在 Horizon Cloud 中,如果您使用 Microsoft Entra ID 作為身分識別提供者,且 Microsoft Entra ID 尚未與您內部部署的 Active Directory 完成整合,請完成下列登錄與同步工作。
需要與 Entra ID 屬性同步的 AD 屬性
當使用 Microsoft Entra ID Commercial 或 Microsoft Entra ID Government 作為您的身分識別提供者時,您必須將下列 Active Directory 屬性對應至其各自的 Entra ID 屬性:
- 辨別名稱 (distinguishName) 對應至 onPremisesDistinguishedName
- SAM 帳戶名稱 (samAccountName) 對應至 onPremisesSamAccountName
- 使用者主體名稱 (userPrincipalName) 對應至 onPremisesUserPrincipalName
- 安全性識別碼 (securityIdentifier) 對應至 onPremisesSecurityIdentifier
- 網域名稱 (domainName) 對應至 onPremisesDomainName
設定完成後,Microsoft Entra ID 會以下列類似格式顯示這些屬性。

先決條件
-
確認您是否具有存取 Horizon Cloud 的權限。若要建立登入,請參閱 Horizon Cloud 管理員導入。
-
確認支援內部部署 Active Directory 伺服器。
-
檢閱連線身分識別提供者,包括所需權限的相關資訊。
程序
-
如果您尚未擁有現有的租用戶,請建立新的租用戶。請參閱容量提供者的適當說明文件。 例如,對於 Micorosoft Azure,請參閱快速入門:在 Azure Active Directory 中建立新的租用戶。
-
在容量提供者中建立一個具有 Microsoft Entra ID 應用程式全域管理員角色的使用者。
-
將內部部署的 Active Directory 同步至容量提供者。
-
在內部部署 Active Directory 伺服器上,建立使用者和群組,並將使用者指派給群組。
確認所有使用者都是群組的成員。
-
在內部部署的 Active Directory 伺服器上安裝 Microsoft Entra ID Connect。 如需安裝指示,請參閱適當的說明文件。例如,對於 Microsoft,請參閱 Azure AD Connect 的先決條件。
-
Microsoft Entra ID Connect 組態完成後,請確認已在 Microsoft Entra 識別碼中建立使用者和群組。
-
後續步驟
建立所需的 Active Directory 網域帳戶。請參閱建立 Active Directory 網域繫結帳戶和網域加入帳戶。
此頁面對您有幫助嗎?