概觀
部署由 Horizon Cloud 管理的桌面時,您有多種方式可設定機器的身分識別,並將其加入目錄服務。
- Active Directory 網域服務 (AD DS) - 傳統的內部部署 Active Directory。
- Microsoft Entra ID (前身為 Azure AD) - 雲端式身分識別與目錄服務。
- Entra ID 混合加入 - 結合上述兩者,讓桌面能同時連線至內部部署 Active Directory 和雲端式 Entra ID 資源。
本主題說明 Entra ID 混合加入選項,適用於在 Horizon Universal Console 中建立或編輯桌面集區時的所有支援容量提供者類型。
什麼是 Entra ID 混合加入?
Entra ID 混合加入可讓由 Horizon Cloud 管理的桌面虛擬機器同時登錄至內部部署 Active Directory 網域和 Microsoft Entra ID。如此一來,使用者便可從單一桌面工作階段順暢存取內部部署和雲端式資源,而不需要為每個環境設定不同的身分識別組態。
此選項特別適合正從內部部署基礎結構移轉至雲端身分識別服務,或需要同時存取這兩種環境中資源的組織。
支援的容量提供者
Microsoft Azure、vSphere 和 OpenStack 容量提供者類型均支援 Entra ID 混合加入。
在建立或編輯集區時設定混合加入
在 Horizon Universal Console 中建立或編輯桌面集區時,機器身分識別 (網域) 區段會顯示在完成混合加入前,延後虛擬機器的可用性切換。
何時顯示此選項
符合下列條件時,會提供此切換:
- 您正在為任何支援的容量提供者 (Microsoft Azure、vSphere 或 OpenStack) 建立或編輯集區。
- 指定的機器身分識別提供者為內部部署 Active Directory 伺服器。
此切換的作用
啟用在完成混合加入前,延後虛擬機器的可用性後,集區中的虛擬機器在混合加入程序成功完成之前,不會提供給使用者使用。如此可確保使用者一律連線至已完成完整登錄的桌面,也就是在建立工作階段之前,該桌面已同時加入內部部署 Active Directory 和 Microsoft Entra ID。
啟用此選項可讓集區同時存取內部部署和雲端式資源。使用此選項之前,請參閱畫面說明以瞭解所需的先決條件。
重要考量事項
重複使用虛擬機器識別碼與混合加入衝突
重要:請勿針對同一個桌面集區範本同時啟用重複使用虛擬機器識別碼和混合加入。
重新建立浮動集區虛擬機器時,啟用重複使用虛擬機器識別碼會使虛擬機器重複使用其在 Active Directory 中現有的電腦帳戶。然而,Microsoft Entra ID 中對應的裝置項目可能無法正確更新,進而導致重新建立的虛擬機器發生驗證或登錄問題。若要避免此問題,請執行下列其中一項操作:
- 啟用混合加入,但不要啟用重複使用虛擬機器識別碼;或
- 在結合使用這些設定之前,請先洽詢您的 Active Directory 和 Entra ID 管理員。
相關主題
此頁面對您有幫助嗎?