針對 Horizon Cloud,請依照以下步驟設定 Omnissa Identity Service 為您的身分識別提供者,可選擇整合 Entra ID 或整合 Okta。
先決條件
-
確認您是否具有存取 Horizon Cloud 的權限。若要建立登入,請參閱 Horizon Cloud 管理員導入。
-
確認您已設定 Omnissa Identity Service 帳戶。請參閱開始使用 Omnissa Identity Service。
如需相關資訊,請參閱將 Omnissa Identity Service 搭配 Horizon Cloud 使用。
如需有關設定與使用 Omnissa Identity Service 的詳細資訊,請參閱《使用 Omnissa Identity Service 設定使用者佈建與身分識別聯盟》主題。
將 Omnissa Identity Service 與 Microsoft Entra ID 整合
若要將 Omnissa Identity Service 與 Microsoft Entra ID 整合,並將其作為 Horizon Cloud 的身分識別提供者,請依照 Omnissa Identity Management 產品說明文件中將 Omnissa Identity Service 與 Microsoft Entra ID 整合所提供的指示操作。
將 Omnissa Identity Service 與 Okta 整合
若要將 Omnissa Identity Service 與 Okta 整合,並將其作為 Horizon Cloud 的身分識別提供者,請依照 Omnissa Identity Management 產品說明文件中將 Omnissa Identity Service 與 Okta 整合和將 Omnissa Identity Service 搭配 Horizon Cloud 使用所提供的指示操作。
使用 Okta 作為 Omnissa Identity Services 中設定的身分識別提供者時,必須設定下列屬性:
-
onPremisesSamAccountName作為active_directory.samAccountName -
onPremisesSecurityIdentifier作為active_directory.objectSid -
onPremisesUserPrincipalName作為active_directory.userName
將 Omnissa Identity Service 與 Google Identity (Google Workspace 和 Cloud Identity) 整合
若要將 Omnissa Identity Service 與作為 Horizon Cloud 身分識別提供者的 Google Identity (Google Workspace 和 Cloud Identity) 整合,請依照 Omnissa Identity Management 產品說明文件中使用 Omnissa Identity Service 設定使用者佈建與身分識別聯盟的指示操作。
使用 Google Identity 作為 Omnissa Identity Service 中設定的身分識別提供者時,必須設定下列屬性:
-
userName作為Basic Information > Username -
name.givenName作為Basic Information > First name -
name.familyName作為Basic Information > Last name -
將
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.userPrincipalName作為屬性對應至onPremisesUserPrincipalName -
將
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSamAccountName作為屬性對應至onPremisesSamAccountName -
將
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesUserPrincipalName作為屬性對應至onPremisesUserPrincipalName -
將
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.onPremisesSecurityIdentifier作為屬性對應至onPremisesSecurityIdentifier -
將
urn:ietf:params:scim:schemas:extension:ws1b:2.0:User.securityIdentifier作為屬性對應至onPremisesSecurityIdentifier附註:
- 上述最後四個屬性 (
userPrincipalName、onPremisesSamAccountName、onPremisesUserPrincipalName和onPremisesSecurityIdentifier) 必須先在 Google Workspace 中建立自訂結構描述,才能進行對應。Google OIS SAML 應用程式依預設不提供這些自訂屬性。 onPremisesSecurityIdentifier和securityIdentifier均對應至同一個自訂屬性,即onPremisesSecurityIdentifier。- GCDS 會使用 Base64 URL 無填補編碼,自動編碼二進位屬性。
- 上述最後四個屬性 (
這些屬性對下列元素至關重要:
- 桌面指派 — 用於將使用者與其 AD 身分識別進行比對。
- SSO — 用於將正確的身分識別權杖傳遞至 Horizon Agent。
- 網域加入驗證 — 用於驗證使用者的內部部署安全性內容。
此頁面對您有幫助嗎?