Skip to main content

2026 年 9 月 2 日

Horizon Cloud 環境中的身分識別與存取管理

後續的準備資訊概述如何在 Horizon Cloud 環境中部署並使用身分識別與存取管理。

瞭解使用者身分識別和機器身分識別

Horizon Cloud 管理身分識別的關鍵在於,Horizon Cloud 會區分使用者身分識別與機器身分識別,並在建立用戶端與遠端桌面或應用程式之間的安全連線時,同時依賴這兩種身分識別。

在 Horizon Cloud 中,您必須設定一個身分識別組態,其中包含一個用於驗證使用者身分識別的身分識別提供者,以及一個用於驗證機器身分識別的身分識別提供者。

  • 使用者身分識別

    Horizon Cloud 需要您登錄一個使用者身分識別提供者。服務會使用此身分識別提供者,來驗證嘗試存取遠端桌面和應用程式的用戶端使用者。

    因此,使用者身分識別指的是登入以存取資源的人員,例如員工與其他使用者。在此情況下,Horizon Cloud 本身並非身分識別系統。您會使用其中一個受支援的身分識別提供者來驗證使用者、評估群組成員資格、指派資源,以及套用單一登入 (SSO)。此外,目錄與存取原則由您控管,而非由 Horizon Cloud 控管。

  • 機器身分識別

    Horizon Cloud 也需要您登錄一個機器身分識別提供者。服務會使用此身分識別提供者,來建立提供遠端桌面和應用程式的虛擬機器的機器身分識別。服務會透過機器身分識別提供者,將遠端應用程式的遠端桌面和虛擬機器來源加入用戶端使用者有權存取的受信任網路網域。

    因此,機器身分識別是指 Horizon Cloud 用來確認使用者所連線之虛擬桌面與 RDSH 伺服器可信任性的方式。系統會透過裝置憑證、機器登錄,以及安全的代理程式通訊來驗證信任。在此情況下,Horizon Cloud 會處理機器信任,而非由身分識別提供者處理,因此可提供可擴充且安全的多雲端支援。

使用者身分識別和機器身分識別的需求

如需瞭解 Horizon Cloud 如何處理使用者身分識別與機器身分識別的詳細說明,以及相關需求的詳細資料,請依您的容量提供者參閱適用主題中的身分識別章節:

管理員和角色型存取控制 (RBAC)

針對管理員存取您的環境,服務會使用 Omnissa Cloud Services 的功能,提供角色型存取控制。這些控制可確保只有獲授權人員才具有適當的存取層級。這些控制基於最低權限原則。如需詳細資訊,請參閱新增更多使用者並指派角色

安全考量事項

如需有關 Horizon Cloud 中安全性控制項的相關資訊,請參閱 Omnissa Tech Zone 中的《Horizon Cloud 安全性概觀》

後續步驟

當您依照後續主題所述,完成預定用途所需的網域與身分識別提供者組態後,請依使用和管理 Horizon Cloud 所述部署適用的 Horizon Edge。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…