Skip to main content

2026 年 7 月 16 日

为 Horizon 集成设置 Omnissa Access 环境

在设置 Horizon 环境后,您必须在将 Horizon Pod 和 Pod 联合与 Omnissa Access 服务集成之前配置 Omnissa Access 环境。

强烈建议在 Horizon Connection Server 中使用由受信任的证书颁发机构 (CA) 签名的有效证书。如果您尚未获得 CA 签名的证书并暂时使用自签名证书以进行测试,则必须将根证书上载到虚拟应用程序服务信任存储区中。

未启用 Omnissa Identity Service 的 Omnissa Access 租户

必备条件

  • 要集成 Horizon Pod 和 Pod 联合,您必须安装 Omnissa Access Connector 的虚拟应用程序服务组件。
  • 要将用户和组从 Active Directory 同步到 Omnissa Access,您必须安装 Omnissa Access Connector 的目录同步服务组件。

过程

  1. 如果 Horizon Connection Server 具有自签名证书,请将根证书上载到虚拟应用程序服务信任存储区中。

    1. 在安装了虚拟应用程序服务的 Windows Server 上,再次运行 Omnissa Access Connector 安装程序。

    2. 在欢迎页面上,单击下一步

    3. 程序维护页面上,选择添加/移除服务,然后单击下一步

    4. 单击下一步,直到显示安装可信根证书页面。

    5. 安装可信根证书页面上,单击浏览并上载证书。

    6. 保存更改并关闭安装程序。

    7. 重新启动虚拟应用程序服务。

  2. 确保将 distinguishedName 属性映射到 Active Directory 属性 distinguishedName。

    1. 登录 Omnissa Access 控制台。

    2. 导航到集成 > 目录页面。

    3. 选择包含具有 Horizon 授权的用户和组的目录。

    4. 在目录页面上,单击同步设置,然后选择映射的属性选项卡。

    5. 确认 distinguishedName 属性已映射到 Active Directory distinguishedName 属性。

  3. 将 Horizon 中具有全局或本地授权的所有用户和组从 Active Directory 同步到 Omnissa Access 服务。

    1. 通过转到帐户 > 用户帐户 > 用户组页面,查看当前同步到 Omnissa Access 的用户和组。

    2. 选择集成 > 目录

    3. 选择适当的目录。

    4. 单击同步设置

    5. 用户选项卡中,根据需要修改设置,然后单击保存

    6. 在“目录”页面上,单击同步 > 在有安全措施的情况下同步同步 > 在没有安全措施的情况下同步以同步目录。

      同步安全措施会限制同步期间允许的更改次数。有关更多信息,请参阅*《将目录与 Omnissa Access 集成》*。

    **注意:**用户必须设置 userPrincipalName 和 distinguishedName 属性。如果没有为用户设置 userPrincipalName 或 distinguishedName 属性,用户可能无法运行桌面和应用程序。

  4. 如适用,请与 Active Directory 中的多域或受信任的多林域建立连接。有关信息,请参阅*《将目录与 Omnissa Access 集成》*。

已启用 Omnissa Identity Service 的 Omnissa Access 租户

Omnissa Identity Service 是新推出的云服务,用于将 Omnissa 产品和服务与第三方基于云的身份提供程序(如 Microsoft Entra ID)集成,以进行用户置备和身份联合。

对于已启用 Omnissa Identity Service 的 Omnissa Access 租户,只有启用了 True SSO 的 Horizon Pod 才支持与 Omnissa Horizon 集成。True SSO 在 Horizon Console 中配置(请参阅设置 True SSO)。在 Omnissa Access 控制台中,必须为配置了 True SSO 的 Pod 选择“True SSO”选项(请参阅在 Omnissa Access 中配置 Horizon Pod 和 Pod 联合)。

注意:如果在 Omnissa Identity Service 中将 Okta 配置为第三方身份提供程序,则不支持 Omnissa Access 与 Horizon 集成。

必备条件

要将 Horizon Pod 和 Pod 联合与 Omnissa Access 集成,您必须安装 Omnissa Access Connector 的虚拟应用程序服务组件。

过程

  1. 如果 Horizon Connection Server 具有自签名证书,请将根证书上载到虚拟应用程序服务信任存储区中。

    1. 在安装了虚拟应用程序服务的 Windows Server 上,再次运行 Omnissa Access Connector 安装程序。

    2. 在欢迎页面上,单击下一步

    3. 程序维护页面上,选择添加/移除服务,然后单击下一步

    4. 单击下一步,直到显示安装可信根证书页面。

    5. 安装可信根证书页面上,单击浏览并上载证书。

    6. 保存更改并关闭安装程序。

    7. 重新启动虚拟应用程序服务。

  2. 在与 Omnissa Identity Service 集成的第三方身份提供程序中,将以下其他属性映射到 Omnissa Identity Service 属性(SCIM 属性)。

    • 用户属性:onPremisesUserPrincipalName、distinguishedName

    • 组属性:distinguishedName

    需要这些属性才能将从基于云的身份提供程序置备的用户与从 Horizon 同步的用户授权进行匹配,以确保用户可以启动分配给他们的 Horizon 应用程序和桌面。

    有关更多信息,请参阅 Omnissa Identity Service 的用户属性映射

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…