在设置 Horizon 环境后,您必须在将 Horizon Pod 和 Pod 联合与 Omnissa Access 服务集成之前设置 Omnissa Access 环境。
强烈建议在 Horizon Connection Server 中使用由受信任的证书颁发机构 (CA) 签名的有效证书。如果您尚未获得 CA 签名的证书并暂时使用自签名证书以进行测试,则必须将根证书上载到虚拟应用程序服务信任存储区中。
以下说明仅适用于 Omnissa Access 版本 2412 及更高版本。有关以前版本的 Omnissa Access 的 Horizon 集成说明,请参阅为 Horizon 集成设置 Omnissa Access 环境 - 2412 之前的版本。
必备条件
- 要集成 Horizon Pod 和 Pod 联合,您必须安装 Omnissa Access Connector 的虚拟应用程序服务组件。
- 要将用户和组从 Active Directory 同步到 Omnissa Access,您必须安装 Omnissa Access Connector 的目录同步服务组件。
过程
-
在 Omnissa Access 管理控制台中启用并配置 objectGuid 属性。
-
在 Omnissa Access 管理控制台中,导航到设置 > 用户属性。在自定义属性部分中,创建名为
objectGuid的属性。选择添加行。选择保存以完成自定义属性创建。 -
导航到集成 > 目录。展开标记为映射的属性的部分。
-
在 Workspace ONE Access 中的属性名称列中,找到 objectGuid 属性。在 Active Directory 中的属性名称列中,选择对应下拉列表中的 objectGUID。
-
导航到设置 > 登录首选项。启用 orgUseObjectGuidForProfiles 对应的切换开关。
-
-
如果 Horizon Connection Server 具有自签名证书,请将根证书上载到虚拟应用程序服务信任存储区中。
-
在安装了虚拟应用程序服务的 Windows Server 上,再次运行 Omnissa Access Connector 安装程序。
-
在欢迎页面上,单击下一步。
-
在程序维护页面上,选择添加/移除服务,然后单击下一步。
-
单击下一步,直到显示安装可信根证书页面。
-
在安装可信根证书页面上,单击浏览并上载证书。
-
保存更改并关闭安装程序。
-
重新启动虚拟应用程序服务。
-
-
确保将 distinguishedName 属性映射到 Active Directory 属性 distinguishedName。
-
登录 Omnissa Access 控制台。
-
导航到集成 > 目录页面。
-
选择包含具有 Horizon 授权的用户和组的目录。
-
在目录页面上,单击同步设置,然后选择映射的属性选项卡。
-
验证 objectGuid 属性是否映射到 Active Directory objectGUID 属性。
-
-
将 Horizon 中具有全局或本地授权的所有用户和组从 Active Directory 同步到 Omnissa Access 服务。
-
通过转到帐户 > 用户和帐户 > 用户组页面,查看当前同步到 Omnissa Access 的用户和组。
-
选择集成 > 目录。
-
选择适当的目录。
-
单击同步设置。
-
在用户和组选项卡中,根据需要修改设置,然后单击保存。
-
在“目录”页面上,单击同步 > 在有安全措施的情况下同步或同步 > 在没有安全措施的情况下同步以同步目录。
同步安全措施会限制同步期间允许的更改次数。有关更多信息,请参阅*《将目录与 Omnissa Access 集成》*。
**注意:**用户必须设置 userPrincipalName 和 distinguishedName 属性。如果没有为用户设置 userPrincipalName 或 distinguishedName 属性,用户可能无法运行桌面和应用程序。
-
-
如适用,请与 Active Directory 中的多域或受信任的多林域建立连接。有关信息,请参阅*《将目录与 Omnissa Access 集成》*。
此页面对您有帮助吗?