下面的预备信息概述了如何在 Horizon Cloud 环境中部署和使用身份和访问管理。
了解用户身份和计算机身份
Horizon Cloud 如何管理身份的一个重要方面是,Horizon Cloud 会区分用户身份和计算机身份,并会在客户端与远程桌面或应用程序之间建立安全连接时同时依赖这两种身份。
在 Horizon Cloud 中,您设置的身份配置必须包含两个身份提供程序,一个用于验证用户身份,另一个则用于验证计算机身份。
-
用户身份
Horizon Cloud 要求您注册用户身份提供程序。服务使用此身份提供程序对尝试访问远程桌面和应用程序的客户端用户进行身份验证。
因此,用户身份是指登录以访问资源的人员,例如员工和其他人员。在这种情况下,Horizon Cloud 本身并不是身份系统。您需使用其中某个受支持的身份提供程序来对用户进行身份验证、评估组成员资格、分配资源以及应用单点登录 (SSO)。此外,您控制的是您自己的目录和访问策略,而不是 Horizon Cloud。
-
计算机身份
Horizon Cloud 还要求您注册计算机身份提供程序。服务使用此身份提供程序为提供远程桌面和应用程序的虚拟机建立计算机身份。通过计算机身份提供程序,服务将远程桌面和远程应用程序的虚拟机源加入客户端用户有权访问的受信任网络域。
因此,计算机身份是指 Horizon Cloud 用来确认用户连接的虚拟桌面和 RDSH 服务器中信任的方法。系统通过设备证书、计算机注册和安全代理通信来验证信任。在这种情况下,由 Horizon Cloud 来处理计算机信任,而不是由身份提供程序处理,从而可提供可扩展且安全的多云支持。
用户身份和计算机身份要求
有关 Horizon Cloud 如何处理用户身份和计算机身份的详细说明以及相关要求的详细信息,请参阅相应主题的“身份”部分,具体取决于您的容量提供程序:
- 部署 Microsoft Azure Edge 的要求检查表
- 部署 Amazon WorkSpaces Core Edge 的要求检查表
- 部署 vSphere Edge 的要求检查表
- 部署 OpenStack Edge 的要求检查表
- 部署 Nutanix Edge 的要求检查表
管理员和基于角色的访问控制 (RBAC)
为使管理员能够访问您的环境,该服务使用 Omnissa Cloud Services 功能提供基于角色的访问控制。这些控制可确保只有授权人员才具有相应级别的访问权限。这些控制基于最小特权原则。有关更多信息,请参阅添加更多用户和分配角色。
安全注意事项
有关 Horizon Cloud 中安全控制的信息,请参阅 Omnissa Tech Zone 中的 Horizon Cloud 安全概览。
后续操作
在完成适用于您的预期用途的域和身份提供程序配置后(如后续章节所述),请按照使用和管理 Horizon Cloud 中所述部署相应的 Horizon Edge。
此页面对您有帮助吗?