Você pode usar o Omnissa Identity Service para gerenciar o provisionamento e a autenticação de usuários no Horizon Cloud. Para configurar a conexão, configure o Omnissa Identity Service como provedor de identidade no Horizon Cloud Console e, no Omnissa Identity Service, selecione o Horizon Cloud como um dos serviços compatíveis.
O que é compatível
Apenas as seguintes configurações são suportadas para o Horizon Cloud:
- Microsoft Entra ID, Okta ou Google Workspace como provedor de identidade de terceiros integrado ao Omnissa Identity Service.
- OpenID Connect como o protocolo de autenticação.
Atributos de ID do Microsoft Entra necessários para o Horizon Cloud
Ao integrar o Omnissa Identity Service com o Microsoft Entra ID como provedor de identidade de terceiros, você deve mapear determinados atributos de usuário para sincronizar do Entra ID para o Omnissa Identity Service.
Nota: se você tiver um modelo de identidade híbrido com o Active Directory local e o Entra ID, deverá primeiro sincronizar os atributos locais necessários ao Entra ID. Consulte Sincronização de Atributos de Active Directory Locais ao Entra ID.
O Horizon Cloud requer os seguintes atributos de usuário:
| Atributo do Microsoft Entra ID | Atributo de Usuário do SCIM (Obrigatório) |
|---|---|
| userPrincipalName | userName |
| emails[type eq "work"].value | |
| givenName | name.givenName |
| surname | name.familyName |
| objectId | externalId |
| Switch([IsSoftDeleted], "False", "True", "True", "False") | active |
| userPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName Nota: você deve adicionar esse mapeamento além de mapear userPrincipalName para userName. É necessário mapear userPrincipalName para dois atributos do SCIM diferentes, pois esses atributos do SCIM são atributos separados no Horizon Cloud, ambos necessários. |
| onPremisesSamAccountName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| onPremisesDomain | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain |
| securityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier |
Nota: a tabela mostra o mapeamento típico entre os atributos do SCIM necessários e os atributos do Microsoft Entra ID. Você pode mapear os atributos do SCIM para atributos do Microsoft Entra ID diferentes daqueles listados aqui.
Além dos atributos necessários, você pode sincronizar atributos opcionais e atributos personalizados. Para obter a lista de atributos opcionais e personalizados com suporte, consulte Mapeamento de Atributos do Usuário para o Omnissa Identity Service.
Sincronização de atributos de Active Directory locais ao Entra ID
Nota: se você tiver um modelo de identidade híbrido com o Active Directory local e o Entra ID, deverá primeiro sincronizar os atributos locais necessários ao Entra ID, antes de integrar o Entra ID ao Omnissa Identity Service. Para obter a lista de atributos obrigatórios, consulte Atributos exigidos pelo Horizon Cloud.
Sincronize os atributos usando um aplicativo como o Microsoft Entra Connect Sync ou o Microsoft Entra Connect Cloud Sync. Você pode usar extensões de diretório para sincronizar os atributos. Consulte a documentação da Microsoft para obter mais informações. Por exemplo, consulte:
- Microsoft Entra Connect Sync: compreender e personalizar a sincronização
- Microsoft Entra Connect Sync: extensões de diretório
- Como personalizar uma regra de sincronização
Depois de sincronizar os atributos com o Entra ID, adicione-os ao aplicativo de provisionamento.
Atributos do Okta necessários para o Horizon Cloud
Ao integrar o Omnissa Identity Service com o Okta como provedor de identidade de terceiros, você deve mapear determinados atributos de usuário para sincronizá-los do Okta para o Omnissa Identity Service.
O Horizon Cloud requer os seguintes atributos de usuário:
| Atributo do Okta | Atributo de Usuário do SCIM (Obrigatório) |
|---|---|
| userName | userName |
| user.email | |
| emailType | (user.email != null && user.email != ") ? 'work' : " |
| user.firstName | name.givenName |
| user.lastName | name.familyName |
| externalId | externalId Nota: esse atributo é definido implicitamente. Você não precisa adicioná-lo manualmente. |
| active | active Nota: esse atributo é definido implicitamente. Você não precisa adicioná-lo manualmente. |
| fazer login | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName Nota: se você tiver uma integração de Okta-Entra ID, mapeie esse atributo do SCIM para o atributo personalizado do Okta para o qual você mapeia userPrincipalName do Entra ID, em vez de mapeá-la para o login. |
| Atributo usado para SamAccountName local | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| Atributo usado para UserPrincipalName local | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| Atributo usado para SecurityIdentifier local | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
Nota: a tabela mostra o mapeamento típico entre os atributos do SCIM necessários e os atributos do Okta. Você pode mapear os atributos do SCIM para atributos do Okta diferentes daqueles listados aqui.
Além dos atributos necessários, você pode sincronizar atributos opcionais e atributos personalizados. Para obter a lista de atributos opcionais e personalizados com suporte, consulte Mapeamento de Atributos do Usuário para o Omnissa Identity Service.
Importante: não é possível especificar mapeamentos de atributos de grupo no Okta para sincronização com o Omnissa Identity Service. Você só pode mapear atributos de usuário.
Atributos do Google Workspace necessários para o Horizon Cloud
Ao integrar o Omnissa Identity Service com o Google Workspace como provedor de identidade de terceiros, você deve mapear determinados atributos de usuário para sincronizá-los do Google Workspace para o Omnissa Identity Service.
Nota: se você tiver um modelo de identidade híbrido com Active Directory local e Google Workspace, primeiro será necessário sincronizar os atributos locais obrigatórios com o Google Workspace.
O Horizon Cloud requer os seguintes atributos de usuário:
| Atributo do Google | Atributo de Usuário do SCIM (Obrigatório) |
|---|---|
| Informações básicas > Nome de usuário | userName |
| E-mail > Valor | emails.value |
| E-mail > É principal | emails.primary |
| Informações básicas > Nome | name.givenName |
| Informações básicas > Sobrenome | name.familyName |
| active | active Nota: esse atributo é definido implicitamente. Você não precisa adicioná-lo manualmente. |
| Atributo usado para onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName |
| Atributo usado para onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| Atributo usado para onPremisesSamAccountName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| Atributo usado para onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| Atributo usado para onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier |
Além dos atributos necessários, você pode sincronizar atributos opcionais e atributos personalizados. Para obter a lista de atributos opcionais e personalizados com suporte, consulte Mapeamento de Atributos do Usuário para o Omnissa Identity Service.
Nota: como só é possível provisionar usuários do Google Workspace para o Omnissa Identity Service, o mapeamento de atributos de grupo não se aplica a esta integração.
Como configurar a integração entre o Omnissa Identity Service e o Horizon Cloud
As tarefas de alto nível para configurar a conexão entre o Omnissa Identity Service e o Horizon Cloud Service incluem:
- Configurar o Horizon Cloud
Siga as instruções da documentação do Horizon Cloud para configurar o serviço. - Configurar Omnissa Identity Service
Siga as instruções da documentação do Omnissa Identity Service para configurar o serviço e estabelecer a integração com seu provedor de identidade com base na nuvem de terceiros. - Selecione o Horizon Cloud como um dos serviços suportados no Omnissa Identity Service
Consulte Selecionar serviços Omnissa. - Configure o Omnissa Identity Service como provedor de identidade no Horizon Cloud Console
Consulte as seções Configurar seu provedor de identidade e Conectar seu provedor de identidade na documentação do Horizon Cloud.
Esta página foi útil?