Para oferecer suporte à implantação do Horizon Edge de recurso multiempresa para o Horizon Cloud on Microsoft Azure, você escolherá e aplicará permissões no portal do Microsoft Azure a um ID de assinatura que você cria como parte do processo de definição do Horizon Edge.
Nota: essas informações são para o cenário no qual você pretende criar um Horizon Edge para o Microsoft Azure como um tipo de registro de aplicativo empresarial gerenciado da Omnissa (também conhecido como recurso multiempresa) no Horizon Cloud. Para esse cenário, a Omnissa criará sua entidade de serviço do Azure como parte do processo de definição do Edge. Se, em vez disso, você estiver planejando criar um Horizon Edge usando o tipo de registro de aplicativo empresarial manual tradicional (também conhecido como recurso multiempresa), deverá criar sua própria entidade de serviço antes de começar a adicionar e implantar um Horizon Edge para Microsoft Azure no Horizon Cloud. Se você pretende criar o Horizon Edge usando o método manual tradicional, consulte Edge com registro manual do aplicativo: crie uma entidade de serviço para a assinatura do Microsoft Azure. Para obter informações relacionadas sobre esses dois métodos, consulte a seção Procedimento de Adicionar e implantar um Microsoft Azure Edge.
Criar um Edge com registro de aplicativo empresarial é o método recomendado.
Com o recurso multiempresa, sua organização aceita nosso link de consentimento, e a Omnissa cria uma entidade de serviço em seu locatário e, em seguida, o ID do aplicativo e a chave de segredos se torna algo que a Omnissa possui e gerencia em nome da sua organização. Você pode adicionar até 5 entidades de serviço gerenciadas da Omnissa para um provedor. Para oferecer suporte a um total de 5.000 VMs, adicione cinco entidades de serviço gerenciadas da Omnissa. Quando você tem várias entidades de serviço gerenciadas da Omnissa, elas compartilham o mesmo ID de diretório, mas cada entidade de serviço da Omnissa possui seu próprio ID de aplicativo.
Importante: use a mesma função para cada entidade de serviço.
Criar um Horizon Edge para Microsoft Azure como um tipo de registro de aplicativo empresarial gerenciado da Omnissa no Horizon Cloud permite que os administradores usem credenciais gerenciadas da Omnissa para acessar assinaturas do Azure, eliminando sua necessidade de gerenciar manualmente os segredos principais de serviço e as rotações de chave. O método gerenciado da Omnissa coloca a responsabilidade de manter a chave de segredos principais do serviço na Omnissa. Isso fornece um grau adicional de segurança, pois você não precisa fornecer suas informações de chave de segredos à Omnissa. Você simplesmente concede acesso a uma função que pode gerenciar a chave de segredos para a entidade de serviço e atribuir essa função à Omnissa.
Nota: se um aplicativo gerenciado da Omnissa for excluído, você também deverá remover manualmente o registro de aplicativo correspondente do portal do Microsoft Azure se o consentimento tiver sido concedido anteriormente.
Para oferecer suporte a esse recurso, você atribuirá uma função de sua escolha à entidade de serviço ao criar a entidade de serviço durante o processo de definição do Edge. Você atribuirá a função de dentro do portal do Microsoft Azure como parte do processo de definição do Horizon Edge. Para obter detalhes, consulte a seção Procedimento de Adicionar e implantar um Microsoft Azure Edge.
A função Colaborador é usada porque essa função abrange todas as chamadas de API que o Horizon Cloud deve realizar na assinatura. A atribuição de função deve ser uma atribuição direta. Não há suporte para o uso de uma atribuição baseada em grupo de uma função, na qual a função é atribuída a um grupo e a entidade de serviço é um membro desse grupo.
Se sua organização prefere evitar o uso da função Contributor na assinatura, o Horizon Cloud dá suporte ao uso de uma função personalizada. Se usada, a função personalizada precisa fornecer as chamadas de API específicas que o Horizon Cloud precisa usar. Para obter mais informações, consulte Para usar uma função personalizada para o registro de aplicativos do Horizon Cloud.
Esta página foi útil?