Na página de Gerenciamento de Identidades, você pode adicionar, editar e configurar os provedores de gerenciamento de identidades que deseja usar com seu ambiente do Horizon Cloud.
Lista de provedores configurados
Criar uma configuração de provedor de gerenciamento de identidades
Editar as configurações para uma configuração
Configure a opção para forçar o acesso do usuário final a usar o Workspace ONE Access.
Lista de provedores configurados
A página Gerenciamento de Identidade exibe os provedores configurados atualmente, incluindo as seguintes informações de cada um.
- Status - Status atual da configuração listada. Passe o mouse sobre o ícone para ver o status atual.
- Workspace ONE Access URL: a URL de metadados do provedor de gerenciamento de identidade.
- Redirecionamento do Workspace ONE: indica se o redirecionamento automático para o Workspace ONE Access está configurado para a configuração listada. Você só pode habilitar o redirecionamento para um provedor de identidade por locatário. Esse recurso é usado principalmente para forçar o acesso do usuário final aos seus desktops e aplicativos por meio do Workspace ONE Access. Consulte Configurar a opção para forçar o acesso do usuário final a usar o Workspace ONE Access.
- Tempo limite para token SSO - Valor do tempo limite em minutos.
- Centro de dados - Nome do seu centro de dados.
- Endereço do locatário - Endereço do appliance do locatário.
Criar uma configuração de provedor de gerenciamento de identidades
Para configurar uma nova entrada nesta página:
-
Clique em Novo.
-
Insira informações conforme descrito abaixo.
Campo Descrição URL de metadados do Workspace ONE Access URL de metadados do provedor de identidade SAML (IDP) de seu ambiente Workspace ONE Access. Normalmente, você pode obter a URL dos metadados do IDP SAML do ambiente usando o console de administração do Workspace ONE Access e navegando até Catálogo > Configurações > Metadados SAML. Ao clicar no link de metadados do Provedor de Identidade (IDP) nessa página, a barra de endereç o de seu navegador exibe a URL, normalmente no formato https://WS1FQDN/SAAS/API/1.0/GET/metadata/idp.xml, em que WS1FQDN é o nome de domínio totalmente qualificado (FQDN) de seu ambiente Workspace ONE Access. Para obter mais detalhes, consulte a documentação do produto Workspace ONE Access.Tempo Limite do Token SSO Valor do tempo limite em minutos. Centro de Dados Nome do seu centro de dados. Selecione na lista suspensa. FQDN de Acesso do Cliente FQDN do dispositivo do locatário, como por exemplo, https://HorizonDaaSTenantApplianceFQDN/admin/SAML/metadata, em que HorizonDaaSTenantApplianceFQDN é o FQDN do dispositivo host flutuante do locatário de seu centro de dados. Esse valor deve corresponder às configurações que você definiu no artefato de federação correspondente no ambiente Workspace ONE Access.Redirecionamento do Workspace ONE Se você também tiver a configuração para forçar o acesso do usuário final por meio do Workspace ONE Access, poderá definir essa opção como SIM para que os clientes dos usuários finais sejam redirecionados automaticamente para o ambiente Workspace ONE Access. Leia sobre as opções para forçar o acesso do usuário final por meio do Workspace ONE Access em Configurar a opção para forçar o acesso do usuário final a usar o Workspace ONE Access. Com o redirecionamento automático configurado como SIM, nos clientes do usuário final, quando o cliente tenta se conectar ao Horizon Cloud e força o acesso por meio do Workspace ONE Access, o cliente é automaticamente redirecionado para o ambiente Workspace ONE Access especificado nesta configuração do provedor de gerenciamento de identidade. Quando a opção de alternância é definida como NÃO, o redirecionamento automático não está ativado e os clientes exibem uma mensagem informativa para o usuário em vez disso. Nota: você pode ativar esse redirecionamento para apenas uma das URLs de gerenciamento de identidade por endereço de locatário. Se você tentar ativar esse recurso para várias URLs do Workspace ONE Access e para o mesmo locatário, uma mensagem de erro será exibida. -
Clique em Salvar.
Editar as configurações para uma configuração
Para editar as informações para uma configuração nesta página:
-
Selecione a configuração listada.
-
Clique em Editar.
-
Edite as seguintes informações.
