Skip to main content

Conectar seu provedor de identidade

Depois que as informações de domínio forem salvas com sucesso no Horizon Cloud, conecte seu provedor de identidade à ID da sua organização para autenticação e acesso do usuário final.

Observação: se você usar um Microsoft Entra ID e alterar a ID da organização após a conexão, deverá reconectar o Microsoft Entra ID.

Conectando o Microsoft Entra como o provedor de identidade

Quando o Microsoft Entra ID Comercial ou o Microsoft Entra ID Governo for seu provedor de identidade, um usuário com privilégios de administrador global do aplicativo Microsoft Entra ID deverá fazer o seguinte:

Permissão Detalhes Consentimento do administrador necessário - Sim/Não
Group.Read.All
  • Nome para exibição: ler todos os grupos.
  • Descrição: permite que o aplicativo leia as propriedades e associações do grupo e leia conversas para todos os grupos, sem um usuário conectado.
Sim
GroupMember.Read.All
  • Nome para exibição: ler todas as associações de grupos.
  • Descrição: permite que o aplicativo leia as associações e as propriedades básicas do grupo para todos os grupos sem um usuário conectado.
Sim
User.Read.All
  • Nome para exibição: ler todos os perfis completos dos usuários.
  • Descrição: permite que o aplicativo leia perfis de usuário sem um usuário conectado.
Sim
openid
  • Nome para exibição: fazer login de usuários.
  • Descrição: permite que você faça login no aplicativo com sua conta corporativa ou escolar e permite que o aplicativo leia suas informações básicas de perfil.
Não
perfil
  • Nome para exibição: visualizar seu perfil básico.
  • Descrição: permite que o aplicativo veja seu perfil básico, incluindo nome, imagem, nome de usuário e endereço de e-mail.
Não
User.Read
  • Nome para exibição: fazer login e ler seu perfil.
  • Descrição: permite que você entre no aplicativo com sua conta organizacional e deixe o aplicativo ler seu perfil. Também permite que o aplicativo leia informações básicas da empresa.
Não
user_impersonation
  • Nome para Exibição: acessar o Azure Resource Manager como usuários da organização.
  • Descrição: permite que o aplicativo acesse o Azure Resource Manager atuando como usuários na organização.
Sim

Observação: por motivos herdados, o Horizon Cloud pode solicitar o consentimento da permissão Directory.Read.All. Essa permissão pode ser removida posteriormente da lista de permissões do aplicativo com segurança.

Para obter informações relacionadas, consulte também Configurar o Microsoft Entra ID como provedor de identidade.

Conectando o Workspace ONE Access como o provedor de identidade

Quando o Workspace ONE Access Cloud ou o Workspace ONE Access On Premises é o seu provedor de identidade, um usuário com privilégios de Administrador deve fazer o seguinte:

  • Aprovar as permissões solicitadas.
  • Fornecer consentimento para toda a organização.

Conectando o Omnissa Identity Service como provedor de identidade

Quando o Omnissa Identity Service for seu provedor de identidade, um usuário com privilégios de administrador deverá fazer o seguinte:

  • Aprovar as permissões solicitadas.
  • Fornecer consentimento para toda a organização.

Procedimento para conectar seu provedor de identidade

  1. Clique em Integrações no Horizon Universal Console.

  2. Clique em Gerenciar no bloco Identidade e Acesso.

    Microsoft Entra ID Comercial ou Microsoft Entra ID Governo

    1. Na página Identidade e Acesso, selecione Microsoft Entra ID Comercial ou Microsoft Entra ID Governo como o Provedor de Identidade.

    2. Adicione o Subdomínio de locatário para a URL do agente para que seus usuários finais acessem seus direitos.

      Se você não for administrador global, clique em Gerar link para gerar um link e compartilhar com seu administrador para solicitar aprovação.

    3. Clique em Conectar.

    4. Revise o conteúdo da página e clique em Aceitar para conceder permissões de navegação para o Horizon Universal Console.

      Execute os passos subsequentes conforme solicitado.

    Workspace ONE Access Cloud

    1. Na página Identidade e Acesso, selecione Workspace ONE Access Cloud como o Provedor de Identidade.

    2. Adicione o Subdomínio de locatário para a URL do agente para que seus usuários finais acessem seus direitos.

    3. Adicione o FQDN do locatário do Workspace ONE Access no formato suaempresa.workspaceoneaccess.com.

    4. Clique em Conectar para navegar até o Horizon Universal Console.

    Workspace ONE Access no Local

    1. Na página Identidade e acesso, selecione Workspace ONE Access No Local como o Provedor de identidade.

    2. Adicione o Subdomínio de locatário para a URL do agente para que seus usuários finais acessem seus direitos.

    3. Adicione o FQDN do locatário do Workspace ONE Access no formato suaempresa.workspaceoneaccess.com.

    4. Digite o ID do cliente OAuth configurado no Workspace ONE On-Prem.

    5. Digite o Segredo do cliente OAuth configurado no Workspace ONE On-Prem.

    6. Clique em Conectar para navegar até o Horizon Universal Console.

    Omnissa Identity Service

    1. Na página Identidade e Acesso, selecione Omnissa Identity Service como o Provedor de Identidade.

    2. Especifique o subdomínio do locatário para que seus usuários finais acessem seus direitos.

    3. Especifique a URL do locatário para que seus usuários finais acessem seus direitos.

    4. Clique em Conectar.

    5. Revise o conteúdo da página e clique em Aceitar para conceder permissões de navegação para o Horizon Universal Console.

    6. Execute os passos subsequentes conforme solicitado.

Reconectar seu provedor de identidade para o Microsoft Entra ID

Se você alterar a ID da organização, deverá reconectar sua Entra ID à nova ID da organização para manter os recursos de recursos e o acesso do usuário final.

Procedimento

  1. Clique em Integrações > Identidade > Acesso e clique na opção Reconectar na guia Provedor de Identidade.

    tela de reconexão 1

  2. Você será solicitado a gerar um link ou clicar em Conectar. Se você tiver privilégios de Administrador Global do Aplicativo Microsoft Entra ID, poderá clicar em Conectar diretamente. Caso contrário, clique em Gerar Link e responda conforme solicitado.

    reconecte a tela 2

  3. Responda a todos os prompts da Microsoft.

Quando a reconexão for concluída, uma mensagem conectada aparecerá na página Identidade e Acesso, e o status do provedor de identidade será exibido como Conectado para o locatário.

Remover o aplicativo antigo após reconectar seu provedor de identidade

Depois de reconectar seu provedor de identidade, você pode remover o aplicativo antigo. A remoção não é necessária, mas pode ser desejada, pois não será usada no futuro.

  1. Verifique se o novo provedor de identidade baseado em Omnissa está presente para o Entra ID. Um exemplo é mostrado abaixo:

       ID do aplicativo: b3227489-6673-4623-xxxx-b805fb2f8009 
       URL da página inicial: https://cloud.horizon.omnissa.com
    
  2. Exclua o aplicativo antigo. Um exemplo é mostrado abaixo:

       ID do aplicativo: 7909838c-2842-xxxx-8440-aaedd5a6998c 
       URL da página inicial: https://cloud.horizon.omnissa.com
    

O que fazer agora

Depois de conectar seu provedor de identidade, você pode adicionar um Horizon Edge conforme descrito em Adicionar um Horizon Edge.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…