Depois de configurar seu ambiente do Horizon, você deve configurar seu ambiente do Omnissa Access antes de integrar os pods e federações de pod do Horizon com o serviço do Omnissa Access.
É altamente recomendado usar certificados válidos assinados por uma Autoridade de Certificação (CA) confiável para os Horizon Connection Servers. Se você não obteve certificados assinados por CA e está usando certificados autoassinados temporariamente para fins de teste, deve carregar os certificados raiz no truststore do serviço de Aplicativo Virtual.
Locatários do Omnissa Access que não têm o Omnissa Identity Service ativado
Pré-requisitos
- Para integrar pods do Horizon e federações de pod, você deve instalar o componente de serviço do Aplicativo Virtual do Omnissa Access Connector.
- Para sincronizar usuários e grupos do Active Directory com o Omnissa Access, você deve instalar o componente de serviço de Sincronização de Diretório do Omnissa Access Connector.
Procedimento
-
Se os Horizon Connection Servers tiverem certificados autoassinados, carregue os certificados raiz no armazenamento confiável de serviço de Aplicativo Virtual.
-
No Windows Server em que o serviço de Aplicativo Virtual está instalado, execute novamente o instalador do Omnissa Access Connector.
-
Na página de Boas-vindas, clique em Avançar.
-
Na página Manutenção do Programa, selecione Adicionar/Remover Serviços e clique em Avançar.
-
Clique em Avançar até a página Instalar Certificados Raiz Confiáveis aparecer.
-
Na página Instalar Certificados Raiz Confiáveis, clique em Navegar e carregue o certificado.
-
Salve as alterações e feche o instalador.
-
Reinicie o Serviço de Aplicativo Virtual.
-
-
Certifique-se de que o atributo distinguishedName esteja mapeado para o atributo distinguishedName do Active Directory.
-
Faça login no console do Omnissa Access.
-
Navegue até a página Integrações > Diretórios.
-
Selecione o diretório que contém os usuários e grupos com direitos do Horizon.
-
Na página do diretório, clique em Configurações de Sincronização e selecione a guia Atributos Mapeados.
-
Verifique se o atributo distinguishedName está mapeado para o atributo distinguishedName do Active Directory.
-
-
Sincronize todos os usuários e grupos com direitos globais ou locais no Horizon por meio do Active Directory com o serviço Omnissa Access.
-
Revise quais usuários e grupos estão atualmente sincronizados com o Omnissa Access acessando as páginas Contas > Usuários e Contas > Grupos de Usuários.
-
Selecione Integrações > Diretórios.
-
Escolha o diretório apropriado.
-
Clique em Configurações de Sincronização.
-
Nas guias Usuários e Grupos, modifique as configurações, se necessário, e clique em Salvar.
-
Na página do diretório, clique em Sincronizar > Sincronizar com Proteções ou Sincronizar > Sincronizar sem Proteções para sincronizar o diretório.
As proteções de sincronização limitam o número de alterações permitidas durante a sincronização. Para obter mais informações, consulte Integração de diretório com o Omnissa Access.
Nota: os usuários devem ter os atributos userPrincipalName e distinguishedName definidos. Se o atributo userPrincipalName ou distinguishedName não estiver definido para um usuário, o usuário poderá não ser capaz de executar áreas de trabalho e aplicativos.
-
-
Se for o caso, estabeleça uma conexão com vários domínios ou domínios de várias florestas confiáveis no Active Directory. Consulte o guia Integração de Diretório com o Omnissa Access para obter informações.
Locatários do Omnissa Access que têm o Omnissa Identity Service ativado
O Omnissa Identity Service é um novo serviço de nuvem para integração de produtos e serviços Omnissa com provedores de identidade de terceiros baseados em nuvem, como o Microsoft Entra ID, para provisionamento de usuários e federação de identidades.
Para um locatário do Omnissa Access que tenha o Omnissa Identity Service ativado, a integração com o Omnissa Horizon só é suportada para pods do Horizon que tenham o True SSO ativado. O True SSO é configurado no Horizon Console (veja Configuração do True SSO). No Omnissa Access Console, a opção True SSO deve ser selecionada para pods que tenham o True SSO configurado (consulte Configurar pods do Horizon e federações de pods no Omnissa Access).
Nota: se o Okta estiver configurado como o provedor de identidade de terceiros no Omnissa Identity Service, não haverá suporte para a integração do Omnissa Access com o Horizon.
Pré-requisitos
Para integrar pods e federações de pods do Horizon com o Omnissa Access, você deve instalar o componente de serviço do aplicativo virtual do Omnissa Access Connector.
Procedimento
-
Se os Horizon Connection Servers tiverem certificados autoassinados, carregue os certificados raiz no armazenamento confiável de serviço de Aplicativo Virtual.
-
No Windows Server em que o serviço de Aplicativo Virtual está instalado, execute novamente o instalador do Omnissa Access Connector.
-
Na página de Boas-vindas, clique em Avançar.
-
Na página Manutenção do Programa, selecione Adicionar/Remover Serviços e clique em Avançar.
-
Clique em Avançar até a página Instalar Certificados Raiz Confiáveis aparecer.
-
Na página Instalar Certificados Raiz Confiáveis, clique em Navegar e carregue o certificado.
-
Salve as alterações e feche o instalador.
-
Reinicie o Serviço de Aplicativo Virtual.
-
-
No provedor de identidade de terceiros integrado ao Omnissa Identity Service, mapeie os atributos adicionais a seguir para os atributos do Omnissa Identity Service (atributos SCIM).
-
Atributos do usuário: onPremisesUserPrincipalName, distinguishedName
-
Atributos do grupo: distinguishedName
Esses atributos são necessários para corresponder os usuários provisionados do provedor de identidade com base na nuvem com os direitos de usuário sincronizados do Horizon, a fim de garantir que os usuários possam inicializar os aplicativos e desktops do Horizon atribuídos a eles.
Consulte Mapeamento de atributos do usuário para o Omnissa Identity Service para obter mais informações.
-
Esta página foi útil?