在完成 Horizon 環境的設定後,您必須先設定 Omnissa Access 環境,才能將 Horizon 網繭和網繭聯盟與 Omnissa Access 服務進行整合。
強烈建議在 Horizon Connection Server 中,使用由信任的憑證授權機構 (CA) 所簽署的有效憑證。如果您尚未獲得 CA 簽署的憑證,並暫時使用自我簽署憑證來進行測試,您必須將根憑證上傳至虛擬應用程式服務信任存放區。
未啟用 Omnissa Identity Service 的 Omnissa Access 租用戶
先決條件
- 若要整合 Horizon 網繭和網繭聯盟,您必須安裝 Omnissa Access Connector 的虛擬應用程式服務元件。
- 若要將使用者和群組從 Active Directory 同步至 Omnissa Access,您必須安裝 Omnissa Access Connector 的目錄同步服務元件。
程序
-
如果 Horizon Connection Server 具有自我簽署憑證,請將根憑證上傳至虛擬應用程式服務信任存放區。
-
在已安裝虛擬應用程式服務的 Windows Server 上,再次執行 Omnissa Access Connector 安裝程式。
-
在歡迎頁面上,按下一步。
-
在程式維護頁面上,選取新增/移除服務,然後按下一步。
-
按下一步,直到顯示安裝受信任的根憑證頁面。
-
在安裝受信任的根憑證頁面上,按一下瀏覽,並上傳憑證。
-
儲存您的變更,並關閉安裝程式。
-
重新啟動虛擬應用程式服務。
-
-
請確定 distinguishedName 屬性已對應至 Active Directory 屬性 distinguishedName。
-
登入 Omnissa Access Console。
-
導覽至整合 > 目錄頁面。
-
選取目錄,且其中包含具有 Horizon 權利的使用者和群組。
-
在目錄頁面上,按一下同步設定,然後選取對應的屬性索引標籤。
-
確認 distinguishedName 屬性已對應到 Active Directory distinguishedName 屬性。
-
-
將具有 Horizon 全域或本機權利的所有使用者和群組,從 Active Directory 同步至 Omnissa Access 服務。
-
移至帳戶 > 使用者和帳戶 > 使用者群組頁面,檢視目前已同步至 Omnissa Access 的使用者和群組。
-
選取整合 > 目錄。
-
選取適當的目錄。
-
按一下同步設定。
-
在使用者和群組索引標籤中,視需要修改設定,然後按一下儲存。
-
在目錄頁面上,按一下同步 > 使用保護措施進行同步,或同步 > 不使用保護措施進行同步,以同步目錄。
同步保護措施會限制同步期間允許的變更次數。如需詳細資訊,請參閱*《與 Omnissa Access 的目錄整合》*。
**附註:**使用者必須已設定 userPrincipalName 和 distinguishedName 屬性。如果未針對使用者設定 userPrincipalName 或 distinguishedName 屬性,則使用者可能無法執行桌面平台和應用程式。
-
-
如果適用,建立連往 Active Directory 中多網域或受信任多樹系網域的連線。如需相關資訊,請參閱*《與 Omnissa Access 的目錄整合》*。
已啟用 Omnissa Identity Service 的 Omnissa Access 租用戶
Omnissa Identity Service 是一項全新雲端服務,用於將 Omnissa 產品與服務與第三方雲端式身分識別提供者 (例如 Microsoft Entra ID) 整合,以支援使用者佈建與身分識別聯盟。
若 Omnissa Access 租用戶已啟用 Omnissa Identity Service,則僅支援與已啟用 True SSO 的 Horizon 網繭進行 Omnissa Horizon 整合。True SSO 是在 Horizon Console 中設定 (請參閱設定 True SSO)。在 Omnissa Access Console 中,必須針對已設定 True SSO 的網繭選取 True SSO 選項 (請參閱在 Omnissa Access 中設定 Horizon 網繭與網繭聯盟)。
附註:如果 Okta 在 Omnissa Identity Service 中設定為第三方身分識別提供者,則不支援 Omnissa Access 與 Horizon 的整合。
先決條件
若要將 Horizon 網繭與網繭聯盟和 Omnissa Access 進行整合,您必須安裝 Omnissa Access Connector 的虛擬應用程式服務元件。
程序
-
如果 Horizon Connection Server 具有自我簽署憑證,請將根憑證上傳至虛擬應用程式服務信任存放區。
-
在已安裝虛擬應用程式服務的 Windows Server 上,再次執行 Omnissa Access Connector 安裝程式。
-
在歡迎頁面上,按下一步。
-
在程式維護頁面上,選取新增/移除服務,然後按下一步。
-
按下一步,直到顯示安裝受信任的根憑證頁面。
-
在安裝受信任的根憑證頁面上,按一下瀏覽,並上傳憑證。
-
儲存您的變更,並關閉安裝程式。
-
重新啟動虛擬應用程式服務。
-
-
在與 Omnissa Identity Service 整合的第三方身分識別提供者中,將以下的其他屬性對應至 Omnissa Identity Service 屬性 (SCIM 屬性)。
-
使用者屬性:onPremisesUserPrincipalName、distinguishedName
-
群組屬性:distinguishedName
這些屬性需要將從雲端式身分識別提供者佈建使用者和從 Horizon 同步的使用者授權進行比對,以確保使用者可以啟動指派給他們的 Horizon 應用程式和桌面平台。
如需詳細資訊,請參閱 Omnissa Identity Service 的使用者屬性對應。
-
此頁面對您有幫助嗎?