Skip to main content

2026 年 9 月 2 日

将 Omnissa Identity Service 配置为身份提供程序

对于 Horizon Cloud,请执行以下步骤使用集成 Entra ID 或集成 Okta 将 Omnissa Identity Service 配置身份提供程序。

必备条件

如需了解相关信息,请参阅将 Omnissa Identity Service 与 Horizon Cloud 一起使用

有关配置和使用 Omnissa Identity Service 的更多信息,请参阅使用 Omnissa Identity Service 配置用户置备和身份联合主题。

将 Omnissa Identity Service 与 Microsoft Entra ID 集成

要将 Omnissa Identity Service 与 Microsoft Entra ID 集成以作为 Horizon Cloud 的身份提供程序,请按照 Omnissa Identity Management 产品文档的将 Omnissa Identity Service 与 Microsoft Entra ID 集成中提供的说明进行操作。

将 Omnissa Identity Service 与 Okta 集成

要将 Omnissa Identity Service 与 Okta 集成以作为 Horizon Cloud 的身份提供程序,请按照 Omnissa Identity Management 产品文档的将 Omnissa Identity Service 与 Okta 集成将 Omnissa Identity Service 与 Horizon Cloud 结合使用中提供的说明进行操作。

在将 Okta 与 Omnissa Identity Services 一起使用作为配置的身份提供程序时,必须配置以下属性:

  • onPremisesSamAccountName 设置为 active_directory.samAccountName

  • onPremisesSecurityIdentifier 设置为 active_directory.objectSid

  • onPremisesUserPrincipalName 设置为 active_directory.userName

将 Omnissa Identity Service 与 Google Identity(Google Workspace 和 Cloud Identity)集成

要将 Omnissa Identity Service 与 Google Identity(Google Workspace 和 Cloud Identity)集成以作为 Horizon Cloud 的身份提供程序,请按照 Omnissa Identity Management 产品文档的使用 Omnissa Identity Service 配置用户置备和身份联合中提供的说明进行操作。

在将 Google Identity 与 Omnissa Identity Service 一起使用作为配置的身份提供程序时,必须配置以下属性:

  • userName 设置为 Basic Information > Username

  • name.givenName 设置为 Basic Information > First name

  • name.familyName 设置为 Basic Information > Last name

  • urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.userPrincipalName 设置为映射到 onPremisesUserPrincipalName 的属性

  • urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSamAccountName 设置为映射到 onPremisesSamAccountName 的属性

  • urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesUserPrincipalName 设置为映射到 onPremisesUserPrincipalName 的属性

  • urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSecurityIdentifier 设置为映射到 onPremisesSecurityIdentifier 的属性

  • urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.securityIdentifier 设置为映射到 onPremisesSecurityIdentifier 的属性

    注意:

    • 上述属性中的最后四个(userPrincipalNameonPremisesSamAccountNameonPremisesUserPrincipalNameonPremisesSecurityIdentifier)需要先在 Google Workspace 中创建自定义架构,然后才能进行映射。默认情况下,这些自定义属性在 Google OIS SAML 应用程序中不可用。
    • onPremisesSecurityIdentifiersecurityIdentifier 都映射到同一个自定义属性,即 onPremisesSecurityIdentifier
    • GCDS 会自动使用 Base64 URL 无填充编码对二进制属性进行编码。

这些属性对于以下元素至关重要:

  • 桌面分配 - 用于将用户与其 AD 身份进行匹配。
  • SSO - 用于将正确的身份令牌传递到 Horizon Agent。
  • 域加入验证 — 用于验证用户的内部部署安全上下文。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…