为支持 Horizon Cloud on Microsoft Azure 的多租户 Horizon Edge 部署,您需要在 Microsoft Azure 门户中选择相应权限,并将其应用于在 Horizon Edge 定义过程中创建的订阅 ID。
**注意:**此信息适用于您打算在 Horizon Cloud 中创建适用于 Microsoft Azure 的 Horizon Edge 以作为 Omnissa 管理的企业应用程序注册类型(也称为多租户)的场景。对于该场景,Omnissa 将在 Edge 定义过程中创建 Azure 服务主体。反之,如果您计划使用传统的手动企业应用程序注册类型(也称为单租户)创建 Horizon Edge,则必须先创建自己的服务主体,然后才能开始在 Horizon Cloud 中添加并部署适用于 Microsoft Azure 的 Horizon Edge。如果您打算使用传统的手动方法创建 Horizon Edge,请参阅使用手动应用程序注册的 Edge - 为 Microsoft Azure 订阅创建服务主体。如需了解这两种方法的相关信息,请参阅添加和部署 Microsoft Azure Edge 中的步骤一节。
建议的方法是使用企业应用程序注册创建 Edge。
对于多租户方法,您的组织需接受我们的同意链接,并由 Omnissa 在您的租户上创建服务主体,随后该应用程序 ID 与密钥将由 Omnissa 代表贵组织拥有和管理。您最多可以为提供程序添加 5 个 Omnissa 托管服务主体。要支持总共 5,000 个虚拟机,请添加 5 个 Omnissa 托管服务主体。当您具有多个 Omnissa 托管服务主体时,它们可共享同一个目录 ID,但每个 Omnissa 服务主体具有自己的应用程序 ID。
**重要信息:**对每个服务主体使用相同的角色。
通过在 Horizon Cloud 中创建适用于 Microsoft Azure 的 Horizon Edge 以作为 Omnissa 管理的企业应用程序注册类型,管理员可以使用 Omnissa 管理的凭据访问 Azure 订阅,而无需手动管理服务主体密钥和密钥轮换。Omnissa 托管方法将维护服务主体密钥的责任交由 Omnissa 承担。这种方式提高了安全性,因为您无需向 Omnissa 提供密钥信息,而只需将访问权限授予可以管理服务主体密钥的角色,并将该角色分配给 Omnissa 即可。
注意:在删除 Omnissa 受管应用程序时,如果之前已授予同意,您还必须从 Microsoft Azure 门户中手动移除相应的应用程序注册。
为支持此功能,您将在 Edge 定义过程中创建服务主体时,为该服务主体分配一个您选择的角色。您需在 Horizon Edge 定义流程中,通过 Microsoft Azure 门户分配此角色。有关详细信息,请参阅添加和部署 Microsoft Azure Edge 中的步骤一节。
之所以通常会使用参与者角色,是因为它涵盖了 Horizon Cloud 必须在订阅中执行的所有 API 调用。角色分配必须是直接分配。不支持使用基于组的角色分配(在这种情况中,角色被分配给一个组,而服务主体是该组的成员)。
如果贵组织希望避免在订阅中使用 Contributor 角色,则 Horizon Cloud 支持使用自定义角色。如果使用自定义角色,该角色需提供 Horizon Cloud 所需使用的特定 API 调用。有关更多信息,请参阅使用自定义角色进行 Horizon Cloud 应用程序注册。
此页面对您有帮助吗?