在 Omnissa Access Console 中為 Horizon Cloud 整合建立虛擬應用程式集合後,請在 Horizon Cloud 租用戶中設定 SAML 驗證。
如果您要整合多個 Horizon Cloud 租用戶,請確保在所有租用戶中都已設定 SAML 驗證。
**重要:**Horizon Cloud 租用戶應用裝置與 Omnissa Access 必須保持時間同步。如果未保持時間同步,當您嘗試啟動 Horizon Cloud 桌面平台和應用程式時,會出現無效的 SAML 訊息。
**附註:**本主題適用於 Omnissa Access 與下列環境的整合:Horizon Cloud Service on Microsoft Azure (使用單一網繭代理) 或 Horizon Cloud Service on IBM Cloud,且需搭配 22.05 版或更新版本的 Omnissa Access Connector。
程序
-
在 Omnissa Access Console 中,選取資源 > 虛擬應用程式,然後按一下設定。
-
在左窗格中選取 SAML 中繼資料。
-
在下載 SAML 中繼資料索引標籤中,按一下身分識別提供者 (IdP) 中繼資料連結旁的複製 URL。
URL (格式類似於 https://WorkspaceONEAccessFQDN/SAAS/API/1.0/GET/metadata/idp.xml) 會複製到剪貼簿中。

-
登入 Horizon Cloud 租用戶。
-
導覽至設定 > 身分識別管理。
-
按一下新增。
-
進行必要的設定。
對於 Horizon Cloud Service on Microsoft Azure (使用單一網繭代理) 環境,將顯示以下設定。
選項 說明 Omnissa Access 中繼資料 URL 您在步驟 3 中複製的 Omnissa Access IdP 中繼資料 URL。此 URL 通常採用下列格式:
https://WorkspaceONEAccessFQDN/SAAS/API/1.0/GET/metadata/idp.xml
其中,WorkspaceONEAccessFQDN 是 Omnissa Access 環境的 FQDN。逾時 SSO 權杖 (選用) 使 SSO 權杖逾時的時間長度 (以分鐘為單位)。 位置 選取一個位置,以將網繭下拉式清單篩選為與該位置相關聯的網繭。 網繭 選取要與 Omnissa Access 整合的網繭。 資料中心 下拉式清單會顯示一個與 Horizon Cloud Pod 軟體版本相關的數字。保留預設值。 用戶端存取 FQDN 對於 Horizon Cloud,使用者所要連線的 FQDN。 Omnissa 重新導向 如果您已在 Horizon Cloud 中設定強制使用者存取必須經由 Omnissa Access,您可以將此切換設定為是,讓使用者的用戶端自動重新導向至 Omnissa Access 環境。如需強制使用者存取必須經由 Omnissa Access 的相關資訊,請參閱 Horizon Cloud 說明文件中的設定強制使用者存取必須使用 Omnissa Access 的選項。
當自動重新導向設定為是,且已設定透過 Omnissa Access 的強制驗證時,用戶端在嘗試連線至 Horizon Cloud 時,會自動重新導向至與該網繭整合的 Omnissa Access 環境。當自動重新導向切換設定為否時,不會啟用自動重新導向。未啟用自動重新導向且已設定強制存取時,用戶端會改為向使用者顯示資訊訊息。如需更多詳細資料,請參閱 Horizon Cloud 說明文件。對於 Horizon Cloud Service on IBM Cloud 環境,將顯示以下設定。
選項 說明 Omnissa Access 中繼資料 URL 您在步驟 3 中複製的 Omnissa Access IdP 中繼資料 URL。此 URL 通常採用下列格式:
https://WorkspaceONEAccessFQDN/SAAS/API/1.0/GET/metadata/idp.xml
其中,WorkspaceONEAccessFQDN 是 Omnissa Access 環境的 FQDN。逾時 SSO 權杖 (選用) 使 SSO 權杖逾時的時間長度 (以分鐘為單位)。 資料中心 Horizon Cloud 資料中心的名稱。從下拉式清單中選取名稱。 用戶端存取 FQDN Horizon Cloud 租用戶位址。請指定 Horizon Cloud 租用戶應用裝置的浮動 IP 位址或主機名稱,或 Unified Access Gateway 的 IP 位址或主機名稱。例如 mytenant.example.com。 Omnissa 重新導向 如果您已在 Horizon Cloud 中設定強制使用者存取必須經由 Omnissa Access,您可以將此切換設定為是,讓使用者的用戶端自動重新導向至 Omnissa Access 環境。如需強制使用者存取必須經由 Omnissa Access 的相關資訊,請參閱 Horizon Cloud 說明文件中的設定強制使用者存取必須使用 Omnissa Access 的選項。
當自動重新導向設定為是,且已設定透過 Omnissa Access 的強制驗證時,用戶端在嘗試連線至 Horizon Cloud 時,會自動重新導向至與該網繭整合的 Omnissa Access 環境。當自動重新導向切換設定為否時,不會啟用自動重新導向。未啟用自動重新導向且已設定強制存取時,用戶端會改為向使用者顯示資訊訊息。如需更多詳細資料,請參閱 Horizon Cloud 說明文件。 -
按一下儲存。
綠色狀態表示整合成功。
後續步驟
同步虛擬應用程式集合,以將資源和權利從 Horizon Cloud 同步至 Omnissa Access。在資源 > 虛擬應用程式集合頁面中,選取集合,然後按一下同步 > 使用保護措施進行同步或同步 > 不使用保護措施進行同步。
在您同步 Horizon Cloud 虛擬應用程式集合後,您可以在 Omnissa Access Console 中檢視桌面平台和應用程式集區,而使用者則可以透過 Intelligent Hub 應用程式或入口網站啟動其有權使用的資源。
**重要:**每次 Horizon Cloud 中的資源或權利發生變更時,皆需執行同步,將這些變更傳遞至 Omnissa Access。
此頁面對您有幫助嗎?