Skip to main content

2026 年 8 月 19 日

将 Omnissa Identity Service 与 Horizon Cloud 结合使用

您可以使用 Omnissa Identity Service 管理 Horizon Cloud 的用户置备和身份验证。要设置连接,请在 Horizon Cloud Console 中将 Omnissa Identity Service 配置为身份提供程序,然后在 Omnissa Identity Service 中,选择 Horizon Cloud 作为支持的服务之一。

支持的功能

Horizon Cloud 仅支持以下配置:

  • Microsoft Entra ID、Okta 或 Google Workspace 作为与 Omnissa Identity Service 集成的第三方身份提供程序
  • OpenID Connect 作为身份验证协议

Horizon Cloud 所需的 Microsoft Entra ID 属性

将 Omnissa Identity Service 与作为第三方身份提供程序的 Microsoft Entra ID 集成时,必须映射某些用户和组属性,以便从 Entra ID 同步到 Omnissa Identity Service。

注意:如果您有具有内部部署 Active Directory 和 Entra ID 的混合身份 模型,则必须先将所需的内部部署属性同步到 Entra ID。请参阅将内部部署 Active Directory 属性同步到 Entra ID

Horizon Cloud 需要以下用户属性:

Microsoft Entra ID 属性SCIM 用户属性(必需)
userPrincipalNameuserName
mailemails[type eq "work"].value
givenNamename.givenName
surnamename.familyName
objectIdexternalId
Switch([IsSoftDeleted], "False", "True", "True", "False")active
userPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

注意:除了将 userPrincipalName 映射到 userName 之外,还必须添加此映射。需要将 userPrincipalName 映射到两个不同的 SCIM 属性,因为这两个 SCIM 属性是 Horizon Cloud 中的独立属性,它们都是必需的。
onPremisesSamAccountNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
onPremisesUserPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
onPremisesSecurityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
onPremisesDomainurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain
securityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier

**注意:**该表显示了所需的 SCIM 属性与 Microsoft Entra ID 属性之间的典型映射。您可以将 SCIM 属性映射到与此处列出的 Microsoft Entra ID 属性不同的属性。

除必需属性外,还可以同步可选属性和自定义属性。有关支持的可选属性和自定义属性列表,请参阅 Omnissa Identity Service 的用户属性映射

将内部部署 Active Directory 属性同步到 Entra ID

如果您有具有内部部署 Active Directory 和 Entra ID 的混合身份模型,在将 Entra ID 与 Omnissa Identity Service 集成之前,必须先将所需的内部部署属性同步到 Entra ID。有关必需属性的列表,请参阅 Horizon Cloud 所需的属性

使用 Microsoft Entra Connect Sync 或 Microsoft Entra Connect Cloud Sync 等应用程序同步属性。您可以使用目录扩展来同步属性。有关更多信息,请参阅 Microsoft 文档。例如,请参阅:

将属性同步到 Entra ID 后,将它们添加至置备应用程序。

Horizon Cloud 所需的 Okta 属性

将 Omnissa Identity Service 与作为第三方身份提供程序的 Okta 集成时,必须映射某些用户和组属性,以便从 Okta 同步到 Omnissa Identity Service。

Horizon Cloud 需要以下用户属性:

Okta 属性SCIM 用户属性(必需)
userNameuserName
user.emailemail
emailType(user.email != null && user.email != ") ? 'work' : "
user.firstNamename.givenName
user.lastNamename.familyName
externalIdexternalId

注意:将隐式设置该属性。您无需手动添加。
activeactive

注意:将隐式设置该属性。您无需手动添加。
loginurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

注意:如果您具有 Okta-Entra ID 集成,请将此 SCIM 属性映射到将 Entra ID userPrincipalName 映射到的自定义 Okta 属性,而不是将其映射到 login。
用于内部部署 SamAccountName 的属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
用于内部部署 UserPrincipalName 的属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
用于内部部署 SecurityIdentifier 的属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier

**注意:**该表显示了所需的 SCIM 属性与 Okta 属性之间的典型映射。您可以将 SCIM 属性映射到与此处列出的 Okta 属性不同的属性。

除必需属性外,还可以同步可选属性和自定义属性。有关支持的可选属性和自定义属性列表,请参阅 Omnissa Identity Service 的用户属性映射

**重要信息:**您无法在 Okta 中指定要同步到 Omnissa Identity Service 的组属性映射。您只能映射用户属性。

Horizon Cloud 所需的 Google Workspace 属性

将 Omnissa Identity Service 与作为第三方身份提供程序的 Google Workspace 集成时,必须映射某些用户属性,以便从 Google Workspace 同步到 Omnissa Identity Service。

注意:如果您有具有内部部署 Active Directory 和 Google Workspace 的混合身份模型,则必须先将所需的内部部署属性同步到 Google Workspace。

Horizon Cloud 需要以下用户属性:

Google 属性SCIM 用户属性(必需)
基本信息 > 用户名userName
电子邮件 > 值emails.value
电子邮件 > 主要emails.primary
基本信息 > 名字name.givenName
基本信息 > 姓氏name.familyName
activeactive

注意:将隐式设置该属性。您无需手动添加。
用于 onPremisesUserPrincipalName 的属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

用于 onPremisesUserPrincipalName 的属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
用于 onPremisesSamAccountName 的属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
用于 onPremisesSecurityIdentifier 的属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
用于 onPremisesSecurityIdentifier 的属性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier

除必需属性外,还可以同步可选属性和自定义属性。有关支持的可选属性和自定义属性列表,请参阅 Omnissa Identity Service 的用户属性映射

**注意:**由于只能将用户从 Google Workspace 置备到 Omnissa Identity Service,因此组属性映射不适用于此集成。

如何设置 Omnissa Identity Service 与 Horizon Cloud 之间的集成

设置 Omnissa Identity Service 与 Horizon Cloud Service 连接的概要任务包括:

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…