Skip to main content

13 de março de 2025

Página Gerenciamento de Identidade

Na página de Gerenciamento de Identidades, você pode adicionar, editar e configurar os provedores de gerenciamento de identidades que deseja usar com seu ambiente do Horizon Cloud.

Lista de provedores configurados

Criar uma configuração de provedor de gerenciamento de identidades

Editar as configurações para uma configuração

Configure a opção para forçar o acesso do usuário final a usar o Workspace ONE Access.

Remover uma configuração

Lista de provedores configurados

A página Gerenciamento de Identidade exibe os provedores configurados atualmente, incluindo as seguintes informações de cada um.

  • Status - Status atual da configuração listada. Passe o mouse sobre o ícone para ver o status atual.
  • Workspace ONE Access URL: a URL de metadados do provedor de gerenciamento de identidade.
  • Redirecionamento do Workspace ONE: indica se o redirecionamento automático para o Workspace ONE Access está configurado para a configuração listada. Você só pode habilitar o redirecionamento para um provedor de identidade por locatário. Esse recurso é usado principalmente para forçar o acesso do usuário final aos seus desktops e aplicativos por meio do Workspace ONE Access. Consulte Configurar a opção para forçar o acesso do usuário final a usar o Workspace ONE Access.
  • Tempo limite para token SSO - Valor do tempo limite em minutos.
  • Centro de dados - Nome do seu centro de dados.
  • Endereço do locatário - Endereço do appliance do locatário.

Criar uma configuração de provedor de gerenciamento de identidades

Para configurar uma nova entrada nesta página:

  1. Clique em Novo.

  2. Insira informações conforme descrito abaixo.

    CampoDescrição
    URL de metadados do Workspace ONE AccessURL de metadados do provedor de identidade SAML (IDP) de seu ambiente Workspace ONE Access. Normalmente, você pode obter a URL dos metadados do IDP SAML do ambiente usando o console de administração do Workspace ONE Access e navegando até Catálogo > Configurações > Metadados SAML. Ao clicar no link de metadados do Provedor de Identidade (IDP) nessa página, a barra de endereç o de seu navegador exibe a URL, normalmente no formatohttps://WS1FQDN/SAAS/API/1.0/GET/metadata/idp.xml, em que WS1FQDN é o nome de domínio totalmente qualificado (FQDN) de seu ambiente Workspace ONE Access. Para obter mais detalhes, consulte a documentação do produto Workspace ONE Access.
    Tempo Limite do Token SSOValor do tempo limite em minutos.
    Centro de DadosNome do seu centro de dados. Selecione na lista suspensa.
    FQDN de Acesso do ClienteFQDN do dispositivo do locatário, como por exemplo, https://HorizonDaaSTenantApplianceFQDN/admin/SAML/metadata, em que HorizonDaaSTenantApplianceFQDN é o FQDN do dispositivo host flutuante do locatário de seu centro de dados. Esse valor deve corresponder às configurações que você definiu no artefato de federação correspondente no ambiente Workspace ONE Access.
    Redirecionamento do Workspace ONESe você também tiver a configuração para forçar o acesso do usuário final por meio do Workspace ONE Access, poderá definir essa opção como SIM para que os clientes dos usuários finais sejam redirecionados automaticamente para o ambiente Workspace ONE Access. Leia sobre as opções para forçar o acesso do usuário final por meio do Workspace ONE Access em Configurar a opção para forçar o acesso do usuário final a usar o Workspace ONE Access. Com o redirecionamento automático configurado como SIM, nos clientes do usuário final, quando o cliente tenta se conectar ao Horizon Cloud e força o acesso por meio do Workspace ONE Access, o cliente é automaticamente redirecionado para o ambiente Workspace ONE Access especificado nesta configuração do provedor de gerenciamento de identidade. Quando a opção de alternância é definida como NÃO, o redirecionamento automático não está ativado e os clientes exibem uma mensagem informativa para o usuário em vez disso. Nota: você pode ativar esse redirecionamento para apenas uma das URLs de gerenciamento de identidade por endereço de locatário. Se você tentar ativar esse recurso para várias URLs do Workspace ONE Access e para o mesmo locatário, uma mensagem de erro será exibida.
  3. Clique em Salvar.

