对于 Horizon Cloud,请执行以下步骤使用集成 Entra ID 或集成 Okta 将 Omnissa Identity Service 配置身份提供程序。
必备条件
-
确认您有权访问 Horizon Cloud。要创建登录,请参阅适用于 Horizon Cloud 管理员的载入过程。
-
确认您已配置 Omnissa Identity Service 帐户。请参阅 Omnissa Identity Service 入门。
如需了解相关信息,请参阅将 Omnissa Identity Service 与 Horizon Cloud 一起使用。
有关配置和使用 Omnissa Identity Service 的更多信息,请参阅使用 Omnissa Identity Service 配置用户置备和身份联合主题。
将 Omnissa Identity Service 与 Microsoft Entra ID 集成
要将 Omnissa Identity Service 与 Microsoft Entra ID 集成以作为 Horizon Cloud 的身份提供程序,请按照 Omnissa Identity Management 产品文档的将 Omnissa Identity Service 与 Microsoft Entra ID 集成中提供的说明进行操作。
将 Omnissa Identity Service 与 Okta 集成
要将 Omnissa Identity Service 与 Okta 集成以作为 Horizon Cloud 的身份提供程序,请按照 Omnissa Identity Management 产品文档的将 Omnissa Identity Service 与 Okta 集成和将 Omnissa Identity Service 与 Horizon Cloud 结合使用中提供的说明进行操作。
在将 Okta 与 Omnissa Identity Services 一起使用作为配置的身份提供程序时,必须配置以下属性:
-
onPremisesSamAccountName设置为active_directory.samAccountName -
onPremisesSecurityIdentifier设置为active_directory.objectSid -
onPremisesUserPrincipalName设置为active_directory.userName
将 Omnissa Identity Service 与 Google Identity(Google Workspace 和 Cloud Identity)集成
要将 Omnissa Identity Service 与 Google Identity(Google Workspace 和 Cloud Identity)集成以作为 Horizon Cloud 的身份提供程序,请按照 Omnissa Identity Management 产品文档的使用 Omnissa Identity Service 配置用户置备和身份联合中提供的说明进行操作。
在将 Google Identity 与 Omnissa Identity Service 一起使用作为配置的身份提供程序时,必须配置以下属性:
-
userName设置为Basic Information > Username -
name.givenName设置为Basic Information > First name -
name.familyName设置为Basic Information > Last name -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.userPrincipalName设置为映射到onPremisesUserPrincipalName的属性 -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSamAccountName设置为映射到onPremisesSamAccountName的属性 -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesUserPrincipalName设置为映射到onPremisesUserPrincipalName的属性 -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSecurityIdentifier设置为映射到onPremisesSecurityIdentifier的属性 -
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.securityIdentifier设置为映射到onPremisesSecurityIdentifier的属性注意:
- 上述属性中的最后四个(
userPrincipalName、onPremisesSamAccountName、onPremisesUserPrincipalName和onPremisesSecurityIdentifier)需要先在 Google Workspace 中创建自定义架构,然后才能进行映射。默认情况下,这些自定义属性在 Google OIS SAML 应用程序中不可用。 onPremisesSecurityIdentifier和securityIdentifier都映射到同一个自定义属性,即onPremisesSecurityIdentifier。- GCDS 会自动使用 Base64 URL 无填充编码对二进制属性进行编码。
- 上述属性中的最后四个(
这些属性对于以下元素至关重要:
- 桌面分配 - 用于将用户与其 AD 身份进行匹配。
- SSO - 用于将正确的身份令牌传递到 Horizon Agent。
- 域加入验证 — 用于验证用户的内部部署安全上下文。
此页面对您有帮助吗?