Para o Horizon Cloud, execute os seguintes passos para configurar o Omnissa Identity Service como seu provedor de identidade, com o Entra ID integrado ou o Okta integrado.
Pré-requisitos
-
Verifique se você tem acesso ao Horizon Cloud. Para criar um login, consulte Integração para administradores do Horizon Cloud.
-
Verifique se você configurou uma conta do Omnissa Identity Service. Consulte Introdução ao Omnissa Identity Service.
Para obter informações relacionadas, consulte Usar o Omnissa Identity Service com o Horizon Cloud.
Mais informações sobre como configurar e usar o Omnissa Identity Service estão disponíveis no tópico Configurar o provisionamento de usuários e a federação de identidade com o Omnissa Identity Service.
Integrar o Omnissa Identity Service ao Microsoft Entra ID
Para integrar o Omnissa Identity Service ao Microsoft Entra ID como seu provedor de identidade para o Horizon Cloud, siga as instruções fornecidas em Integrar o Omnissa Identity Service ao Microsoft Entra ID na documentação do produto Omnissa Identity Management.
Integrar o Omnissa Identity Service ao Okta
Para integrar o Omnissa Identity Service ao Okta como seu provedor de identidade para o Horizon Cloud, siga as instruções fornecidas em Integrar o Omnissa Identity Service ao Okta e Usar o Omnissa Identity Service com o Horizon Cloud na documentação do produto Omnissa Identity Management.
Os seguintes atributos devem ser configurados ao usar o Okta com o Omnissa Identity Services como provedor de identidade configurado:
-
onPremisesSamAccountNamecomoactive_directory.samAccountName -
onPremisesSecurityIdentifiercomoactive_directory.objectSid -
onPremisesUserPrincipalNamecomoactive_directory.userName
Integre o Omnissa Identity Service com o Google Identity (Google Workspace e Cloud Identity).
Para integrar o Omnissa Identity Service com o Google Identity (Google Workspace e Cloud Identity) como seu provedor de identidade para o Horizon Cloud, siga as instruções fornecidas em Configurar o provisionamento de usuários e a federação de identidade com o Omnissa Identity Service na documentação do produto Omnissa Identity Management.
Os seguintes atributos devem ser configurados ao usar o Google Identity com o Omnissa Identity Service como provedor de identidade configurado:
-
userNamecomoBasic Information > Username -
name.givenNamecomoBasic Information > First name -
name.familyNamecomoBasic Information > Last name -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.userPrincipalNamecomo atributo mapeado paraonPremisesUserPrincipalName -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSamAccountNamecomo atributo mapeado paraonPremisesSamAccountName -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesUserPrincipalNamecomo atributo mapeado paraonPremisesUserPrincipalName -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSecurityIdentifiercomo atributo mapeado paraonPremisesSecurityIdentifier -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.securityIdentifiercomo atributo mapeado paraonPremisesSecurityIdentifierNota:
- Os quatro últimos atributos acima (
userPrincipalName,onPremisesSamAccountName,onPremisesUserPrincipalNameeonPremisesSecurityIdentifier) exigem que um esquema personalizado seja criado no Google Workspace para que possam ser mapeados. Esses atributos personalizados não estão disponíveis por padrão no aplicativo SAML do Google OIS. onPremisesSecurityIdentifieresecurityIdentifierambos mapeiam para o mesmo atributo personalizado, ou seja,onPremisesSecurityIdentifier.- O GCDS codifica automaticamente atributos binários usando a codificação Base64 URL sem preenchimento.
- Os quatro últimos atributos acima (
Esses atributos são essenciais para os seguintes elementos:
- Atribuição de desktop: usada para associar o usuário à sua identidade no Active Directory.
- SSO: usado para passar o token de identidade correto para o Horizon Agent.
- Validação de ingresso no domínio: usada para verificar o contexto de segurança local do usuário.
Esta página foi útil?