要将 Horizon Cloud 与 VMware Identity Manager 相集成,您需要一个 Horizon Cloud 租户、一个 VMware Identity Manager 租户和一个 VMware Identity Manager Connector。您必须以内部部署方式安装连接器,以便访问 Horizon Cloud 租户。

图 1. Horizon Cloud 与内部部署连接器的集成


内部部署连接器


  1. 连接器将 Active Directory 中的用户和组信息同步到 VMware Identity Manager 租户。

  2. 连接器将 Horizon Cloud 租户中的 Horizon Cloud 用户和组授权同步到 VMware Identity Manager 租户。

  3. 最终用户通过如下方式访问桌面或应用程序:

    1. 最终用户登录 VMware Identity Manager 服务,并单击某个桌面或应用程序。

    2. 该服务生成一个启动 URL,并将其传递给 Horizon Client。该启动 URL 包含一个 SAML 项目 ID。

    3. Horizon Client 访问该启动 URL。

    4. Horizon Cloud 租户收到请求,并通过 VMware Identity Manager 服务验证 SAML 项目 ID。

    5. 如果 SAML 项目 ID 通过 VMware Identity Manager 服务的验证,Horizon Cloud 租户会将该桌面和应用程序流式传输到 Horizon Client。

安装连接器

Horizon Cloud 集成需要使用连接器 2016.1.1 或更高版本。在连接器 2017.8.1.0 和更高版本中支持将多个 Horizon Cloud 租户与单个 VMware Identity Manager 租户集成在一起。

有关安装 Windows 连接器的信息,请参阅《安装和配置 VMware Identity Manager Connector (Windows)》

在安装并配置连接器后,请在您的 VMware Identity Manager 租户中创建一个目录,并同步具有 Horizon Cloud 桌面和应用程序授权的 Active Directory 用户和组。