此說明文件頁面簡要介紹了在 Horizon Cloud 環境中使用身分識別與存取管理的方法,並列出連結至包含更多詳細資訊的頁面。
瞭解使用者身分識別和機器身分識別
Horizon Cloud 區分使用者身分識別與機器身分識別,並在建立用戶端與遠端桌面或應用程式之間的安全連線時,同時依賴這兩種類型的身分識別。
在 Horizon Cloud 中,您必須設定一個身分識別組態,其中包含一個用於驗證使用者身分識別的身分識別提供者,以及一個用於驗證機器身分識別的身分識別提供者。
-
使用者身分識別
Horizon Cloud 需要您登錄一個使用者身分識別提供者。服務會使用此身分識別提供者,來驗證嘗試存取遠端桌面和應用程式的用戶端使用者。
-
機器身分識別
Horizon Cloud 也需要您登錄一個機器身分識別提供者。服務會使用此身分識別提供者,來建立提供遠端桌面和應用程式的虛擬機器的機器身分識別。
服務會透過機器身分識別提供者,將遠端應用程式的遠端桌面和虛擬機器來源加入用戶端使用者有權存取的受信任網路網域。
使用者身分識別和機器身分識別的需求
如需 Horizon Cloud 所支援的身分識別組態,以及使用者身分識別和機器身分識別的詳細需求,請參閱部署 Microsoft Azure Edge 的需求檢查清單。
管理員和角色型存取控制 (RBAC)
針對管理員存取您的環境,服務會使用 Omnissa Cloud Services 的功能,提供角色型存取控制。這些控制可確保只有獲授權人員才具有適當的存取層級。這些控制基於最低權限原則。如需詳細資訊,請參閱 Horizon Cloud 管理員導入中的*〈關於新增更多使用者和指派角色〉*一節。
此頁面對您有幫助嗎?