한 특성은 클라우드 기반 ID 제공자에서 프로비저닝된 사용자와 Horizon에서 동기화된 사용자 사용 권한을 일치시켜 사용자가 할당된 Horizon 애플리케이션 및 데스크톱을 실행할 수 있도록 하는 데 필요합니다.
Omnissa Identity Service의 사용자 특성 매핑을 참조하십시오.
-
이 페이지가 도움이 되었나요?