您可以使用 Omnissa Identity Service 管理 Horizon Cloud 的用户置备和身份验证。要设置连接,请在 Horizon Cloud Console 中将 Omnissa Identity Service 配置为身份提供程序,然后在 Omnissa Identity Service 中,选择 Horizon Cloud 作为支持的服务之一。
支持的功能
Horizon Cloud 仅支持以下配置:
- Microsoft Entra ID、Okta 或 Google Workspace 作为与 Omnissa Identity Service 集成的第三方身份提供程序
- OpenID Connect 作为身份验证协议
Horizon Cloud 所需的 Microsoft Entra ID 属性
将 Omnissa Identity Service 与作为第三方身份提供程序的 Microsoft Entra ID 集成时,必须映射某些用户和组属性,以便从 Entra ID 同步到 Omnissa Identity Service。
注意:如果您有具有内部部署 Active Directory 和 Entra ID 的混合身份 模型,则必须先将所需的内部部署属性同步到 Entra ID。请参阅将内部部署 Active Directory 属性同步到 Entra ID。
Horizon Cloud 需要以下用户属性:
| Microsoft Entra ID 属性 | SCIM 用户属性(必需) |
|---|---|
| userPrincipalName | userName |
| emails[type eq "work"].value | |
| givenName | name.givenName |
| surname | name.familyName |
| objectId | externalId |
| Switch([IsSoftDeleted], "False", "True", "True", "False") | active |
| userPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName 注意:除了将 userPrincipalName 映射到 userName 之外,还必须添加此映射。需要将 userPrincipalName 映射到两个不同的 SCIM 属性,因为这两个 SCIM 属性是 Horizon Cloud 中的独立属性,它们都是必需的。 |
| onPremisesSamAccountName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| onPremisesDomain | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain |
| securityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier |
**注意:**该表显示了所需的 SCIM 属性与 Microsoft Entra ID 属性之间的典型映射。您可以将 SCIM 属性映射到与此处列出的 Microsoft Entra ID 属性不同的属性。
除必需属性外,还可以同步可选属性和自定义属性。有关支持的可选属性和自定义属性列表,请参阅 Omnissa Identity Service 的用户属性映射。
将内部部署 Active Directory 属性同步到 Entra ID
如果您有具有内部部署 Active Directory 和 Entra ID 的混合身份模型,在将 Entra ID 与 Omnissa Identity Service 集成之前,必须先将所需的内部部署属性同步到 Entra ID。有关必需属性的列表,请参阅 Horizon Cloud 所需的属性。
使用 Microsoft Entra Connect Sync 或 Microsoft Entra Connect Cloud Sync 等应用程序同步属性。您可以使用目录扩展来同步属性。有关更多信息,请参阅 Microsoft 文档。例如,请参阅:
将属性同步到 Entra ID 后,将它们添加至置备应用程序。
Horizon Cloud 所需的 Okta 属性
将 Omnissa Identity Service 与作为第三方身份提供程序的 Okta 集成时,必须映射某些用户和组属性,以便从 Okta 同步到 Omnissa Identity Service。
Horizon Cloud 需要以下用户属性:
| Okta 属性 | SCIM 用户属性(必需) |
|---|---|
| userName | userName |
| user.email | |
| emailType | (user.email != null && user.email != ") ? 'work' : " |
| user.firstName | name.givenName |
| user.lastName | name.familyName |
| externalId | externalId 注意:将隐式设置该属性。您无需手动添加。 |
| active | active 注意:将隐式设置该属性。您无需手动添加。 |
| login | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName 注意:如果您具有 Okta-Entra ID 集成,请将此 SCIM 属性映射到将 Entra ID userPrincipalName 映射到的自定义 Okta 属性,而不是将其映射到 login。 |
| 用于内部部署 SamAccountName 的属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| 用于内部部署 UserPrincipalName 的属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| 用于内部部署 SecurityIdentifier 的属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
**注意:**该表显示了所需的 SCIM 属性与 Okta 属性之间的典型映射。您可以将 SCIM 属性映射到与此处列出的 Okta 属性不同的属性。
除必需属性外,还可以同步可选属性和自定义属性。有关支持的可选属性和自定义属性列表,请参阅 Omnissa Identity Service 的用户属性映射。
**重要信息:**您无法在 Okta 中指定要同步到 Omnissa Identity Service 的组属性映射。您只能映射用户属性。
Horizon Cloud 所需的 Google Workspace 属性
将 Omnissa Identity Service 与作为第三方身份提供程序的 Google Workspace 集成时,必须映射某些用户属性,以便从 Google Workspace 同步到 Omnissa Identity Service。
注意:如果您有具有内部部署 Active Directory 和 Google Workspace 的混合身份模型,则必须先将所需的内部部署属性同步到 Google Workspace。
Horizon Cloud 需要以下用户属性:
| Google 属性 | SCIM 用户属性(必需) |
|---|---|
| 基本信息 > 用户名 | userName |
| 电子邮件 > 值 | emails.value |
| 电子邮件 > 主要 | emails.primary |
| 基本信息 > 名字 | name.givenName |
| 基本信息 > 姓氏 | name.familyName |
| active | active 注意:将隐式设置该属性。您无需手动添加。 |
| 用于 onPremisesUserPrincipalName 的属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName |
| 用于 onPremisesUserPrincipalName 的属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| 用于 onPremisesSamAccountName 的属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| 用于 onPremisesSecurityIdentifier 的属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| 用于 onPremisesSecurityIdentifier 的属性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier |
除必需属性外,还可以同步可选属性和自定义属性。有关支持的可选属性和自定义属性列表,请参阅 Omnissa Identity Service 的用户属性映射。
**注意:**由于只能将用户从 Google Workspace 置备到 Omnissa Identity Service,因此组属性映射不适用于此集成。
如何设置 Omnissa Identity Service 与 Horizon Cloud 之间的集成
设置 Omnissa Identity Service 与 Horizon Cloud Service 连接的概要任务包括:
- 配置 Horizon Cloud
按照 Horizon Cloud 文档配置服务。 - 配置 Omnissa Identity Service
按照 Omnissa Identity Service 文档配置服务,并设置与基于云的第三方身份提供程序的集成。 - 选择 Horizon Cloud 作为 Omnissa Identity Service 中支持的服务之一
请参阅选择 Omnissa 服务。 - 在 Horizon Cloud Console 中将 Omnissa Identity Service 配置为身份提供程序
请参阅 Horizon Cloud 文档中的设置身份提供程序和连接身份提供程序。
此页面对您有帮助吗?