Skip to main content

19 de agosto de 2026

Usar o Omnissa Identity Service com o Horizon Cloud

Você pode usar o Omnissa Identity Service para gerenciar o provisionamento e a autenticação de usuários no Horizon Cloud. Para configurar a conexão, configure o Omnissa Identity Service como provedor de identidade no Horizon Cloud Console e, no Omnissa Identity Service, selecione o Horizon Cloud como um dos serviços compatíveis.

O que é compatível

Apenas as seguintes configurações são suportadas para o Horizon Cloud:

  • Microsoft Entra ID, Okta ou Google Workspace como provedor de identidade de terceiros integrado ao Omnissa Identity Service.
  • OpenID Connect como o protocolo de autenticação.

Atributos de ID do Microsoft Entra necessários para o Horizon Cloud

Ao integrar o Omnissa Identity Service com o Microsoft Entra ID como provedor de identidade de terceiros, você deve mapear determinados atributos de usuário para sincronizar do Entra ID para o Omnissa Identity Service.

Nota: se você tiver um modelo de identidade híbrido com o Active Directory local e o Entra ID, deverá primeiro sincronizar os atributos locais necessários ao Entra ID. Consulte Sincronização de Atributos de Active Directory Locais ao Entra ID.

O Horizon Cloud requer os seguintes atributos de usuário:

Atributo do Microsoft Entra IDAtributo de Usuário do SCIM (Obrigatório)
userPrincipalNameuserName
mailemails[type eq "work"].value
givenNamename.givenName
surnamename.familyName
objectIdexternalId
Switch([IsSoftDeleted], "False", "True", "True", "False")active
userPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

Nota: você deve adicionar esse mapeamento além de mapear userPrincipalName para userName. É necessário mapear userPrincipalName para dois atributos do SCIM diferentes, pois esses atributos do SCIM são atributos separados no Horizon Cloud, ambos necessários.
onPremisesSamAccountNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
onPremisesUserPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
onPremisesSecurityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
onPremisesDomainurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain
securityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier

Nota: a tabela mostra o mapeamento típico entre os atributos do SCIM necessários e os atributos do Microsoft Entra ID. Você pode mapear os atributos do SCIM para atributos do Microsoft Entra ID diferentes daqueles listados aqui.

Além dos atributos necessários, você pode sincronizar atributos opcionais e atributos personalizados. Para obter a lista de atributos opcionais e personalizados com suporte, consulte Mapeamento de Atributos do Usuário para o Omnissa Identity Service.

Sincronização de atributos de Active Directory locais ao Entra ID

Nota: se você tiver um modelo de identidade híbrido com o Active Directory local e o Entra ID, deverá primeiro sincronizar os atributos locais necessários ao Entra ID, antes de integrar o Entra ID ao Omnissa Identity Service. Para obter a lista de atributos obrigatórios, consulte Atributos exigidos pelo Horizon Cloud.

Sincronize os atributos usando um aplicativo como o Microsoft Entra Connect Sync ou o Microsoft Entra Connect Cloud Sync. Você pode usar extensões de diretório para sincronizar os atributos. Consulte a documentação da Microsoft para obter mais informações. Por exemplo, consulte:

Depois de sincronizar os atributos com o Entra ID, adicione-os ao aplicativo de provisionamento.

Atributos do Okta necessários para o Horizon Cloud

Ao integrar o Omnissa Identity Service com o Okta como provedor de identidade de terceiros, você deve mapear determinados atributos de usuário para sincronizá-los do Okta para o Omnissa Identity Service.

O Horizon Cloud requer os seguintes atributos de usuário:

Atributo do OktaAtributo de Usuário do SCIM (Obrigatório)
userNameuserName
user.emailemail
emailType(user.email != null && user.email != ") ? 'work' : "
user.firstNamename.givenName
user.lastNamename.familyName
externalIdexternalId

Nota: esse atributo é definido implicitamente. Você não precisa adicioná-lo manualmente.
activeactive

Nota: esse atributo é definido implicitamente. Você não precisa adicioná-lo manualmente.
fazer loginurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

Nota: se você tiver uma integração de Okta-Entra ID, mapeie esse atributo do SCIM para o atributo personalizado do Okta para o qual você mapeia userPrincipalName do Entra ID, em vez de mapeá-la para o login.
Atributo usado para SamAccountName localurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
Atributo usado para UserPrincipalName localurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
Atributo usado para SecurityIdentifier localurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier

Nota: a tabela mostra o mapeamento típico entre os atributos do SCIM necessários e os atributos do Okta. Você pode mapear os atributos do SCIM para atributos do Okta diferentes daqueles listados aqui.

Além dos atributos necessários, você pode sincronizar atributos opcionais e atributos personalizados. Para obter a lista de atributos opcionais e personalizados com suporte, consulte Mapeamento de Atributos do Usuário para o Omnissa Identity Service.

Importante: não é possível especificar mapeamentos de atributos de grupo no Okta para sincronização com o Omnissa Identity Service. Você só pode mapear atributos de usuário.

Atributos do Google Workspace necessários para o Horizon Cloud

Ao integrar o Omnissa Identity Service com o Google Workspace como provedor de identidade de terceiros, você deve mapear determinados atributos de usuário para sincronizá-los do Google Workspace para o Omnissa Identity Service.

Nota: se você tiver um modelo de identidade híbrido com Active Directory local e Google Workspace, primeiro será necessário sincronizar os atributos locais obrigatórios com o Google Workspace.

O Horizon Cloud requer os seguintes atributos de usuário:

Atributo do GoogleAtributo de Usuário do SCIM (Obrigatório)
Informações básicas > Nome de usuáriouserName
E-mail > Valoremails.value
E-mail > É principalemails.primary
Informações básicas > Nomename.givenName
Informações básicas > Sobrenomename.familyName
activeactive

Nota: esse atributo é definido implicitamente. Você não precisa adicioná-lo manualmente.
Atributo usado para onPremisesUserPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

Atributo usado para onPremisesUserPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
Atributo usado para onPremisesSamAccountNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
Atributo usado para onPremisesSecurityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
Atributo usado para onPremisesSecurityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier

Além dos atributos necessários, você pode sincronizar atributos opcionais e atributos personalizados. Para obter a lista de atributos opcionais e personalizados com suporte, consulte Mapeamento de Atributos do Usuário para o Omnissa Identity Service.

Nota: como só é possível provisionar usuários do Google Workspace para o Omnissa Identity Service, o mapeamento de atributos de grupo não se aplica a esta integração.

Como configurar a integração entre o Omnissa Identity Service e o Horizon Cloud

As tarefas de alto nível para configurar a conexão entre o Omnissa Identity Service e o Horizon Cloud Service incluem:

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…