Skip to main content

2 de setembro de 2026

Conectar seu provedor de identidade

Depois que as informações de domínio forem salvas com sucesso no Horizon Cloud, conecte seu provedor de identidade à ID da sua organização para autenticação e acesso do usuário final.

Nota: se você usar um Microsoft Entra ID e alterar a ID da organização após a conexão, deverá reconectar o Microsoft Entra ID.

Conectando o Microsoft Entra como o provedor de identidade

Quando o Microsoft Entra ID Comercial ou o Microsoft Entra ID Governo for seu provedor de identidade, um usuário com privilégios de administrador global do aplicativo Microsoft Entra ID deverá fazer o seguinte:

Permissão Detalhes Consentimento do administrador necessário - Sim/Não
Group.Read.All
  • Nome para exibição: ler todos os grupos.
  • Descrição: permite que o aplicativo leia as propriedades e associações do grupo e leia conversas para todos os grupos, sem um usuário conectado.
Sim
GroupMember.Read.All
  • Nome para exibição: ler todas as associações de grupos.
  • Descrição: permite que o aplicativo leia as associações e as propriedades básicas do grupo para todos os grupos sem um usuário conectado.
Sim
User.Read.All
  • Nome para exibição: ler todos os perfis completos dos usuários.
  • Descrição: permite que o aplicativo leia perfis de usuário sem um usuário conectado.
Sim
openid
  • Nome para exibição: fazer login de usuários.
  • Descrição: permite que você faça login no aplicativo com sua conta corporativa ou escolar e permite que o aplicativo leia suas informações básicas de perfil.
Não
perfil
  • Nome para exibição: visualizar seu perfil básico.
  • Descrição: permite que o aplicativo veja seu perfil básico, incluindo nome, imagem, nome de usuário e endereço de e-mail.
Não
User.Read
  • Nome para exibição: fazer login e ler seu perfil.
  • Descrição: permite que você entre no aplicativo com sua conta organizacional e deixe o aplicativo ler seu perfil. Também permite que o aplicativo leia informações básicas da empresa.
Não
user_impersonation
  • Nome para Exibição: acessar o Azure Resource Manager como usuários da organização.
  • Descrição: permite que o aplicativo acesse o Azure Resource Manager atuando como usuários na organização.
Sim

Nota: por motivos herdados, o Horizon Cloud pode solicitar o consentimento da permissão Directory.Read.All. Essa permissão pode ser removida posteriormente da lista de permissões do aplicativo com segurança.

Para obter informações relacionadas, consulte também Configurar o Microsoft Entra ID como provedor de identidade.

Conectando o Workspace ONE Access como o provedor de identidade

Quando o Workspace ONE Access Cloud ou o Workspace ONE Access On Premises é o seu provedor de identidade, um usuário com privilégios de Administrador deve fazer o seguinte:

  • Aprovar as permissões solicitadas.
  • Fornecer consentimento para toda a organização.

Conectando o Omnissa Identity Service como provedor de identidade

Quando o Omnissa Identity Service for seu provedor de identidade, um usuário com privilégios de administrador deverá fazer o seguinte:

  • Aprovar as permissões solicitadas.
  • Fornecer consentimento para toda a organização.

Procedimento para conectar seu provedor de identidade

  1. Clique em Integrações no Horizon Universal Console.

  2. Clique em Gerenciar no bloco Identidade e Acesso.

    Microsoft Entra ID Comercial ou Microsoft Entra ID Governo

    1. Na página Identidade e Acesso, selecione Microsoft Entra ID Comercial ou Microsoft Entra ID Governo como o Provedor de Identidade.

    2. Adicione o Subdomínio de locatário para a URL do agente para que seus usuários finais acessem seus direitos.

      Se você não for administrador global, clique em Gerar link para gerar um link e compartilhar com seu administrador para solicitar aprovação.

    3. Clique em Conectar.

    4. Revise o conteúdo da página e clique em Aceitar para conceder permissões de navegação para o Horizon Universal Console.

      Execute os passos subsequentes conforme solicitado.

    Workspace ONE Access Cloud

    1. Na página Identidade e Acesso, selecione Workspace ONE Access Cloud como o Provedor de Identidade.

    2. Adicione o Subdomínio de locatário para a URL do agente para que seus usuários finais acessem seus direitos.

    3. Adicione o FQDN do locatário do Workspace ONE Access no formato suaempresa.workspaceoneaccess.com.

    4. Clique em Conectar para navegar até o Horizon Universal Console.

    Workspace ONE Access no Local

    1. Na página Identidade e acesso, selecione Workspace ONE Access No Local como o Provedor de identidade.

    2. Adicione o Subdomínio de locatário para a URL do agente para que seus usuários finais acessem seus direitos.

    3. Adicione o FQDN do locatário do Workspace ONE Access no formato suaempresa.workspaceoneaccess.com.

    4. Digite o ID do cliente OAuth configurado no Workspace ONE On-Prem.

    5. Digite o Segredo do cliente OAuth configurado no Workspace ONE On-Prem.

    6. Clique em Conectar para navegar até o Horizon Universal Console.

    Omnissa Identity Service

    1. Na página Identidade e Acesso, selecione Omnissa Identity Service como o Provedor de Identidade.

    2. Especifique o subdomínio do locatário para que seus usuários finais acessem seus direitos.

    3. Especifique a URL do locatário para que seus usuários finais acessem seus direitos.

    4. Clique em Conectar.

    5. Revise o conteúdo da página e clique em Aceitar para conceder permissões de navegação para o Horizon Universal Console.

    6. Execute os passos subsequentes conforme solicitado.

Reconectar seu provedor de identidade para o Microsoft Entra ID

Se você alterar a ID da organização, deverá reconectar sua Entra ID à nova ID da organização para manter os recursos de recursos e o acesso do usuário final.

Procedimento

  1. Clique em Integrações > Identidade > Acesso e clique na opção Reconectar na guia Provedor de Identidade.

    Primeira etapa do assistente de conexão do provedor de identidade mostrando a seleção do método de autenticação.

  2. Você será solicitado a gerar um link ou clicar em Conectar. Se você tiver privilégios de Administrador Global do Aplicativo Microsoft Entra ID, poderá clicar em Conectar diretamente. Caso contrário, clique em Gerar Link e responda conforme solicitado.

    Segunda etapa do assistente de conexão do provedor de identidade mostrando a entrada de URL do locatário.

  3. Responda a todos os prompts da Microsoft.

Quando a reconexão for concluída, uma mensagem conectada aparecerá na página Identidade e Acesso, e o status do provedor de identidade será exibido como Conectado para o locatário.

Remover o aplicativo antigo após reconectar seu provedor de identidade

Depois de reconectar seu provedor de identidade, você pode remover o aplicativo antigo. A remoção não é necessária, mas pode ser desejada, pois não será usada no futuro.

  1. Verifique se o novo provedor de identidade baseado em Omnissa está presente para o Entra ID. Um exemplo é mostrado abaixo:

       ID do aplicativo: b3227489-6673-4623-xxxx-b805fb2f8009 
       URL da página inicial: https://cloud.horizon.omnissa.com
    
  2. Exclua o aplicativo antigo. Um exemplo é mostrado abaixo:

       ID do aplicativo: 7909838c-2842-xxxx-8440-aaedd5a6998c 
       URL da página inicial: https://cloud.horizon.omnissa.com
    

O que fazer agora

Depois de conectar seu provedor de identidade, você poderá adicionar um Horizon Edge conforme descrito em Usar e gerenciar o Horizon Cloud.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…