Skip to main content

将 Microsoft Entra ID 配置为身份提供程序

在 Horizon Cloud 中,如果将 Microsoft Entra ID 作为身份提供程序,并且 Microsoft Entra ID 尚未与内部部署 Active Directory 集成在一起,请完成以下注册和同步任务。

要与 Entra ID 属性同步的必需 AD 属性

使用 Microsoft Entra ID Commercial 或 Microsoft Entra ID Government 作为身份提供程序时,必须将以下 Active Directory 属性映射到相应的 Entra ID 属性:

  • 将标识名 (distinguishName) 映射到 onPremisesDistinguishedName
  • 将 SAM 帐户名称 (samAccountName) 映射到 onPremisesSamAccountName
  • 将用户主体名称 (userPrincipalName) 映射到 onPremisesUserPrincipalName
  • 将安全标识符 (securityIdentifier) 映射到 onPremisesSecurityIdentifier
  • 将域名 (domainName) 映射到 onPremisesDomainName

配置后,Microsoft Entra ID 以类似于下面显示的格式显示这些属性。

示例 Entra ID 属性显示的屏幕截图

必备条件

步骤

  1. 如果您没有现有租户,请创建新的租户。请参阅容量提供程序的相应文档。 例如,对于 Micorosoft Azure,请参阅快速入门:在 Azure Active Directory 中创建新租户

  2. 在容量提供程序中创建一个具有 Microsoft Entra ID 应用程序全局管理员角色的用户。

  3. 将内部部署 Active Directory 同步到容量提供程序。

    1. 在内部部署 Active Directory 服务器上,创建用户和组并将用户分配给组。

      确认所有用户都是组的成员。

    2. 在内部部署 Active Directory 服务器上安装 Microsoft Entra ID Connect。 有关安装说明,请参阅相应文档。例如,对于 Microsoft,请参阅 Azure AD Connect 的必备条件

    3. Microsoft Entra ID Connect 配置完成后,确认已在 Microsoft Entra ID 中创建用户和组。

后续操作

创建所需的 Active Directory 域帐户。请参阅创建 Active Directory 域绑定和域加入帐户

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…