Campo Descrição Tempo Limite do Token SSO Valor do tempo limite em minutos. FQDN de Acesso do Cliente Digite aqui o FQDN do dispositivo do locatário, como, por exemplo, https://HorizonDaaSTenantApplianceFQDN/admin/SAML/metadata, em que HorizonDaaSTenantApplianceFQDN é o FQDN do dispositivo de host flutuante do locatário de seu centro de dados. Esse valor deve corresponder às configurações que você definiu no artefato de federação correspondente no ambiente Workspace ONE Access.Redirecionamento do Workspace ONE Ao editar a configuração, você pode alterar a configuração atual dessa opção de alternância. Se você também tiver a configuração para forçar o acesso do usuário final por meio do Workspace ONE Access, poderá definir essa opção como SIM para que os clientes dos usuários finais sejam redirecionados automaticamente para o ambiente Workspace ONE Access. Leia sobre as opções para forçar o acesso do usuário final por meio do Workspace ONE Access em Configurar a opção para forçar o acesso do usuário final a usar o Workspace ONE Access. Com o redirecionamento automático configurado como SIM, nos clientes do usuário final, quando o cliente tenta se conectar ao Horizon Cloud e força o acesso por meio do Workspace ONE Access, o cliente é automaticamente redirecionado para o ambiente Workspace ONE Access especificado nesta configuração do provedor de gerenciamento de identidade. Quando a opção de alternância é definida como NÃO, o redirecionamento automático não está ativado e os clientes exibem uma mensagem informativa para o usuário em vez disso. Nota: você pode ativar o redirecionamento do Workspace ONE para apenas uma das URLs de gerenciamento de identidade por endereço de locatário. Se você tentar ativar esse recurso para várias URLs e o mesmo locatário, uma mensagem de erro será exibida. -
Clique em Salvar.
Configure a opção para forçar o acesso do usuário final a usar o Workspace ONE Access.
Para cada provedor listado, você pode usar as seguintes etapas para configurar se os usuários finais podem acessar seus desktops e aplicativos remotos atribuídos diretamente do Horizon Cloud ou se devem acessar somente por meio do Workspace ONE Access.
Nota: ao alterar essas configurações, a atualização pode levar até 5 minutos para entrar em vigor.
-
Clique em Configurar.
-
Edite as configurações conforme descrito abaixo.
Campo Descrição Forçar Usuários Remotos para o Workspace ONE Access Selecione SIM para bloquear o acesso de usuários remotos, exceto por meio do provedor de gerenciamento de identidade. A opção será exibida somente se o status desse provedor estiver verde. Forçar Usuários Internos para o Workspace ONE Access Selecione SIM para bloquear o acesso de usuários internos, exceto por meio do provedor de gerenciamento de identidade. A opção será exibida somente se o status desse provedor estiver verde. -
Clique em Salvar.
Ao forçar o acesso do usuário final por meio do Workspace ONE Access, você normalmente também edita a configuração do provedor de identidade correspondente para especificar que os clientes do usuário final sejam redirecionados automaticamente para o Workspace ONE Access. Consulte a seção Editar configurações para obter uma configuração.
O recurso para forçar o acesso do usuário final ao Workspace ONE Access funciona com o recurso de redirecionamento do Workspace ONE Access das seguintes maneiras.
| Configuração para forçar o acesso do usuário final por meio do Workspace ONE Access | Configuração de redirecionamento do Workspace ONE Access | O que acontece quando o cliente do usuário final se conecta ao Horizon Cloud para acessar seus desktops e aplicativos |
|---|---|---|
| Ativado (Sim) | Ativado (Sim) | O cliente é redirecionado automaticamente para o Workspace ONE Access. |
| Ativado (Sim) | Desativado (não) | O cliente exibe uma mensagem informando ao usuário que ele deve acessar o Horizon Cloud usando o Workspace ONE Access. O redirecionamento automático não ocorre. |
| Desativado (não) | Ativado (Sim) | O cliente exibe a tela de login do Horizon Cloud para que o usuário final faça login. O redirecionamento automático não ocorre porque o acesso forçado ao Workspace ONE Access não está ativado. |
| Desativado (não) | Desativado (não) | O cliente exibe a tela de login do Horizon Cloud para que o usuário final faça login. Nesse cenário, o acesso forçado e os recursos de redirecionamento automático estão desativados. |
Remover uma configuração
Para remover uma das configurações:
- Selecione a configuração na lista.
- Clique em Remover.
- Clique em Excluir para confirmar.
Esta página foi útil?