Para integrar pods do Horizon ao VMware Identity Manager, você pode criar uma ou mais coleções de aplicativos virtuais no console do VMware Identity Manager. As coleções contêm informações de configuração para os Servidores de Conexão do Horizon, bem como as configurações de sincronização.
Antes de executar quaisquer tarefas de integração no console do VMware Identity Manager, configure o Horizon. Crie e configure pools de áreas de trabalho e aplicativos no Horizon Administrator, e não no VMware Identity Manager. Defina também os direitos para usuários e grupos do Active Directory no Horizon Administrator.
Integrar os pods do Horizon ao VMware Identity Manager envolve as seguintes tarefas de alto nível.
- Implante e configure os servidores Horizon.
- Implante pools de áreas de trabalho e de aplicativos do Horizon, com direitos definidos para usuários e grupos do Active Directory.
- Sincronize usuários e grupos do Active Directory que têm direito aos pools de aplicativos e de áreas de trabalho em instâncias do Servidor de Conexão do Horizon com o serviço VMware Identity Manager usando a sincronização de diretório.
Mais tarde, quando você configura os pods do Horizon no console do VMware Identity Manager, também pode selecionar a opção Executar Sincronização de Diretório. Essa opção especifica que a sincronização de diretório poderá ser realizada como parte da sincronização de recursos se qualquer um dos usuários e grupos com direito aos pools do Horizon nas instâncias do Horizon Connection Server sendo sincronizadas estiverem ausentes no diretório.
- Ingresse no VMware Identity Manager para ter acesso ao mesmo domínio do Active Directory que o Horizon caso você pretenda sincronizar qualquer instância do Servidor de Conexão do Horizon 5.x ou usar a opção Executar Sincronização de Diretório. Ambas as configurações usam um modo alternativo de sincronizar, o que exige que se ingresse no domínio.
- Crie uma ou mais coleções de aplicativos virtuais para os pods do Horizon em VMware Identity Manager.
- Configure a autenticação SAML no Servidor de Conexão do Horizon. Você deve sempre usar o FQDN do VMware Identity Manager na página de configuração do Authenticator.