若要將 Horizon Cloud 租用戶與 Omnissa Access 服務整合,請在 Omnissa Access Console 中建立虛擬應用程式集合。該集合包含組態資訊,例如要同步指派的 Horizon Cloud 租用戶、用於同步的虛擬應用程式服務執行個體,以及同步設定。
如果您有多個 Horizon Cloud 租用戶,則可以根據需求為每個租用戶建立個別的虛擬應用程式集合,或在單一集合中設定所有租用戶。每個集合會個別進行同步。
**附註:**本主題適用於 Omnissa Access 與下列環境的整合:Horizon Cloud Service on Microsoft Azure (使用單一網繭代理) 或 Horizon Cloud Service on IBM Cloud,且需搭配 22.05 版或更新版本的 Omnissa Access Connector。
先決條件
- 確認您已符合整合 Omnissa Access 與 Horizon Cloud 的先決條件中所述的先決條件。另請參閱將多個 Horizon Cloud 執行個體與 Omnissa Access 整合。
- 在 Omnissa Access Console 中,請使用具備可在目錄服務中執行管理桌面平台應用程式動作的管理員角色。
程序
-
登入 Omnissa Access Console。
-
選取資源 > 虛擬應用程式集合。
-
按一下新增。
-
選取 Horizon Cloud 作為來源類型。

-
在 [新增 Horizon Cloud 集合] 精靈的 [連接器] 頁面中,輸入下列資訊。
選項 說明 名稱 輸入 Horizon Cloud 集合的唯一名稱。 連接器 選取用來同步此集合的連接器。您可以新增多個連接器,並依容錯移轉順序來排列。清單中只會顯示安裝了虛擬應用程式服務的連接器。
重要:每個 Horizon Cloud 虛擬應用程式集合最多支援五個連接器執行個體。例如:
![精靈的 [連接器] 頁面中包含名為 [Horizon Cloud 桌面平台和應用程式] 的集合和 connector1.example.com 使用中的連接器。 精靈的 [連接器] 頁面中包含名為 [Horizon Cloud 桌面平台和應用程式] 的集合和 connector1.example.com 使用中的連接器。](images/GUID-A7E6E573-2153-463B-A4FE-1B9FF6CFBEA2-low.png)
-
按下一步。
-
在 [租用戶] 頁面中,按一下新增租用戶,然後輸入您的 Horizon Cloud 租用戶資訊。
**重要:**輸入網域資訊時,請勿使用非 ASCII 字元。
選項 說明 主機 Horizon Cloud 租用戶主機的完整網域名稱。例如: tenant1.example.com連接埠 Horizon Cloud 租用戶主機的連接埠號碼。例如: 443管理員使用者 Horizon Cloud 租用戶管理員帳戶的使用者名稱。例如: tenantadmin管理員密碼 Horizon Cloud 租用戶管理員帳戶的密碼。 管理員網域 Horizon Cloud 租用戶管理員所在的 Active Directory NETBIOS 網域名稱。 要同步的網域 用來同步 Horizon Cloud 資源和權利的 Active Directory NetBIOS 網域名稱。 判斷提示取用者服務 URL 張貼 SAML 判斷提示的目的地 URL。此 URL 通常是 Horizon Cloud 租用戶的浮動 IP 位址或主機名稱,或是 Unified Access Gateway URL。例如,https://mytenant.example.com。 True SSO 僅在已對 Horizon Cloud 租用戶啟用 True SSO 時,才選取此選項。
此選項啟用時,透過非密碼驗證方法 (例如 SecurID) 登入 Intelligent Hub 入口網站或應用程式的使用者在啟動 Windows 桌面平台時,系統將不會提示他們輸入密碼。自訂識別碼對應 您可以自訂在使用者啟動 Horizon Cloud 應用程式和桌面平台時要在 SAML 回應中使用的使用者識別碼。依預設會使用「使用者主體名稱」。您可以選擇使用其他名稱識別碼格式,例如 sAMAccountName 或電子郵件地址,並自訂其值。
名稱識別碼格式:選取名稱識別碼格式,例如電子郵件地址或使用者主體名稱。預設值為未指定 (使用者名稱)。
名稱識別碼值:按一下選取建議值並從預先定義的值清單中選擇,或按一下自訂值並輸入值。此值可以是任何有效的運算式語言 (EL) 運算式,例如 ${user.userName}@${user.domain}。預設值為 ${user.userPrincipalName}。
