要将 Access 租户与启用了 Universal Broker 的 Horizon Cloud 租户集成在一起,您必须登录到 Access 控制台并配置必需的用户属性。配置这些用户属性是一个多步骤过程,将使用 Access 控制台 “身份和访问管理 ”区域中的多个区域。
**注意:**本文档页面假定您正在阅读该页面,因为您正在按照使用 Universal Broker 的 Horizon Cloud - 将租户与 Omnissa Access 和 Intelligent Hub 服务集成 中所述的步骤操作。 本页内容不适用于任何其他情况或上下文。
在 Access 控制台中,您可以执行以下简要操作:
- 首先,使用身份和访问管理区域的设置区域添加此集成必需的其他访问属性。
- 然后,使用该身份和访问管理区域中的管理区域,将这些所需的访问属性相应地映射到您的 Active Directory 属性。
userPrincipalName、objectGuid、sid 和 netBios Access 属性是必需的,并且必须按照以下步骤中所述映射到相应的 Active Directory 属性。
此外,必须将 sAMAccountName 设置为访问目录的目录搜索属性。在 Access 控制台中创建目录时,您可以指定目录搜索属性。
必备条件
在 Access 控制台中配置用户属性以支持 Universal Broker 和 Access 的集成步骤之前,您必须按照这些集成步骤中的具体所述,安装 Access Connector 的兼容版本并设置与 Active Directory 的目录集成。
截止撰写本文时,该页面的步骤 5 是介绍连接器安装和目录集成的相关点。
步骤
-
以管理员身份登录到 Access 租户的控制台。
-
使用 Access 控制台身份和访问管理区域中的**“设置**”部分,导航到为 Access 租户配置用户属性的屏幕。
在设置区域中查找标签用户属性。
-
在该控制台用于配置 Access 用户属性的屏幕中,导航出默认属性列表以找到用于添加要同步到目录的其他属性的部分,然后使用控制台的按钮添加以下属性。
重要提示: 这些属性 严格区分大小写!
因此, objectGuid 必须使用 小写 uid****而不是大 写
uid字母输入。netBios 必须使用小写 ios****而不是大写
ios字母输入。严格区分大小写是其实现方式的技术事实。
如果未能在 Workspace ONE 管理 UI 中遵循这些属性的 严格区分大小写 原则,将中断 Universal Broker 与 Access 之间的同步,并且登录的最终用户将看不到您认为他们应该看到的桌面和应用程序。
- objectGuid
- sid
- 网络生物 请注意,尽管 userPrincipalName 也是此集成的必需参数,但由于它已显示在默认属性列表中,因此您不必在此处专门添加它。
-
在该屏幕中保存更改。
-
使用 Access 控制台的身份和访问管理区域中的管理区域,将 Access 属性映射到您的 Active Directory 属性。
-
使用 Access 控制台的身份和访问管理区域中的管理部分,导航到配置目录的屏幕,然后单击包含具有 Horizon Cloud 授权的用户和组的目录。
-
在该目录的屏幕中,打开 同步设置 屏幕,然后导航到其 映射的属性 页面。
-
按照指示将 Access 用户属性映射到 Active Directory 属性。
重要提示: 请注意如何将 Access 属性映射到名称相似但略有不同的 Active Directory 属性。
请记住,上述步骤中的 Access 属性 严格区分大小写!
因此,Access 中的 objectGuid 具有 小写 uid****而不是大 写
uid。但是,请记住,具有小写 uid 的 Access 中的 objectGuid 会映射到其中包含大写 UID 的 Active Directory 属性。
属性 Active Directory 属性 userPrincipalName userPrincipalName objectGuid objectGUID sid objectSid netBios msDS-PrincipalName
-
-
保存设置。
-
确认您已选择同步到 Horizon Cloud 环境的所有用户和组。
在 Access 控制台中,您可以查看和编辑用户和组列表,方法是从目录的 同步设置 屏幕导航到 用户 选项卡和 组 选项卡。
-
在 Access 控制台中,返回到该目录的页面,然后单击 同步 以将用户和组同步到 Access,现在将使用所有正确的用户属性。
后续操作
返回到 具有 Universal Broker 的 Horizon Cloud - 将租户与 Omnissa Access 和 Intelligent Hub 服务集成 中的步骤,并在“配置用户访问”步骤后完成其余集成步骤。
此页面对您有帮助吗?