在设置 Horizon 环境后,您必须在将 Horizon Pod 和 Pod 联合与 Omnissa Access 服务集成之前配置 Omnissa Access 环境。
强烈建议在 Horizon Connection Server 中使用由受信任的证书颁发机构 (CA) 签名的有效证书。如果您尚未获得 CA 签名的证书并暂时使用自签名证书以进行测试,则必须将根证书上载到虚拟应用程序服务信任存储区中。
未启用 Omnissa Identity Service 的 Omnissa Access 租户
必备条件
- 要集成 Horizon Pod 和 Pod 联合,您必须安装 Omnissa Access Connector 的虚拟应用程序服务组件。
- 要将用户和组从 Active Directory 同步到 Omnissa Access,您必须安装 Omnissa Access Connector 的目录同步服务组件。
过程
-
如果 Horizon Connection Server 具有自签名证书,请将根证书上载到虚拟应用程序服务信任存储区中。
-
在安装了虚拟应用程序服务的 Windows Server 上,再次运行 Omnissa Access Connector 安装程序。
-
在欢迎页面上,单击下一步。
-
在程序维护页面上,选择添加/移除服务,然后单击下一步。
-
单击下一步,直到显示安装可信根证书页面。
-
在安装可信根证书页面上,单击浏览并上载证书。
-
保存更改并关闭安装程序。
-
重新启动虚拟应用程序服务。
-
-
确保将 distinguishedName 属性映射到 Active Directory 属性 distinguishedName。
-
登录 Omnissa Access 控制台。
-
导航到集成 > 目录页面。
-
选择包含具有 Horizon 授权的用户和组的目录。
-
在目录页面上,单击同步设置,然后选择映射的属性选项卡。
-
确认 distinguishedName 属性已映射到 Active Directory distinguishedName 属性。
-
-
将 Horizon 中具有全局或本地授权的所有用户和组从 Active Directory 同步到 Omnissa Access 服务。
-
通过转到帐户 > 用户和帐户 > 用户组页面,查看当前同步到 Omnissa Access 的用户和组。
-
选择集成 > 目录。
-
选择适当的目录。
-
单击同步设置。
-
在用户和组选项卡中,根据需要修改设置,然后单击保存。
-
在“目录”页面上,单击同步 > 在有安全措施的情况下同步或同步 > 在没有安全措施的情况下同步以同步目录。
同步安全措施会限制同步期间允许的更改次数。有关更多信息,请参阅*《将目录与 Omnissa Access 集成》*。
**注意:**用户必须设置 userPrincipalName 和 distinguishedName 属性。如果没有为用户设置 userPrincipalName 或 distinguishedName 属性,用户可能无法运行桌面和应用程序。
-
-
如适用,请与 Active Directory 中的多域或受信任的多林域建立连接。有关信息,请参阅*《将目录与 Omnissa Access 集成》*。
已启用 Omnissa Identity Service 的 Omnissa Access 租户
Omnissa Identity Service 是新推出的云服务,用于将 Omnissa 产品和服务与第三方基于云的身份提供程序(如 Microsoft Entra ID)集成,以进行用户置备和身份联合。
对于已启用 Omnissa Identity Service 的 Omnissa Access 租户,只有启用了 True SSO 的 Horizon Pod 才支持与 Omnissa Horizon 集成。True SSO 在 Horizon Console 中配置(请参阅设置 True SSO)。在 Omnissa Access 控制台中,必须为配置了 True SSO 的 Pod 选择“True SSO”选项(请参阅在 Omnissa Access 中配置 Horizon Pod 和 Pod 联合)。
注意:如果在 Omnissa Identity Service 中将 Okta 配置为第三方身份提供程序,则不支持 Omnissa Access 与 Horizon 集成。
必备条件
要将 Horizon Pod 和 Pod 联合与 Omnissa Access 集成,您必须安装 Omnissa Access Connector 的虚拟应用程序服务组件。
过程
-
如果 Horizon Connection Server 具有自签名证书,请将根证书上载到虚拟应用程序服务信任存储区中。
-
在安装了虚拟应用程序服务的 Windows Server 上,再次运行 Omnissa Access Connector 安装程序。
-
在欢迎页面上,单击下一步。
-
在程序维护页面上,选择添加/移除服务,然后单击下一步。
-
单击下一步,直到显示安装可信根证书页面。
-
在安装可信根证书页面上,单击浏览并上载证书。
-
保存更改并关闭安装程序。
-
重新启动虚拟应用程序服务。
-
-
在与 Omnissa Identity Service 集成的第三方身份提供程序中,将以下其他属性映射到 Omnissa Identity Service 属性(SCIM 属性)。
-
用户属性:onPremisesUserPrincipalName、distinguishedName
-
组属性:distinguishedName
需要这些属性才能将从基于云的身份提供程序置备的用户与从 Horizon 同步的用户授权进行匹配,以确保用户可以启动分配给他们的 Horizon 应用程序和桌面。
有关更多信息,请参阅 Omnissa Identity Service 的用户属性映射。
-
此页面对您有帮助吗?