Você pode adicionar domínios de usuário que não têm uma relação de confiança formal com o domínio do Servidor de Conexão. A configuração de uma relação de confiança unidirecional ou bidirecional entre o domínio do Servidor de Conexão e o domínio do usuário geralmente é uma atividade intrusiva na infraestrutura do Active Directory (AD) do usuário. Em vez disso, você pode implantar o VMware Horizon em um domínio separado e configurar a comunicação com o domínio do usuário configurando-o como um domínio não confiável.

Estabelecer um relacionamento não confiável pode ser mais fácil de configurar para gerenciar em alguns cenários, como quando você tem um domínio do Servidor de Conexão hospedado na nuvem se comunicando com um domínio de usuário local.

Você pode criar uma conta de associação de domínio primário para configurar o relacionamento não confiável entre o domínio do Servidor de Conexão e outro domínio. Horizon 8 usa a conta de associação de domínio para consultar e realizar pesquisas em Active Directory. Você também pode adicionar várias contas auxiliares caso a conta de associação de domínio primário fique inacessível ou bloqueada.

Quando configurado, Horizon 8 usa a conta de associação de domínio auxiliar para consultar e realizar pesquisas em Active Directory.

Em Horizon Console, você pode visualizar os domínios não confiáveis configurados na guia Domain Bind e as informações e as relações de confiança para os domínios do Servidor de Conexão na guia Servidor de Conexão (Connection Server) navegando para Configurações (Settings) > Domínios (Domains).

Quando um domínio não confiável é configurado com êxito e, posteriormente, um administrador estabelece uma relação de confiança formal (unidirecional ou bidirecional) do domínio não confiável com um domínio do Servidor de Conexão, o domínio não confiável será tratado como um domínio do Servidor de Conexão. O domínio não confiável não aparecerá mais na guia Domínios (Domains) > Vinculação de domínio (Domain Bind) e aparecerá em Domínios (Domains) > Servidor de conexão{ (Connection Server) guia.

Os usuários que pertencem a um domínio não confiável podem usar a autenticação SAML e a autenticação de cartão inteligente. Para usar a autenticação SAML, consulte Como usar a autenticação SAML. Os usuários que pertencem a um domínio não confiável também podem usar o True SSO com autenticação SAML. Para usar a autenticação de cartão inteligente, consulte Configurando a autenticação do cartão inteligente.
Observação: A opção de associação de domínio do Horizon também oferece suporte a UPNs adicionais em domínios remotos, desde que o domínio do Servidor de Conexão não esteja em nenhuma relação de confiança com o domínio remoto.