Para integrar um tenant do Access a um tenant do Horizon Cloud que Universal Broker ativado, você deve fazer login no console do Access e configurar os atributos de usuário obrigatórios. A configuração desses atributos de usuário é um processo de várias etapas que usa várias áreas dentro da área Gerenciamento de Identidade e Acesso do console do Access.
Observação: Essa página de documentação pressupõe que você esteja lendo porque está seguindo as etapas descritas em Horizon Cloud com Universal Broker - Integrar o tenant aos Omnissa Access e Intelligent Hub Services. O conteúdo desta página não é aplicável a qualquer outra situação ou contexto.
Em um alto nível, no console do Access, você:
- Primeiro, use a área Configuração da área Identidade e Gerenciamento de Acesso para adicionar os atributos do Access adicionais que são obrigatórios para essa integração.
- Em seguida, use a área Gerenciar dessa área de Gerenciamento de Acesso do Identity & para mapear adequadamente esses atributos de Acesso necessários para seus atributos Active Directory.
Os atributos de acesso userPrincipalName, objectGuid, sid e netBios Access são obrigatórios e devem ser mapeados para os atributos Active Directory apropriados, conforme descrito nas etapas a seguir.
Além disso, sAMAccountName deve ser definido como o atributo de pesquisa do diretório do Access. Você especifica o atributo de pesquisa de diretório no momento em que cria o diretório no console do Access.
Pré-requisitos
Para poder configurar atributos de usuário no console do Access para dar suporte às etapas de integração do Universal Broker e Access, você deve ter instalado uma versão compatível do Access Connector e configurar a integração de diretório com Active Directory conforme descrito especificamente nessas etapas de integração.
Na data da redação deste texto, a Etapa 5 dessa página é o ponto relevante onde a instalação do conector e a integração de diretório são referenciadas.
Procedimento
-
Faça login no console do para seu tenant do Access como administrador.
-
Usando a seção Configuração da área Identidade e Gerenciamento de Acesso do console do Access, navegue até a tela na qual os atributos de usuário estão configurados para o tenant do Access.
Procure o rótulo Atributos de Usuário na área Configuração .
-
Na tela desse console para configurar os atributos de usuário do Access, navegue até a lista de atributos padrão para localizar a seção para adicionar outros atributos a serem sincronizados com o diretório e use os botões do console para adicionar os seguintes atributos.
Importante: Esses atributos fazem 100% DE DISTINÇÃO ENTRE MAIÚSCULAS E MINÚSCULAS.
Portanto, esse objectGuid deve ser digitado com uid minúsculo e NÃO com maiúscula
uid.O netBios deve ser digitado com ios minúsculo e NÃO com maiúsculas
ios.A NATUREZA DE 100% DE DISTINÇÃO ENTRE MAIÚSCULAS E MINÚSCULAS é um fato técnico de como ele foi implementado.
A não adesão à NATUREZA DE 100% DE DISTINÇÃO ENTRE MAIÚSCULAS E MINÚSCULAS desses atributos em Workspace ONE UI do administrador interromperá a sincronização entre o Universal Broker com o Access, e os usuários finais que fizerem login não verão as áreas de trabalho e os aplicativos que você acha que eles deveriam ver.
- objectGuid
- SID
- netBios Observe que, embora userPrincipalName também seja obrigatório para essa integração, como ele já aparece na lista de atributos padrão, você não precisa adicioná-lo especialmente aqui.
-
Salve as alterações nessa tela.
-
Usando a área Gerenciar da área Gerenciamento de Identidade e Acesso do console do Access, mapeie os atributos do Access para seus atributos de Active Directory.
-
Usando a seção Gerenciar da área Gerenciamento de Identidade e Acesso do console de acesso, navegue até a tela em que os diretórios estão configurados e clique no diretório que contém os usuários e os grupos que têm direitos Horizon Cloud.
-
Na tela para esse diretório, abra a tela Configurações de Sincronização e navegue até a página Atributos Mapeados .
-
Mapeie os atributos de usuário do Access para os atributos Active Directory conforme indicado.
Importante: Preste atenção à maneira como os atributos do Access são mapeados para os Active Directory que têm nomes semelhantes, mas ligeiramente diferentes.
Conforme as etapas acima, lembre-se que os atributos do Access fazem 100% DE DISTINÇÃO ENTRE MAIÚSCULAS E MINÚSCULAS.
Portanto, objectGuid no Access deve ter uid minúsculo e NÃO maiúsculo
uid.No entanto, lembre-se de que objectGuid no Access com uid minúsculo é mapeado para o atributo Active Directory que contém o UID maiúsculo .
Atributo Atributo Active Directory userPrincipalName userPrincipalName objectGuid objectGUID SID objectSid netBios msDS-PrincipalName
-
-
Salve as configurações.
-
Verifique se você selecionou todos os usuários e grupos que são sincronizados com o ambiente do Horizon Cloud.
No console do Access, você pode visualizar e editar as listas de usuários e grupos. Para isso, navegue a partir da tela Configurações de Sincronização do diretório até a guia Usuários e a guia Grupos .
-
No console do Access, retorne à página desse diretório e clique em Sincronizar para sincronizar os usuários e os grupos com o Access, que agora usa todos os atributos de usuário corretos.
O que fazer agora
Retorne às etapas em Horizon Cloud com Universal Broker – Integrar o tenant aos serviços Omnissa Access e Intelligent Hub e conclua as etapas de integração restantes após a etapa Configurar Acesso do Usuário.
Esta página foi útil?