Skip to main content

2026 年 8 月 19 日

將 Omnissa Identity Service 搭配 Horizon Cloud 使用

您可以使用 Omnissa Identity Service 來管理 Horizon Cloud 的使用者佈建與驗證。若要建立此連線,請在 Horizon Cloud Console 中將 Omnissa Identity Service 設定為身分識別提供者,並在 Omnissa Identity Service 中選取 Horizon Cloud 作為受支援的服務之一。

支援項目

Horizon Cloud 僅支援以下組態:

  • Microsoft Entra ID、Okta 或 Google Workspace,作為與 Omnissa Identity Service 整合的第三方身分識別提供者
  • OpenID Connect 作為驗證通訊協定

Horizon Cloud 所需的 Microsoft Entra ID 屬性

當您將 Omnissa Identity Service 與 Microsoft Entra ID 整合並將其作為第三方身分識別提供者時,您必須對部分使用者屬性進行對應,以便從 Entra ID 同步至 Omnissa Identity Service。

**附註:**如果您使用的是包含內部部署 Active Directory 和 Entra ID 的混合式身分識別模型,則必須先將所需的內部部署屬性同步至 Entra ID。請參閱將內部部署 Active Directory 屬性同步至 Entra ID

Horizon Cloud 需要下列使用者屬性:

Microsoft Entra ID 屬性SCIM 使用者屬性 (必要)
userPrincipalNameuserName
mailemails[type eq "work"].value
givenNamename.givenName
surnamename.familyName
objectIdexternalId
Switch([IsSoftDeleted], "False", "True", "True", "False")active
userPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

附註:除了將 userPrincipalName 對應至 userName 之外,您也必須新增此對應。必須將 userPrincipalName 對應至兩個不同的 SCIM 屬性,因為這些 SCIM 屬性在 Horizon Cloud 中是各自獨立的屬性,且兩者皆為必要項目。
onPremisesSamAccountNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
onPremisesUserPrincipalNameurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
onPremisesSecurityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
onPremisesDomainurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain
securityIdentifierurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier

**附註:**下表顯示必要 SCIM 屬性與 Microsoft Entra ID 屬性之間的常見對應關係。您可以將 SCIM 屬性對應至與此處所列不同的 Microsoft Entra ID 屬性。

除了必要屬性之外,您也可以同步選用屬性與自訂屬性。如需支援的選用屬性與自訂屬性清單,請參閱 Omnissa Identity Service 的使用者屬性對應

將內部部署 Active Directory 屬性同步至 Entra ID

如果您使用的是包含內部部署 Active Directory 和 Entra ID 的混合式身分識別模型,則在將 Entra ID 與 Omnissa Identity Service 整合之前,必須先將所需的內部部署屬性同步至 Entra ID。請參閱 Horizon Cloud 所需的屬性以取得必要屬性清單。

使用 Microsoft Entra Connect Sync 或 Microsoft Entra Connect Cloud Sync 等應用程式來同步這些屬性。您可以使用目錄延伸功能來同步這些屬性。如需詳細資訊,請參閱 Microsoft 說明文件。例如,請參閱:

將屬性同步至 Entra ID 後,請將這些屬性新增至佈建應用程式。

Horizon Cloud 所需的 Okta 屬性

當您將 Omnissa Identity Service 與 Okta 整合並將其作為第三方身分識別提供者時,您必須對部分使用者屬性進行對應,以便從 Okta 同步至 Omnissa Identity Service。

Horizon Cloud 需要下列使用者屬性:

Okta 屬性SCIM 使用者屬性 (必要)
userNameuserName
user.emailemail
emailType(user.email != null && user.email != ") ? 'work' : "
user.firstNamename.givenName
user.lastNamename.familyName
externalIdexternalId

附註:此屬性會隱含地設定。您無需手動新增此屬性。
activeactive

附註:此屬性會隱含地設定。您無需手動新增此屬性。
loginurn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

附註:如果您已設定 Okta 與 Entra ID 整合,請將此 SCIM 屬性對應至用來對應 Entra ID userPrincipalName 的自訂 Okta 屬性,而不要對應至登入。
用於內部部署 SamAccountName 的屬性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
用於內部部署 UserPrincipalName 的屬性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
用於內部部署 SecurityIdentifier 的屬性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier

**附註:**下表顯示必要 SCIM 屬性與 Okta 屬性之間的常見對應關係。您可以將 SCIM 屬性對應至與此處所列不同的 Okta 屬性。

除了必要屬性之外,您也可以同步選用屬性與自訂屬性。如需支援的選用屬性與自訂屬性清單,請參閱 Omnissa Identity Service 的使用者屬性對應

**重要:**您無法在 Okta 中指定群組屬性的對應關係以同步至 Omnissa Identity Service。您只能對應使用者屬性。

Horizon Cloud 所需的 Google Workspace 屬性

當您將 Omnissa Identity Service 與作為第三方身分識別提供者的 Google Workspace 整合時,必須對應特定使用者屬性,以便將這些屬性從 Google Workspace 同步至 Omnissa Identity Service。

**附註:**如果您使用的是包含內部部署 Active Directory 和 Google Workspace 的混合式身分識別模型,則必須先將所需的內部部署屬性同步至 Google Workspace。

Horizon Cloud 需要下列使用者屬性:

Google 屬性SCIM 使用者屬性 (必要)
基本資訊 > 使用者名稱userName
電子郵件 > 值emails.value
電子郵件 > 為主要emails.primary
基本資訊 > 名字name.givenName
基本資訊 > 姓氏name.familyName
activeactive

附註:此屬性會隱含地設定。您無需手動新增此屬性。
用於 onPremisesUserPrincipalName 的屬性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName

用於 onPremisesUserPrincipalName 的屬性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName
用於 onPremisesSamAccountName 的屬性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName
用於 onPremisesSecurityIdentifier 的屬性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier
用於 onPremisesSecurityIdentifier 的屬性urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier

除了必要屬性之外,您也可以同步選用屬性與自訂屬性。如需支援的選用屬性與自訂屬性清單,請參閱 Omnissa Identity Service 的使用者屬性對應

**附註:**由於您只能從 Google Workspace 將使用者佈建至 Omnissa Identity Service,因此群組屬性對應不適用於此整合。

如何設定 Omnissa Identity Service 與 Horizon Cloud 之間的整合

設定 Omnissa Identity Service 與 Horizon Cloud Service 之間連線的高階工作包括:

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…