Skip to main content

2026 年 9 月 2 日

將 Omnissa Identity Service 設定為您的身分識別提供者

針對 Horizon Cloud,請依照以下步驟設定 Omnissa Identity Service 為您的身分識別提供者,可選擇整合 Entra ID 或整合 Okta。

先決條件

如需相關資訊,請參閱將 Omnissa Identity Service 搭配 Horizon Cloud 使用

如需有關設定與使用 Omnissa Identity Service 的詳細資訊,請參閱《使用 Omnissa Identity Service 設定使用者佈建與身分識別聯盟》主題。

將 Omnissa Identity Service 與 Microsoft Entra ID 整合

若要將 Omnissa Identity Service 與 Microsoft Entra ID 整合,並將其作為 Horizon Cloud 的身分識別提供者,請依照 Omnissa Identity Management 產品說明文件中將 Omnissa Identity Service 與 Microsoft Entra ID 整合所提供的指示操作。

將 Omnissa Identity Service 與 Okta 整合

若要將 Omnissa Identity Service 與 Okta 整合,並將其作為 Horizon Cloud 的身分識別提供者,請依照 Omnissa Identity Management 產品說明文件中將 Omnissa Identity Service 與 Okta 整合將 Omnissa Identity Service 搭配 Horizon Cloud 使用所提供的指示操作。

使用 Okta 作為 Omnissa Identity Services 中設定的身分識別提供者時,必須設定下列屬性:

  • onPremisesSamAccountName 作為 active_directory.samAccountName

  • onPremisesSecurityIdentifier 作為 active_directory.objectSid

  • onPremisesUserPrincipalName 作為 active_directory.userName

將 Omnissa Identity Service 與 Google Identity (Google Workspace 和 Cloud Identity) 整合

若要將 Omnissa Identity Service 與作為 Horizon Cloud 身分識別提供者的 Google Identity (Google Workspace 和 Cloud Identity) 整合,請依照 Omnissa Identity Management 產品說明文件中使用 Omnissa Identity Service 設定使用者佈建與身分識別聯盟的指示操作。

使用 Google Identity 作為 Omnissa Identity Service 中設定的身分識別提供者時,必須設定下列屬性:

  • userName 作為 Basic Information > Username

  • name.givenName 作為 Basic Information > First name

  • name.familyName 作為 Basic Information > Last name

  • urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.userPrincipalName 作為屬性對應至 onPremisesUserPrincipalName

  • urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSamAccountName 作為屬性對應至 onPremisesSamAccountName

  • urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesUserPrincipalName 作為屬性對應至 onPremisesUserPrincipalName

  • urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSecurityIdentifier 作為屬性對應至 onPremisesSecurityIdentifier

  • urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.securityIdentifier 作為屬性對應至 onPremisesSecurityIdentifier

    附註:

    • 上述最後四個屬性 (userPrincipalNameonPremisesSamAccountNameonPremisesUserPrincipalNameonPremisesSecurityIdentifier) 必須先在 Google Workspace 中建立自訂結構描述,才能進行對應。Google OIS SAML 應用程式依預設不提供這些自訂屬性。
    • onPremisesSecurityIdentifiersecurityIdentifier 均對應至同一個自訂屬性,即 onPremisesSecurityIdentifier
    • GCDS 會使用 Base64 URL 無填補編碼,自動編碼二進位屬性。

這些屬性對下列元素至關重要:

  • 桌面指派 — 用於將使用者與其 AD 身分識別進行比對。
  • SSO — 用於將正確的身分識別權杖傳遞至 Horizon Agent。
  • 網域加入驗證 — 用於驗證使用者的內部部署安全性內容。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…