Wenn Sie in Horizon Cloud Service - next-gen Microsoft Entra ID als Ihren Identitätsanbieter verwenden und Microsoft Entra ID noch nicht in Ihr lokales Active Directory integriert ist, führen Sie die folgenden Schritte aus.
Schließen Sie die Aufgaben zur Registrierung und Synchronisierung von Microsoft Azure ab.
Voraussetzungen
- Stellen Sie sicher, dass Sie Zugriff auf Horizon Cloud haben. Informationen zum Erstellen einer Anmeldung finden Sie unter Onboarding für Horizon Cloud Service - next-gen-Administratoren.
- Überprüfen Sie, ob der lokale Active Directory-Server unterstützt wird.
Prozedur
- Wenn Sie über keinen vorhandenen Mandanten verfügen, erstellen Sie einen neuen Microsoft Azure-Mandanten. Weitere Informationen finden Sie in der Microsoft-Dokumentation, z. B. Schnellstart: Erstellen eines neuen Mandanten in Azure Active Directory.
- Erstellen Sie einen Benutzer in Microsoft Azure mit der Rolle „Globaler Administrator“.
- Synchronisieren Sie Ihre lokale Active Directory-Instanz mit Microsoft Azure.
- Erstellen Sie auf dem lokalen Active Directory-Server Benutzer und Gruppen und weisen Sie den Gruppen Benutzer zu.
Stellen Sie sicher, dass alle Benutzer Mitglied einer Gruppe sind.
- Installieren Sie Microsoft Entra ID Connect auf dem lokalen Active Directory-Server, um Microsoft Azure zu verknüpfen. Installationsanweisungen finden Sie in der Microsoft-Dokumentation, z. B. unter Voraussetzungen für Azure AD Connect.
- Wenn die Microsoft Entra ID Connect-Konfiguration abgeschlossen ist, stellen Sie sicher, dass die Benutzer und Gruppen in Microsoft Azure ID erstellt wurden.
- Erstellen Sie auf dem lokalen Active Directory-Server Benutzer und Gruppen und weisen Sie den Gruppen Benutzer zu.