您可以使用 Omnissa Identity Service 來管理 Horizon Cloud 的使用者佈建與驗證。若要建立此連線,請在 Horizon Cloud Console 中將 Omnissa Identity Service 設定為身分識別提供者,並在 Omnissa Identity Service 中選取 Horizon Cloud 作為受支援的服務之一。
支援項目
Horizon Cloud 僅支援以下組態:
- Microsoft Entra ID、Okta 或 Google Workspace,作為與 Omnissa Identity Service 整合的第三方身分識別提供者
- OpenID Connect 作為驗證通訊協定
Horizon Cloud 所需的 Microsoft Entra ID 屬性
當您將 Omnissa Identity Service 與 Microsoft Entra ID 整合並將其作為第三方身分識別提供者時,您必須對部分使用者屬性進行對應,以便從 Entra ID 同步至 Omnissa Identity Service。
**附註:**如果您使用的是包含內部部署 Active Directory 和 Entra ID 的混合式身分識別模型,則必須先將所需的內部部署屬性同步至 Entra ID。請參閱將內部部署 Active Directory 屬性同步至 Entra ID。
Horizon Cloud 需要下列使用者屬性:
| Microsoft Entra ID 屬性 | SCIM 使用者屬性 (必要) |
|---|---|
| userPrincipalName | userName |
| emails[type eq "work"].value | |
| givenName | name.givenName |
| surname | name.familyName |
| objectId | externalId |
| Switch([IsSoftDeleted], "False", "True", "True", "False") | active |
| userPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName 附註:除了將 userPrincipalName 對應至 userName 之外,您也必須新增此對應。必須將 userPrincipalName 對應至兩個不同的 SCIM 屬性,因為這些 SCIM 屬性在 Horizon Cloud 中是各自獨立的屬性,且兩者皆為必要項目。 |
| onPremisesSamAccountName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| onPremisesUserPrincipalName | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| onPremisesSecurityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| onPremisesDomain | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesDomain |
| securityIdentifier | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:securityIdentifier |
**附註:**下表顯示必要 SCIM 屬性與 Microsoft Entra ID 屬性之間的常見對應關係。您可以將 SCIM 屬性對應至與此處所列不同的 Microsoft Entra ID 屬性。
除了必要屬性之外,您也可以同步選用屬性與自訂屬性。如需支援的選用屬性與自訂屬性清單,請參閱 Omnissa Identity Service 的使用者屬性對應。
將內部部署 Active Directory 屬性同步至 Entra ID
如果您使用的是包含內部部署 Active Directory 和 Entra ID 的混合式身分識別模型,則在將 Entra ID 與 Omnissa Identity Service 整合之前,必須先將所需的內部部署屬性同步至 Entra ID。請參閱 Horizon Cloud 所需的屬性以取得必要屬性清單。
使用 Microsoft Entra Connect Sync 或 Microsoft Entra Connect Cloud Sync 等應用程式來同步這些屬性。您可以使用目錄延伸功能來同步這些屬性。如需詳細資訊,請參閱 Microsoft 說明文件。例如,請參閱:
將屬性同步至 Entra ID 後,請將這些屬性新增至佈建應用程式。
Horizon Cloud 所需的 Okta 屬性
當您將 Omnissa Identity Service 與 Okta 整合並將其作為第三方身分識別提供者時,您必須對部分使用者屬性進行對應,以便從 Okta 同步至 Omnissa Identity Service。
Horizon Cloud 需要下列使用者屬性:
| Okta 屬性 | SCIM 使用者屬性 (必要) |
|---|---|
| userName | userName |
| user.email | |
| emailType | (user.email != null && user.email != ") ? 'work' : " |
| user.firstName | name.givenName |
| user.lastName | name.familyName |
| externalId | externalId 附註:此屬性會隱含地設定。您無需手動新增此屬性。 |
| active | active 附註:此屬性會隱含地設定。您無需手動新增此屬性。 |
| login | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName 附註:如果您已設定 Okta 與 Entra ID 整合,請將此 SCIM 屬性對應至用來對應 Entra ID userPrincipalName 的自訂 Okta 屬性,而不要對應至登入。 |
| 用於內部部署 SamAccountName 的屬性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| 用於內部部署 UserPrincipalName 的屬性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| 用於內部部署 SecurityIdentifier 的屬性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
**附註:**下表顯示必要 SCIM 屬性與 Okta 屬性之間的常見對應關係。您可以將 SCIM 屬性對應至與此處所列不同的 Okta 屬性。
除了必要屬性之外,您也可以同步選用屬性與自訂屬性。如需支援的選用屬性與自訂屬性清單,請參閱 Omnissa Identity Service 的使用者屬性對應。
**重要:**您無法在 Okta 中指定群組屬性的對應關係以同步至 Omnissa Identity Service。您只能對應使用者屬性。
Horizon Cloud 所需的 Google Workspace 屬性
當您將 Omnissa Identity Service 與作為第三方身分識別提供者的 Google Workspace 整合時,必須對應特定使用者屬性,以便將這些屬性從 Google Workspace 同步至 Omnissa Identity Service。
**附註:**如果您使用的是包含內部部署 Active Directory 和 Google Workspace 的混合式身分識別模型,則必須先將所需的內部部署屬性同步至 Google Workspace。
Horizon Cloud 需要下列使用者屬性:
| Google 屬性 | SCIM 使用者屬性 (必要) |
|---|---|
| 基本資訊 > 使用者名稱 | userName |
| 電子郵件 > 值 | emails.value |
| 電子郵件 > 為主要 | emails.primary |
| 基本資訊 > 名字 | name.givenName |
| 基本資訊 > 姓氏 | name.familyName |
| active | active 附註:此屬性會隱含地設定。您無需手動新增此屬性。 |
| 用於 onPremisesUserPrincipalName 的屬性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:userPrincipalName |
| 用於 onPremisesUserPrincipalName 的屬性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesUserPrincipalName |
| 用於 onPremisesSamAccountName 的屬性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSamAccountName |
| 用於 onPremisesSecurityIdentifier 的屬性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:onPremisesSecurityIdentifier |
| 用於 onPremisesSecurityIdentifier 的屬性 | urn:ietf:params:scim:schemas:extension:ws1b:2.0:User:SecurityIdentifier |
除了必要屬性之外,您也可以同步選用屬性與自訂屬性。如需支援的選用屬性與自訂屬性清單,請參閱 Omnissa Identity Service 的使用者屬性對應。
**附註:**由於您只能從 Google Workspace 將使用者佈建至 Omnissa Identity Service,因此群組屬性對應不適用於此整合。
如何設定 Omnissa Identity Service 與 Horizon Cloud 之間的整合
設定 Omnissa Identity Service 與 Horizon Cloud Service 之間連線的高階工作包括:
- 設定 Horizon Cloud
請依照 Horizon Cloud 說明文件來設定服務。 - 設定 Omnissa Identity Service
請依照 Omnissa Identity Service 說明文件設定該服務,並設定與您的第三方雲端式身分識別提供者之間的整合。 - 在 Omnissa Identity Service 中選取 Horizon Cloud 作為其中一項支援的服務。
請參閱選取 Omnissa 服務。 - 在 Horizon Cloud Console 中,將 Omnissa Identity Service 設定為身分識別提供者
請參閱 Horizon Cloud 說明文件中的設定您的身分識別提供者和連線至您的身分識別提供者。
此頁面對您有幫助嗎?