Editar as configurações para uma configuração

Para editar as informações para uma configuração nesta página:

  1. Selecione a configuração listada.

  2. Clique em Editar.

  3. Edite as seguintes informações.

    CampoDescrição
    Tempo Limite do Token SSOValor do tempo limite em minutos.
    FQDN de Acesso do ClienteDigite aqui o FQDN do dispositivo do locatário, como, por exemplo, https://HorizonDaaSTenantApplianceFQDN/admin/SAML/metadata, em que HorizonDaaSTenantApplianceFQDN é o FQDN do dispositivo de host flutuante do locatário de seu centro de dados. Esse valor deve corresponder às configurações que você definiu no artefato de federação correspondente no ambiente Workspace ONE Access.
    Redirecionamento do Workspace ONEAo editar a configuração, você pode alterar a configuração atual dessa opção de alternância. Se você também tiver a configuração para forçar o acesso do usuário final por meio do Workspace ONE Access, poderá definir essa opção como SIM para que os clientes dos usuários finais sejam redirecionados automaticamente para o ambiente Workspace ONE Access. Leia sobre as opções para forçar o acesso do usuário final por meio do Workspace ONE Access em Configurar a opção para forçar o acesso do usuário final a usar o Workspace ONE Access. Com o redirecionamento automático configurado como SIM, nos clientes do usuário final, quando o cliente tenta se conectar ao Horizon Cloud e força o acesso por meio do Workspace ONE Access, o cliente é automaticamente redirecionado para o ambiente Workspace ONE Access especificado nesta configuração do provedor de gerenciamento de identidade. Quando a opção de alternância é definida como NÃO, o redirecionamento automático não está ativado e os clientes exibem uma mensagem informativa para o usuário em vez disso. Nota: você pode ativar o redirecionamento do Workspace ONE para apenas uma das URLs de gerenciamento de identidade por endereço de locatário. Se você tentar ativar esse recurso para várias URLs e o mesmo locatário, uma mensagem de erro será exibida.
  4. Clique em Salvar.

Configure a opção para forçar o acesso do usuário final a usar o Workspace ONE Access.

Para cada provedor listado, você pode usar as seguintes etapas para configurar se os usuários finais podem acessar seus desktops e aplicativos remotos atribuídos diretamente do Horizon Cloud ou se devem acessar somente por meio do Workspace ONE Access.

Nota: ao alterar essas configurações, a atualização pode levar até 5 minutos para entrar em vigor.

  1. Clique em Configurar.

  2. Edite as configurações conforme descrito abaixo.

    CampoDescrição
    Forçar Usuários Remotos para o Workspace ONE AccessSelecione SIM para bloquear o acesso de usuários remotos, exceto por meio do provedor de gerenciamento de identidade. A opção será exibida somente se o status desse provedor estiver verde.
    Forçar Usuários Internos para o Workspace ONE AccessSelecione SIM para bloquear o acesso de usuários internos, exceto por meio do provedor de gerenciamento de identidade. A opção será exibida somente se o status desse provedor estiver verde.
  3. Clique em Salvar.

Ao forçar o acesso do usuário final por meio do Workspace ONE Access, você normalmente também edita a configuração do provedor de identidade correspondente para especificar que os clientes do usuário final sejam redirecionados automaticamente para o Workspace ONE Access. Consulte a seção Editar configurações para obter uma configuração.

O recurso para forçar o acesso do usuário final ao Workspace ONE Access funciona com o recurso de redirecionamento do Workspace ONE Access das seguintes maneiras.

Configuração para forçar o acesso do usuário final por meio do Workspace ONE AccessConfiguração de redirecionamento do Workspace ONE AccessO que acontece quando o cliente do usuário final se conecta ao Horizon Cloud para acessar seus desktops e aplicativos
Ativado (Sim)Ativado (Sim)O cliente é redirecionado automaticamente para o Workspace ONE Access.
Ativado (Sim)Desativado (não)O cliente exibe uma mensagem informando ao usuário que ele deve acessar o Horizon Cloud usando o Workspace ONE Access. O redirecionamento automático não ocorre.
Desativado (não)Ativado (Sim)O cliente exibe a tela de login do Horizon Cloud para que o usuário final faça login. O redirecionamento automático não ocorre porque o acesso forçado ao Workspace ONE Access não está ativado.
Desativado (não)Desativado (não)O cliente exibe a tela de login do Horizon Cloud para que o usuário final faça login. Nesse cenário, o acesso forçado e os recursos de redirecionamento automático estão desativados.

Remover uma configuração

Para remover uma das configurações:

  1. Selecione a configuração na lista.
  2. Clique em Remover.
  3. Clique em Excluir para confirmar.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…