為支援 Horizon Cloud on Microsoft Azure 的多租戶 Horizon Edge 部署,您將在 Microsoft Azure 入口網站中,為您在 Horizon Edge 定義程序中建立的訂閱識別碼選擇並套用權限。
**附註:**此資訊適用於下列情境:您打算在 Horizon Cloud 中,為 Microsoft Azure 建立採用由 Omnissa 管理的企業應用程式登錄類型 (亦稱為多租戶) 的 Horizon Edge。在此情境中,Omnissa 會在 Edge 定義程序中建立您的 Azure 服務主體。相反地,如果您打算使用傳統的手動企業應用程式登錄類型 (亦稱為單一租用戶) 建立 Horizon Edge,則必須先建立自己的服務主體,之後才能開始在 Horizon Cloud 中為 Microsoft Azure 新增並部署 Horizon Edge。若您打算使用傳統手動方法建立 Horizon Edge,請參閱採用手動應用程式登錄的 Edge - 為 Microsoft Azure 訂閱建立服務主體。如需這兩種方法的相關資訊,請參閱新增並部署 Microsoft Azure Edge 中的程序一節。
建議使用採用企業應用程式登錄來建立 Edge 的方法。
採用多租戶模式時,您的組織會接受我們的同意連結,而 Omnissa 會在您的租用戶中建立服務主體,之後應用程式識別碼和秘密金鑰便會成為由 Omnissa 代表您的組織擁有及管理的項目。您最多可為一個提供者新增 5 個由 Omnissa 管理的服務主體。若要支援總計 5,000 部虛擬機器,請新增 5 個由 Omnissa 管理的服務主體。當您有多個由 Omnissa 管理的服務主體時,它們會共用相同的目錄識別碼,但每個 Omnissa 服務主體都各自擁有專屬的應用程式識別碼。
**重要:**請為每個服務主體使用相同的角色。
在 Horizon Cloud 中,將適用於 Microsoft Azure 的 Horizon Edge 建立為由 Omnissa 管理的企業應用程式登錄類型後,管理員即可使用由 Omnissa 管理的認證來存取 Azure 訂閱,不再需要手動管理服務主體秘密和金鑰輪替。由 Omnissa 管理的方法會將維護服務主體秘密金鑰的責任交由 Omnissa 承擔。這可提供額外的安全性,因為您不需要向 Omnissa 提供您的秘密金鑰資訊。您只需授與可管理服務主體秘密金鑰的角色存取權,並將該角色指派給 Omnissa。
**附註:**如果刪除由 Omnissa 管理的應用程式,且先前已授與同意,您也必須從 Microsoft Azure 入口網站中手動移除對應的應用程式登錄。
為支援此功能,當您在 Edge 定義程序中建立服務主體時,需將您選擇的角色指派給該服務主體。作為 Horizon Edge 定義程序的一部分,您將在 Microsoft Azure 入口網站中指派此角色。如需詳細資料,請參閱新增並部署 Microsoft Azure Edge 中的程序一節。
通常會使用參與者角色,因為此角色涵蓋 Horizon Cloud 在該訂閱內必須執行的所有 API 呼叫。角色指派必須為直接指派。不支援使用群組型角色指派,也就是將角色指派給群組,再由服務主體作為該群組成員的方式。
如果您的組織傾向於避免在訂閱中使用 Contributor 角色,Horizon Cloud 也支援使用自訂角色。若採用自訂角色,該角色必須允許 Horizon Cloud 所需的特定 API 呼叫。如需詳細資訊,請參閱使用自訂角色來登錄 Horizon Cloud 應用程式。
此頁面對您有幫助嗎?