Skip to main content

连接身份提供程序

在 Horizon Cloud 中成功保存域信息后,将身份提供程序连接到组织 ID 以进行最终用户身份验证和访问。

注意:如果您使用 Microsoft Entra ID,并在连接后更改组织 ID,则必须重新连接 Microsoft Entra ID。

连接 Microsoft Entra 作为身份提供程序

当 Microsoft Entra ID Commercial 或 Microsoft Entra ID Government 是您的身份提供程序时,具有 Microsoft Entra ID 应用程序全局管理员特权的用户必须执行以下操作:

权限 详细信息 需要管理员同意 - 是/否
Group.Read.All
  • 显示名称:读取所有组。
  • 描述:允许应用程序读取组属性和成员资格,以及读取所有组的对话,且无需用户登录。
GroupMember.Read.All
  • 显示名称:读取所有组成员资格。
  • 描述:允许应用程序读取所有组的成员资格和基本组属性,且无需用户登录。
User.Read.All
  • 显示名称:读取所有用户的完整配置文件。
  • 描述:允许应用程序读取用户配置文件,且无需用户登录。
openid
  • 显示名称:使用户登录。
  • 描述:允许您使用工作或学校帐户登录到应用程序,并允许应用程序读取您的基本配置文件信息。
profile
  • 显示名称:查看您的基本配置文件。
  • 描述:允许应用程序查看您的基本配置文件,包括姓名、图片、用户名和电子邮件地址。
User.Read
  • 显示名称:使您登录并读取您的配置文件。
  • 描述:允许您使用组织帐户登录到应用程序,并允许应用程序读取您的配置文件。此外,还允许应用程序读取基本的公司信息。
user_impersonation
  • 显示名称:以组织用户身份访问 Azure 资源管理器。
  • 说明:允许应用程序以组织中用户的身份访问 Azure 资源管理器。

注意:由于旧有原因,Horizon Cloud 可能会请求同意 Directory.Read.All 权限。稍后可以从应用程序权限列表中安全地移除该权限。

如需了解相关信息,另请参阅将 Microsoft Entra ID 配置为身份提供程序

连接 Workspace ONE Access 作为身份提供程序

如果 Workspace ONE Access 云部署版本或 Workspace ONE Access 内部部署版本是您的身份提供程序,具有管理员特权的用户必须执行以下操作:

  • 批准请求的权限。
  • 表明整个组织同意。

连接 Omnissa Identity Service 作为身份提供程序

如果 Omnissa Identity Service 是您的身份提供程序,具有管理员特权的用户必须执行以下操作:

  • 批准请求的权限。
  • 表明整个组织同意。

连接身份提供程序的过程

  1. 单击 Horizon Universal Console 中的集成

  2. 单击身份和访问图块上的管理

    Microsoft Entra ID CommercialMicrosoft Entra ID Government

    1. 身份和访问页面上,选择 Microsoft Entra ID CommercialMicrosoft Entra ID Government 作为身份提供程序

    2. 代理 URL 添加租户子域,以便最终用户可访问其授权。

      如果您不是全局管理员,请单击生成链接以生成一个链接,并将其与管理员共享以请求批准。

    3. 单击连接

    4. 查看页面内容,然后单击接受以允许导航到 Horizon Universal Console。

      根据提示,执行后续步骤。

    Workspace ONE Access 云部署版本

    1. 身份和访问页面上,选择 Workspace ONE Access 云部署版本作为身份提供程序

    2. 代理 URL 添加租户子域,以便最终用户可访问其授权。

    3. yourcompany.workspaceoneaccess.com 格式添加 Workspace ONE Access 租户 FQDN

    4. 单击连接以导航到 Horizon Universal Console。

    Workspace ONE Access 内部部署版本

    1. 身份和访问页面上,选择 Workspace ONE Access 内部部署版本作为身份提供程序

    2. 代理 URL 添加租户子域,以便最终用户可访问其授权。

    3. yourcompany.workspaceoneaccess.com 格式添加 Workspace ONE Access 租户 FQDN

    4. 输入在 Workspace ONE 内部部署版本上配置的 OAuth 客户端 ID

    5. 输入在 Workspace ONE 内部部署版本上配置的 OAuth 客户端密钥

    6. 单击连接以导航到 Horizon Universal Console。

    Omnissa Identity Service

    1. 身份和访问页面上,选择 Omnissa Identity Service 作为身份提供程序

    2. 指定租户子域以便最终用户可访问其授权。

    3. 指定租户 URL 以便最终用户可访问其授权。

    4. 单击连接

    5. 查看页面内容,然后单击接受以允许导航到 Horizon Universal Console。

    6. 根据提示,执行后续步骤。

重新连接 Microsoft Entra ID 的身份提供程序

如果更改组织 ID,则必须将 Entra ID 重新连接到新的组织 ID,以保持资源功能和最终用户访问权限。

步骤

  1. 单击集成 > 身份和访问,然后单击身份提供程序选项卡上的重新连接选项。

    重新连接屏幕 1

  2. 系统将提示您生成链接或单击连接。如果您具有 Microsoft Entra ID 应用程序全局管理员特权,则可以直接单击连接。否则,请单击生成链接并按照提示做出响应。

    重新连接屏幕 2

  3. 响应所有 Microsoft 提示。

重新连接完成后,身份和访问页面上将显示“已连接”消息,并且租户的身份提供程序状态显示为已连接

重新连接身份提供程序后移除旧应用程序

重新连接身份提供程序后,您可以移除旧应用程序。虽然不要求移除,但可能需要执行此操作,因为将来不会再使用它。

  1. 确认 Entra ID 存在基于 Omnissa 的新身份提供程序。示例如下所示:

       应用程序 ID:b3227489-6673-4623-xxxx-b805fb2f8009 
       主页 URL:https://cloud.horizon.omnissa.com
    
  2. 删除旧应用程序。示例如下所示:

       应用程序 ID:7909838c-2842-xxxx-8440-aaedd5a6998c 
       主页 URL:https://cloud.horizon.omnissa.com
    

后续操作

连接身份提供程序后,您可以按照添加 Horizon Edge 中所述添加 Horizon Edge。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…