Skip to main content

將 Microsoft Entra ID 設定為身分識別提供者

在 Horizon Cloud 中,如果您使用 Microsoft Entra ID 作為身分識別提供者,且 Microsoft Entra ID 尚未與您內部部署的 Active Directory 完成整合,請完成下列登錄與同步工作。

需要與 Entra ID 屬性同步的 AD 屬性

當使用 Microsoft Entra ID Commercial 或 Microsoft Entra ID Government 作為您的身分識別提供者時,您必須將下列 Active Directory 屬性對應至其各自的 Entra ID 屬性:

  • 辨別名稱 (distinguishName) 對應至 onPremisesDistinguishedName
  • SAM 帳戶名稱 (samAccountName) 對應至 onPremisesSamAccountName
  • 使用者主體名稱 (userPrincipalName) 對應至 onPremisesUserPrincipalName
  • 安全性識別碼 (securityIdentifier) 對應至 onPremisesSecurityIdentifier
  • 網域名稱 (domainName) 對應至 onPremisesDomainName

設定完成後,Microsoft Entra ID 會以下列類似格式顯示這些屬性。

此螢幕擷取畫面顯示 Entra ID 屬性範例

先決條件

程序

  1. 如果您尚未擁有現有的租用戶,請建立新的租用戶。請參閱容量提供者的適當說明文件。 例如,對於 Micorosoft Azure,請參閱快速入門:在 Azure Active Directory 中建立新的租用戶

  2. 在容量提供者中建立一個具有 Microsoft Entra ID 應用程式全域管理員角色的使用者。

  3. 將內部部署的 Active Directory 同步至容量提供者。

    1. 在內部部署 Active Directory 伺服器上,建立使用者和群組,並將使用者指派給群組。

      確認所有使用者都是群組的成員。

    2. 在內部部署的 Active Directory 伺服器上安裝 Microsoft Entra ID Connect。 如需安裝指示,請參閱適當的說明文件。例如,對於 Microsoft,請參閱 Azure AD Connect 的先決條件

    3. Microsoft Entra ID Connect 組態完成後,請確認已在 Microsoft Entra 識別碼中建立使用者和群組。

後續步驟

建立所需的 Active Directory 網域帳戶。請參閱建立 Active Directory 網域繫結帳戶和網域加入帳戶

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…