附註:請確保您在運算式中使用的屬性,已對應至 Omnissa Access 目錄中的屬性。您可以在目錄的 [同步設定] 索引標籤中檢視對應的屬性。在上述範例中,userName、userPrincipalName 和 domain 是目錄對應屬性。
在下列情況中,選取名稱識別碼格式的功能相當實用:- 同步來自多個子網域的使用者時,使用者主體名稱無法正常運作。您可以使用不同的名稱識別碼格式 (例如 sAMAccountName 或電子郵件地址) 以唯一識別使用者。
例如:
![[主機值] 為 tenant1.example.com,[連接埠] 為 443,[管理員使用者] 為 tenantadmin,[管理員網域] 為 FTE,[要同步的網域] 為 FTE。 [主機值] 為 tenant1.example.com,[連接埠] 為 443,[管理員使用者] 為 tenantadmin,[管理員網域] 為 FTE,[要同步的網域] 為 FTE。](images/GUID-D8B012E2-D016-4506-AF7C-0034D78591A8-low.png)
-
按一下新增。
-
如有需要,請新增其他租用戶,然後按下一步。
-
在 [組態] 頁面中,輸入下列資訊。
選項 說明 同步頻率 選取要多長時間同步一次集合中的資源。 您可以設定自動同步排程,或選擇手動同步。若要設定排程,請選取間隔 (例如每天或每週),然後選取每日執行同步的時間。如果選取手動,則在設定集合後,以及每當 Horizon Cloud 資源或權利有變更時,您必須在虛擬應用程式集合頁面上按一下同步 > 使用保護措施進行同步或同步 > 不使用保護措施進行同步。
如需有關同步的詳細資訊,請參閱在 Omnissa Access 中同步虛擬應用程式集合。保護措施臨界值限制 若要在虛擬應用程式集合同步時限制可套用至應用程式、桌面平台和指派的變更數量,請設定同步保護措施臨界值。若達到任何一個臨界值,將會取消同步。
依預設,Omnissa Access 會將所有類別的臨界值設為 10%。
在集合首次同步時會忽略同步保護措施,並在之後的所有同步中套用。
如需有關同步保護措施的詳細資訊,請參閱在 Omnissa Access 中同步虛擬應用程式集合。啟用原則 選取要如何讓此集合中的資源在 Intelligent Hub 入口網站和應用程式中可供使用者使用。若要設定核准流程,請選取使用者啟動,否則請選取自動。
無論是使用者啟動或自動選項,資源都會新增至應用程式索引標籤。使用者可以從應用程式索引標籤執行資源,或將其標記為我的最愛,並從我的最愛索引標籤加以執行。但是,若要為任何應用程式設定核准流程,您必須為該應用程式選取使用者啟動。
啟用原則會套用至集合中所有資源的所有使用者權利。您可以在帳戶 > 使用者或帳戶 > 使用者群組頁面中的使用者或群組頁面,依資源為個別使用者或群組修改啟用原則。預設啟動用戶端 選取使用者透過 Intelligent Hub 入口網站或應用程式存取 Horizon Cloud 桌面平台和應用程式時的預設用戶端。
無:在管理員層級未設定任何預設喜好設定。如果此選項設為無,且使用者也未設定偏好,則會使用 Horizon 預設顯示通訊協定設定來決定如何啟動桌面平台或應用程式。
瀏覽器:桌面平台和應用程式會預設在 Web 瀏覽器中啟動。如果已設定使用者喜好設定,將會覆寫此設定。
原生:桌面平台和應用程式會預設在 Horizon Client 中啟動。如果已設定使用者喜好設定,將會覆寫此設定。
此設定適用於此集合中所有資源的所有使用者。
以下是預設啟動用戶端設定的優先順序,由高到低排列:- 使用者喜好設定,設定於 Intelligent Hub 中。
- 集合的管理員預設啟動用戶端設定 (在 Omnissa Access Console 中設定)。
- Horizon Cloud 預設通訊協定設定
例如:
![[同步頻率] 為 [每週],[同步時間] 為 [星期日 23],[啟用原則] 為 [使用者啟動],[預設啟動用戶端] 為 [原生]。 [同步頻率] 為 [每週],[同步時間] 為 [星期日 23],[啟用原則] 為 [使用者啟動],[預設啟動用戶端] 為 [原生]。](images/GUID-2A54622E-4FF8-4B97-8116-96F92D57FD5D-low.png)
-
按下一步。
-
在 [摘要] 頁面中檢閱您的選取項目,然後按一下儲存。
結果
集合隨即建立,且會出現在 [虛擬應用程式集合] 頁面中。集合中的資源尚未同步。設定完整合後,您可以等待下一個排程的同步,也可以手動同步。
後續步驟
在 Horizon Cloud 租用戶中設定 SAML 驗證,以啟用 Omnissa Access 服務與 Horizon Cloud 租用戶之間的信任。設定 SAML 驗證後,才能啟動任何應用程式。
此頁面對您有幫助嗎?