在 VMware Identity Manager 管理控制台中为 Horizon Cloud 租户创建虚拟应用程序收集后,请在 Horizon Cloud 租户中配置 SAML 身份验证。

注: Horizon Cloud 租户设备和 VMware Identity Manager 的时间必须同步。如果二者的时间不同步,则当您尝试启动 Horizon Cloud 桌面和应用程序时,便会出现一条指示 SAML 无效的消息。

过程

  1. VMware Identity Manager 管理控制台中,选择目录 > 设置选项卡。
  2. 在左侧窗格中,单击 SAML 元数据
  3. 单击身份提供程序 (IdP) 元数据链接。

    元数据链接

  4. 记下浏览器地址栏中的 URL,例如 https://VMwareIdentityManagerFQDN/SAAS/API/1.0/GET/metadata/idp.xml。
  5. 登录到 Horizon Cloud 租户。
  6. 导航到设置 > 常规设置 > 编辑
  7. IDM 部分中,输入必需的信息。
    选项 描述
    IDM URL 您在步骤 4 中复制的 VMware Identity Manager IdP 元数据 URL。
    SSO 令牌超时 (可选)以分钟为单位的时间长度,在此时间后 SSO 令牌超时。
    数据中心 Horizon Cloud 数据中心名称。例如,Horizon。
    租户地址 Horizon Cloud 租户地址。指定 Horizon Cloud 租户设备的浮动 IP 地址或主机名或者 Access Point IP 地址或主机名。例如,mytenant.example.com。

结果

至此,您已完成集成。您现在可以在 VMware Identity Manager 管理控制台中查看 Horizon Cloud 桌面和应用程序池,并且最终用户可以启动有权使用的资源。