Visão Geral
Ao implementar áreas de trabalho gerenciadas no Horizon Cloud, você tem várias opções para como as máquinas são identificadas e ingressadas nos serviços de diretório:
- Serviços de Domínio do Active Directory (AD DS): Active Directory tradicional instalado localmente.
- Microsoft Entra ID (anteriormente, Azure AD): serviço de diretório e identidade baseado na nuvem.
- Junção híbrida no Entra ID: uma combinação de ambos, permitindo que as áreas de trabalho se conectem simultaneamente ao Active Directory local e aos recursos do Entra ID baseados em nuvem.
Este tópico descreve a opção de junção híbrida do Entra ID e se aplica a todos os tipos de provedores de capacidade suportados ao criar ou editar pools de áreas de trabalho no Horizon Universal Console.
O que é a junção híbrida do Entra ID?
A junção híbrida do Entra ID permite que suas VMs de áreas de trabalho gerenciadas pelo Horizon Cloud sejam registradas tanto em seu domínio do Active Directory local quanto no Microsoft Entra ID. Isso proporciona aos usuários finais acesso contínuo o recursos locais e em nuvem de uma única sessão de área de trabalho, sem a necessidade de configurações de identidade separadas para cada ambiente.
Essa opção é particularmente útil para organizações que estão em transição de uma infraestrutura local para Identity Services na nuvem, ou que requerem acesso simultâneo a recursos em ambos os ambientes.
Fornecedores de capacidade compatível
A junção híbrida no Entra ID é compatível com os tipos de provedor de capacidade do Microsoft Azure, vSphere e OpenStack.
Configurar a junção híbrida durante a criação ou edição do pool
Ao criar ou editar um pool de áreas de trabalho no Horizon Universal Console, a seção Identidade da Máquina (Domínio) inclui uma opção chamada Adiar a disponibilidade da VM até o ingresso no ambiente híbrido.
Quando essa opção é exibida
Esta opção está disponível quando:
- Você está criando ou editando um pool para qualquer provedor de capacidade compatível (Microsoft Azure, vSphere ou OpenStack).
- O provedor de identidade de máquina especificado é um servidor Active Directory local.
O que a opção faz
Quando a opção Adiar a disponibilidade da VM até a junção híbrida está ativada, as VMs no pool não são disponibilizadas aos usuários finais até que o processo de junção híbrida seja concluído com sucesso. Isso garante que os usuários sempre se conectem a um desktop totalmente registrado, integrado tanto ao Active Directory local quanto ao Microsoft Entra ID, antes que uma sessão seja estabelecida.
Ativar essa opção permite que o pool acesse recursos locais e com base na nuvem. Consulte a ajuda na tela para obter informações sobre os pré-requisitos necessários antes de usar esta opção.
Considerações importantes
Conflito de reutilização de ID de VM e junção híbrida
Importante: não ative simultaneamente as opções Reutilizar ID da VM e Junção híbrida para o mesmo modelo de pool de áreas de trabalho.
Quando as VMs de pool flutuante são recriadas, ativar a opção Reutilizar ID da VM faz com que a VM reutilize sua conta de computador existente no Active Directory. No entanto, a entrada do dispositivo correspondente no Microsoft Entra ID pode não ser atualizada corretamente, o que pode resultar em problemas de autenticação ou registro com essas VMs recriadas. Para evitar esse problema:
- Ativar a junção híbrida sem ativar a reuso do ID da VM, ou
- Consulte o administrador do Active Directory e do Entra ID antes de combinar essas configurações.
Tópicos relacionados
Esta página foi útil?