Depois de configurar seu ambiente do Horizon, você deve configurar seu ambiente do Omnissa Access antes de integrar os pods e federações de pod do Horizon com o serviço do Omnissa Access.
É altamente recomendado usar certificados válidos assinados por uma Autoridade de Certificação (CA) confiável para os Horizon Connection Servers. Se você não obteve certificados assinados por CA e está usando certificados autoassinados temporariamente para fins de teste, deve carregar os certificados raiz no truststore do serviço de Aplicativo Virtual.
As instruções a seguir só se aplicam às versões 2412 e posteriores do Omnissa Access. Para obter instruções de Integração do Horizon para versões anteriores do Omnissa Access, consulte Configurar seu ambiente de acesso Omnissa para integração do Horizon - versões anteriores a 2412.
Pré-requisitos
- Para integrar pods do Horizon e federações de pod, você deve instalar o componente de serviço do Aplicativo Virtual do Omnissa Access Connector.
- Para sincronizar usuários e grupos do Active Directory com o Omnissa Access, você deve instalar o componente de serviço de Sincronização de Diretório do Omnissa Access Connector.
Procedimento
-
Ative e configure o atributo objectGuid no console de administração do Omnissa Access.
-
o console de administração do Omnissa Access, navegue até Configurações > Atributos de Usuário. Na seção Atributos Personalizados , crie um atributo com o nome
objectGuid. Selecione Adicionar linha. Selecione Salvar para concluir a criação do atributo personalizado. -
Navegue até Integrações > Diretórios. Expanda a seção rotulada Atributos Mapeados.
-
Na coluna Nome do Atributo na Workspace ONE Access, localize o atributo objectGuid . Na coluna Attribute Name in Active Directory, selecione****objectGUID no menu suspenso correspondente.
-
Navegue até Configurações > Preferências de login. Ative a alternância para orgUseObjectGuidForProfiles.
-
-
Se os Horizon Connection Servers tiverem certificados autoassinados, carregue os certificados raiz no armazenamento confiável de serviço de Aplicativo Virtual.
-
No Windows Server em que o serviço de Aplicativo Virtual está instalado, execute novamente o instalador do Omnissa Access Connector.
-
Na página de Boas-vindas, clique em Avançar.
-
Na página Manutenção do Programa, selecione Adicionar/Remover Serviços e clique em Avançar.
-
Clique em Avançar até a página Instalar Certificados Raiz Confiáveis aparecer.
-
Na página Instalar Certificados Raiz Confiáveis, clique em Navegar e carregue o certificado.
-
Salve as alterações e feche o instalador.
-
Reinicie o Serviço de Aplicativo Virtual.
-
-
Certifique-se de que o atributo distinguishedName esteja mapeado para o atributo distinguishedName do Active Directory.
-
Faça login no console do Omnissa Access.
-
Navegue até a página Integrações > Diretórios.
-
Selecione o diretório que contém os usuários e grupos com direitos do Horizon.
-
Na página do diretório, clique em Configurações de Sincronização e selecione a guia Atributos Mapeados.
-
Verifique se o atributo objectGuid está mapeado para o atributo objectGUID do Active Directory.
-
-
Sincronize todos os usuários e grupos com direitos globais ou locais no Horizon por meio do Active Directory com o serviço Omnissa Access.
-
Revise quais usuários e grupos estão atualmente sincronizados com o Omnissa Access acessando as páginas Contas > Usuários e Contas > Grupos de Usuários.
-
Selecione Integrações > Diretórios.
-
Escolha o diretório apropriado.
-
Clique em Configurações de Sincronização.
-
Nas guias Usuários e Grupos, modifique as configurações, se necessário, e clique em Salvar.
-
Na página do diretório, clique em Sincronizar > Sincronizar com Proteções ou Sincronizar > Sincronizar sem Proteções para sincronizar o diretório.
As proteções de sincronização limitam o número de alterações permitidas durante a sincronização. Para obter mais informações, consulte Integração de diretório com o Omnissa Access.
Nota: os usuários devem ter os atributos userPrincipalName e distinguishedName definidos. Se o atributo userPrincipalName ou distinguishedName não estiver definido para um usuário, o usuário poderá não ser capaz de executar áreas de trabalho e aplicativos.
-
-
Se for o caso, estabeleça uma conexão com vários domínios ou domínios de várias florestas confiáveis no Active Directory. Consulte o guia Integração de Diretório com o Omnissa Access para obter informações.
Esta página foi útil?