Horizon 云授权 On-Ramp 全局设置允许用户使用其凭据从单个 Horizon Client 访问 Horizon 8 和 Horizon Cloud on Azure 桌面,而无需使用多个 URL、注销或其他方式对云进行身份验证。
必备条件
- 确认您已在您的 Horizon Cloud Service - next-gen 租户中注册了受支持的身份提供程序 (IdP) - Microsoft Entra ID 或 Workspace One Access(内部部署/云部署)。注册的身份提供程序可确保最终用户能够安全地访问其授权资源。
- 确认您正在运行 Horizon Connection Server 版本 2312 或更高版本。
- 确认您已部署 Horizon 8 Edge Gateway,以将 Horizon 8 Pod 连接到 Horizon Cloud Service - next-gen Control Plane。
- 在 Horizon Universal Console 中,使用 Microsoft Azure 作为容量提供程序,创建池、部署桌面实例并授权用户和组。
- 在 Horizon Console 中,创建 Horizon 8 池并为本地或 Cloud Pod 架构分配授权。
- 确认最终用户正在运行以下客户端之一:
- 适用于 Windows 的 Horizon Client 2312 或更高版本
- Horizon HTML Access 2406 或更高版本。(注意:从 2412 开始,HTML Access 称为 Horizon Web Client)。此支持是指在 Horizon Connection Server 上安装的 HTML Access 客户端/Horizon Web Client。
- 适用于 Linux 的 Horizon Client 2412 或更高版本
**注意:**请确认您设置的门户 URL 定向到 omnissahorizon.com。
Horizon 云授权 On-Ramp 的工作原理
利用 Horizon 云授权 On-Ramp 功能,有权访问 Horizon 8 和 Horizon Cloud on Azure 桌面和应用程序的最终用户在连接到连接服务器时,可以在一个 Horizon Client 会话中同时看到这两者。
在 Horizon Cloud Service next-gen 中配置的身份提供程序用于确保连接到连接服务器的最终用户有权访问 Horizon Cloud on Azure 中已授权的桌面和应用程序。只需在 Horizon Client 中完成一次身份验证。您可以使用 Microsoft Entra ID 或 Workspace ONE Access(内部部署或云部署)作为 Horizon Cloud Service - next-gen 租户的身份提供程序 (IdP)。
**注意:**如果使用 Workspace ONE Access 作为身份提供程序,则会部署一个连接器,以将用户帐户和组成员资格与 Workspace ONE Access 平台同步。
当用户连接到连接服务器实例时,连接服务器实例会验证该用户是否拥有对任何 Horizon Cloud on Azure 桌面和应用程序的授权。然后,Horizon Client 会在同一桌面和应用程序选择器窗口中显示 Horizon Cloud on Azure 和 Horizon 8 中的桌面和应用程序。这样,用户便可以在连接到连接服务器或 Unified Access Gateway FQDN 时直接访问其 Horizon Cloud 授权。不再需要为 Horizon Cloud Service - next-gen 门户提供单独的 URL。
选择器窗口中显示的每个 Horizon 8 授权可以是本地授权,也可以是全局授权。Horizon 8 授权和 Horizon Cloud 授权在选择器窗口中分别显示为单个桌面和应用程序,用户必须选择要连接到的资源。目前,Horizon 云授权 On-Ramp 不支持在 Horizon 8 和 Horizon Cloud on Azure 授权之间定义连接策略的功能。
**重要信息:**请注意以下功能限制:
- 目前,以下 Horizon Client 支持此功能。将来会为其他 Horizon Client 提供支持。
- 适用于 Windows 的 Horizon Client 2312 或更高版本
- Horizon HTML Access 2406 或更高版本。(注意:从 2412 开始,HTML Access 称为 Horizon Web Client)。
- 适用于 Linux 的 Horizon Client 2412 或更高版本
- 如果同时从 Horizon Console 和 Horizon Universal Console 配置客户端限制消息,这些消息不会同时在客户端上显示。相反,第一条消息会短暂出现,然后替换为第二条消息。
可以在 Horizon 8 Pod 级别和用户级别启用 Horizon 云授权 On-Ramp。默认情况下,将为所有用户停用该功能。如此页面接下来的章节中所述,此功能必须由管理员激活。
在 Horizon Cloud Control Plane 中激活 Horizon 云授权 On-Ramp
使用 Horizon Universal Console 执行第一部分功能激活过程。
-
登录到 Horizon Universal Console。
-
在“主页”页面上,单击 Horizon Edge 图块上的 Horizon Edge。
-
在“容量”页面上的 Horizon Edge 选项卡中,单击提供程序类型为 Horizon 8 的 Horizon Edge 的名称,以显示其 Horizon Edge 详细信息页面。
-
在云授权 On-Ramp 图块中,单击启用。
Horizon Universal Console 会将配置推送到 Horizon 8 部署的 Horizon Edge Gateway,进而将配置推送到 Horizon Connection Server,并在 Horizon Console 中激活 Horizon 云授权 On-Ramp 功能。
-
继续按照此页面上的下一节在 Horizon Console 中添加用户授权。
在 Horizon Console 中添加 Horizon 云授权 On-Ramp 授权
在 Horizon Cloud Control Plane 中激活 Horizon 云授权 On-Ramp 功能后,您必须在 Horizon Console 中为适用的用户和组配置云授权 On-Ramp 授权。
-
登录到 Horizon Console。
-
在全局设置中,确认已启用云授权 On-Ramp 设置。
**注意:**如果此设置显示为未启用,请检查 Horizon Edge Gateway、Horizon Universal Console 与 Horizon Connection Server 之间的网络连接。
-
导航到用户和组 > 云授权 On-Ramp,然后单击添加。
-
添加需要访问 Horizon Cloud on Azure 桌面的用户和组。
此页面对您有帮助吗?