在 Horizon Cloud 中,如果将 Microsoft Entra ID 作为身份提供程序,并且 Microsoft Entra ID 尚未与内部部署 Active Directory 集成在一起,请完成以下注册和同步任务。
要与 Entra ID 属性同步的必需 AD 属性
使用 Microsoft Entra ID Commercial 或 Microsoft Entra ID Government 作为身份提供程序时,必须将以下 Active Directory 属性映射到相应的 Entra ID 属性:
- 将标识名 (distinguishName) 映射到 onPremisesDistinguishedName
- 将 SAM 帐户名称 (samAccountName) 映射到 onPremisesSamAccountName
- 将用户主体名称 (userPrincipalName) 映射到 onPremisesUserPrincipalName
- 将安全标识符 (securityIdentifier) 映射到 onPremisesSecurityIdentifier
- 将域名 (domainName) 映射到 onPremisesDomainName
配置后,Microsoft Entra ID 以类似于下面显示的格式显示这些属性。

必备条件
-
确认您有权访问 Horizon Cloud。要创建登录,请参阅适用于 Horizon Cloud 管理员的载入过程。
-
确认支持内部部署 Active Directory 服务器。
-
查看连接身份提供程序,包括有关所需权限的信息。
步骤
-
如果您没有现有租户,请创建新的租户。请参阅容量提供程序的相应文档。 例如,对于 Micorosoft Azure,请参阅快速入门:在 Azure Active Directory 中创建新租户。
-
在容量提供程序中创建一个具有 Microsoft Entra ID 应用程序全局管理员角色的用户。
-
将内部部署 Active Directory 同步到容量提供程序。
-
在内部部署 Active Directory 服务器上,创建用户和组并将用户分配给组。
确认所有用户都是组的成员。
-
在内部部署 Active Directory 服务器上安装 Microsoft Entra ID Connect。 有关安装说明,请参阅相应文档。例如,对于 Microsoft,请参阅 Azure AD Connect 的必备条件。
-
Microsoft Entra ID Connect 配置完成后,确认已在 Microsoft Entra ID 中创建用户和组。
-
后续操作
创建所需的 Active Directory 域帐户。请参阅创建 Active Directory 域绑定和域加入帐户。
此页面对您有帮助吗?