Skip to main content

2026 年 9 月 2 日

連線身分識別提供者

在 Horizon Cloud 成功儲存網域資訊後,請將您的身分識別提供者連線至組織識別碼,以進行使用者驗證與存取。

**附註:**如果您使用的是 Microsoft Entra ID,並且在連線後變更了組織識別碼,則必須重新連線 Microsoft Entra ID。

將 Microsoft Entra 連線為身分識別提供者

當 Microsoft Entra ID Commercial 或 Microsoft Entra ID Government 作為您的身分識別提供者時,必須由具備 Microsoft Entra ID 應用程式全域管理員權限的使用者執行下列動作:

  • 核准要求的權限。如需必要權限清單,請參閱使用自訂角色來登錄 Horizon Cloud 應用程式

  • 代表整個組織表示同意。

  • 同意 Entra ID 應用程式存取您的組織資料。應用程式將會要求以下項目的 Microsoft Graph 權限:

權限 詳細資料 需要管理員同意 - 是/否
Group.Read.All
  • 顯示名稱:讀取所有群組。
  • 說明:允許應用程式在無需登入使用者的情況下讀取所有群組的屬性與成員資格,以及讀取群組的對話內容。
GroupMember.Read.All
  • 顯示名稱:讀取所有群組成員資格。
  • 說明:允許應用程式在無需登入使用者的情況下讀取所有群組的成員資格與基本群組屬性。
User.Read.All
  • 顯示名稱:讀取所有使用者的完整個人資料。
  • 說明:允許應用程式在無需登入使用者的情況下讀取使用者個人資料。
openid
  • 顯示名稱:讓使用者登入。
  • 說明:允許您使用工作或學校帳戶登入應用程式,並允許該應用程式讀取您的基本個人資料資訊。
profile
  • 顯示名稱:檢視您的基本個人資料。
  • 說明:允許應用程式查看您的基本個人資料,包括姓名、圖片、使用者名稱和電子郵件地址。
User.Read
  • 顯示名稱:登入並讀取您的個人資料。
  • 說明:允許您使用組織帳戶登入應用程式,並讓該應用程式讀取您的個人資料,同時允許應用程式讀取基本的公司資訊。同時允許應用程式讀取基本的公司資訊。
user_impersonation
  • 顯示名稱:以組織使用者身分存取 Azure 資源管理員。
  • 說明:允許應用程式以組織中的使用者身分存取 Azure 資源管理員。

**附註:**因相容於舊版的原因,Horizon Cloud 可能會要求同意 Directory.Read.All 權限。該權限日後可從應用程式權限清單中安全移除。

如需相關資訊,另請參閱將 Microsoft Entra ID 設定為身分識別提供者

將 Workspace ONE Access 連線為身分識別提供者

當 Workspace ONE Access Cloud 或 Workspace ONE Access 內部部署作為您的身分識別提供者時,必須由具備管理員權限的使用者執行下列動作:

  • 核准要求的權限。
  • 代表整個組織表示同意。

將 Omnissa Identity Service 連線為身分識別提供者

當 Omnissa Identity Service 作為您的身分識別提供者時,必須由具備管理員權限的使用者執行下列動作:

  • 核准要求的權限。
  • 代表整個組織表示同意。

連線身分識別提供者的程序

  1. 在 Horizon Universal Console 中按一下整合

  2. 按一下身分識別與存取動態磚上的管理

    Microsoft Entra ID CommercialMicrosoft Entra ID Government

    1. 身分識別與存取頁面上,選取 Microsoft Entra ID CommercialMicrosoft Entra ID Government 作為身分識別提供者

    2. 代理 URL 新增租用戶子網域,讓使用者存取其權利。

      如果您不是全域管理員,請按一下產生連結以產生連結,並將其分享給您的管理員以要求核准。

    3. 按一下連線

    4. 檢閱頁面內容後,按一下接受以授與權限並導覽至 Horizon Universal Console。

      依照提示完成後續步驟。

    Workspace ONE Access 雲端

    1. 身分識別與存取頁面上,選取 Workspace ONE Access 雲端作為身分識別提供者

    2. 代理 URL 新增租用戶子網域,讓使用者存取其權利。

    3. yourcompany.workspaceoneaccess.com 格式新增 Workspace ONE Access 租用戶 FQDN

    4. 按一下連線以導覽至 Horizon Universal Console。

    Workspace ONE Access 內部部署

    1. 身分識別與存取頁面上,選取 Workspace ONE Access 內部部署作為身分識別提供者

    2. 代理 URL 新增租用戶子網域,讓使用者存取其權利。

    3. yourcompany.workspaceoneaccess.com 格式新增 Workspace ONE Access 租用戶 FQDN

    4. 輸入 Workspace ONE 內部部署上設定的 OAuth 用戶端識別碼

    5. 輸入 Workspace ONE 內部部署上設定的 OAuth 用戶端密碼

    6. 按一下連線以導覽至 Horizon Universal Console。

    Omnissa Identity Service

    1. 身分識別與存取頁面上,選取 Omnissa Identity Service 作為身分識別提供者

    2. 為您的使用者指定租用戶子網域,以便他們存取其權利。

    3. 為您的使用者指定租用戶 URL,以便他們存取其權利。

    4. 按一下連線

    5. 檢閱頁面內容後,按一下接受以授與權限並導覽至 Horizon Universal Console。

    6. 依照提示完成後續步驟。

重新連線您的 Microsoft Entra ID 身分識別提供者

如果您變更組織識別碼,必須將 Entra ID 重新連線至新的組織識別碼,以維持資源功能和使用者的存取權限。

程序

  1. 按一下整合 > 身分識別與存取,然後在身分識別提供者索引標籤上按一下重新連線選項。

    身分識別提供者連線精靈的第一個步驟,其中顯示驗證方法選取項目。

  2. 系統會提示您產生連結,或按一下連線。如果您具有 Microsoft Entra ID 應用程式全域管理員權限,可以直接按一下連線。否則,請按一下產生連結,並依提示進行回應。

    身分識別提供者連線精靈的第二個步驟,其中顯示租用戶 URL 輸入欄位。

  3. 回應所有 Microsoft 提示。

當重新連線完成後,身分識別與存取頁面會顯示已連線的訊息,且該租用戶的身分識別提供者狀態會顯示為已連線

重新連線身分識別提供者後移除舊應用程式

在您重新連線身分識別提供者後,可以移除舊的應用程式。此步驟並非必要,但由於該應用程式未來不會再使用,您可以視需求決定是否移除。

  1. 確認新的 Omnissa 型身分識別提供者已出現在 Entra ID 中。以下為範例:

       應用程式識別碼:b3227489-6673-4623-xxxx-b805fb2f8009 
       首頁 URL:https://cloud.horizon.omnissa.com
    
  2. 刪除舊的應用程式。以下為範例:

       應用程式識別碼:7909838c-2842-xxxx-8440-aaedd5a6998c 
       首頁 URL:https://cloud.horizon.omnissa.com
    

後續步驟

連線身分識別提供者後,您即可依使用和管理 Horizon Cloud 所述新增 Horizon Edge

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…