Opcionalmente, é possível registrar domínios do Active Directory adicionais na sua conta de cliente do Horizon Cloud. Registrar o domínio do Active Directory adiciona esse domínio ao conjunto de domínios configurados na nuvem associados a essa conta de cliente do Horizon Cloud. Quando o domínio está no conjunto de domínios configurados na nuvem, você pode habilitar contas e grupos de usuários desse domínio para usar os recursos que o sistema fornece, como administradores de suporte técnico usando os recursos de suporte técnico ou usuários finais usando os recursos relacionados à área de trabalho.
ouraccountname
, como o nome de logon do usuário sem o nome do domínio.
Se o seu tenant estiver ativado para usar o recurso descrito em Suporte ao Horizon Cloud on Microsoft Azure e LDAPS, a tela do console na etapa 3 será diferente daquela descrita aqui. Se o seu tenant tiver essa ativação, siga essa página em vez disso.
Pré-requisitos
Para evitar que a etapa da conta de ingresso no domínio falhe, certifique-se de que a infraestrutura do Active Directory esteja sincronizada com uma fonte de horário precisa. Essa falha pode exigir que você entre em contato com o suporte do Horizon Cloud para obter assistência. Se a etapa de bind de domínio for bem-sucedida, mas a etapa de ingresso no domínio falhar, você poderá tentar redefinir o domínio e, em seguida, investigar se você precisa ajustar a fonte de horário. Para redefinir o domínio, consulte as etapas em Remover o registro de domínio do Active Directory.
Para as contas de BIND de domínio primárias e auxiliares exigidas, verifique se você possui as informações para duas contas de usuário do Active Directory que atendem aos requisitos descritos em Contas de serviço que o Horizon Cloud exige para suas operações.
As contas de BIND de domínio principais e auxiliares sempre recebem a função de Superadministrador, que concede todas as permissões para executar ações de gerenciamento no console. Certifique-se de que suas contas de BIND de domínio especificadas não estejam acessíveis para os usuários que você não deseja que tenham permissões de superadministrador.
- Se você tiver apenas um grupo do Active Directory com a função de super administrador atribuída, não remova esse grupo do servidor do Active Directory. Isso pode causar problemas com logins futuros.
- Se sua frota de pods tiver algum pod do Horizon Cloud no Microsoft Azure executando manifestos anteriores ao 1600.0, a conta de ingresso no domínio deverá ter a função de superadministrador. Observe que esses manifestos anteriores a 2298 não têm suporte e devem ser atualizados, conforme descrito no artigo 86476 da Base de Dados de Conhecimento.
Verifique se você possui o nome do NetBIOS e o nome de domínio DNS do domínio do Active Directory. Você fornecerá esses valores na janela Registrar Active Directory do console na primeira etapa deste fluxo de trabalho. Para obter um exemplo de como localizar esses valores, consulte Localizar as informações necessárias para o Horizon Cloud registrar o nome NETBIOS do fluxo de trabalho do Active Directory e os campos de nome de domínio DNS.
Procedimento
Resultados
- O domínio do Active Directory é um dos domínios do Active Directory configurados na nuvem associados a essa conta de cliente do Horizon Cloud.
- Para um pod no Microsoft Azure, o Horizon Cloud tem a conta de ingresso no domínio necessária para as operações de sistema que envolvem o ingresso de máquinas virtuais relacionadas à área de trabalho nesse domínio.
- Depois de fazer login no Horizon Cloud usando suas credenciais de conta da VMware, na janela de login do Active Directory, os usuários nesse Active Directory que têm uma função do Horizon Cloud atribuída podem selecionar o domínio que corresponde à sua conta do Active Directory.
- Os usuários do grupo ao qual você concedeu a função de Superadministrador poderão acessar o console e executar atividades de gerenciamento quando fizerem login usando as credenciais da conta da VMware associadas na primeira tela de login. Para habilitar esses administradores a usarem suas próprias credenciais de conta da VMware na primeira etapa de logon, execute as etapas descritas em Atribua funções administrativas aos indivíduos da sua organização para que façam login e executem ações em seu ambiente de tenant do Horizon Cloud usando o Horizon Universal Console.
- As contas de usuário do domínio do Active Directory registrado podem ser selecionadas para atribuições que envolvam recursos de pods no Microsoft Azure.
- Os recursos de help desk do console podem ser usados com contas de usuário desse domínio do Active Directory registrado.
O que Fazer Depois
A partir desse momento, você normalmente executa as tarefas a seguir:
- Conceder acesso a usuários adicionais nesse domínio para administrar o seu ambiente. Primeiro adicione suas contas da VMware com funções associadas do Horizon Cloud e atribua a função apropriada do Active Directory à função do Horizon Cloud apropriada. Consulte Atribua funções administrativas aos indivíduos da sua organização para que façam login e executem ações em seu ambiente de tenant do Horizon Cloud usando o Horizon Universal Console e Atribuir funções a grupos do Active Directory que controlam quais áreas do Horizon Universal Console são ativadas para indivíduos nesses grupos após a autenticação em seu ambiente de tenant do Horizon Cloud.
- Atribua a função de administrador de demonstração aos usuários nesse domínio aos quais deseja conceder o acesso somente leitura ao console. Consulte Práticas recomendadas sobre os dois tipos de funções que você concede às pessoas para que usem o console para trabalhar em seu ambiente de Horizon Cloud e Atribuir funções a grupos do Active Directory que controlam quais áreas do console são ativadas para indivíduos nesses grupos depois que eles se autenticam em seu ambiente de tenant do Horizon Cloud.