Bei der Authentifizierung bei der cloudbasierten Verwaltungskonsole muss im ersten Anmeldebildschirm ein vorhandenes VMware Customer Connect-Konto angegeben werden, das Ihrem spezifischen Mandanten zugeordnet ist. Um anderen Benutzern in Ihrem Unternehmen oder Ihrer Organisation die Möglichkeit zu geben, sich bei diesem ersten Anmeldebildschirm anzumelden, müssen ihre einzelnen VMware Customer Connect-Konten demselben Mandanten und einer entsprechenden Rolle zugeordnet werden. Die dem Konto einer Einzelperson zugewiesene Rolle sollte mit den Aktionstypen übereinstimmen, die die jeweilige Einzelperson über die Konsole im Mandanten ausführen können soll.
Die Rolle, die Sie mithilfe der hier beschriebenen Schritte zuweisen, ist eine der beiden Rollentypen, anhand derer die Konsole bestimmt, was in der authentifizierten Sitzung einer Person in der Konsole angezeigt werden kann und welche Aktionen sie für die angezeigten Inhalte in der Konsole ausführen kann. Die dem VMware Customer Connect-Konto zugewiesene Rolle bestimmt Folgendes:
- ob eine Einzelperson die Möglichkeit hat, sich über den Anmeldebildschirm bei der Konsole zu authentifizieren.
- ob die Person alle Bereiche der Konsole oder einen Teil der Bereiche anzeigen kann, z. B. die Helpdesk-bezogenen Bereiche.
- die jeweiligen Aktionen, die die Person in der Konsole innerhalb der anzeigbaren Bereichen aufrufen kann.
Zusätzlich zu der einem VMware Customer Connect-Konto zugewiesenen Rolle (sofern Active Directory-Domänen bei Ihrem Horizon Cloud-Mandanten registriert sind), gewährt die der Active Directory-Gruppe einer Person zugewiesene Rolle dem Benutzerkonto Zugriff, das zusammen mit der Rolle für das VMware Customer Connect-Konto verwendet wird. Die der Active Directory-Gruppe zugewiesene Rolle, zu der das Benutzerkonto gehört, regelt, welche Elemente der Konsole für diese Person zugänglich sind, nachdem sie sich mit ihren Active Directory-Kontoanmeldedaten bei dem zweiten Anmeldebildschirm der Konsole angemeldet hat. Eine Liste dieser Rollen finden Sie unter Zuweisen von Rollen zu Active Directory-Gruppen, die regeln, welche Bereiche der Horizon Universal Console für Einzelpersonen in diesen Gruppen aktiviert sind, nachdem Sie sich bei Ihrer Horizon Cloud-Mandantenumgebung authentifizieren.
Diese Schritte führen Sie mit der Horizon Universal Console auf https://cloud.horizon.vmware.com durch. In dieser Konsole ordnen Sie VMware Customer Connect-Konten Ihrem Mandanten zu. Wo Sie die Konsole verwenden, hängt davon ab, ob Ihr Mandant keine cloudverbundenen Pods aufweist oder bereits über mindestens einen Pod verfügt. Wenn der Mandant noch keine cloudverbundenen Pods hat, müssen Sie diese Schritte auf der Seite Erste Schritte durchführen. Solange Sie nicht über mindestens einen cloudverbundenen Pod verfügen, verhindert die Konsole den Zugriff auf andere Seiten als die Seite „Erste Schritte“.
- Ob die Funktion vom Systemcode abhängt, der nur im aktuellen First-Gen-Horizon Cloud-Podmanifest, in der Horizon Pod-Version oder in der Horizon Cloud Connector-Version verfügbar ist.
- Ob der Zugriff auf die Funktion in begrenzter Verfügbarkeit möglich ist, wie in den Versionshinweisen bei der Einführung der Funktion angegeben.
- Ob die Funktion bestimmte Lizenzen oder SKUs erfordert.
Wenn eine Funktion in dieser Dokumentation erwähnt wird und diese Funktion in der First-Gen-Konsole nicht angezeigt wird, überprüfen Sie zuerst in den Versionshinweisen, ob der Zugriff auf die Funktion eingeschränkt ist und wie Sie die Aktivierung in Ihrem Mandanten anfordern können. Wenn Sie der Meinung sind, dass Sie berechtigt sind, eine in dieser Dokumentation beschriebene Funktion zu verwenden, und diese nicht in der Konsole angezeigt wird, können Sie alternativ Ihren VMware Horizon Cloud Service-Vertreter fragen oder, wenn Sie keinen Vertreter haben, eine Service-Anfrage (Service Request, SR) an das Horizon Cloud Service-Team stellen, wie in Support-Anfrage in Customer Connect (VMware KB 2006985) beschrieben.
Prozedur
Ergebnisse
Wenn alle hinzugefügten VMware Customer Connect-Konto-IDs auf „vmware.com“ vorhanden sind, können sie zur Authentifizierung beim ersten Horizon Cloud-Anmeldebildschirm verwendet werden.
Nächste Maßnahme
Wenn sich die Active Directory-Konten der hinzugefügten Benutzer in Active Directory-Gruppen befinden, die noch keine zugehörige Horizon Cloud-Rolle haben, führen Sie die unter Zuweisen von Rollen zu Active Directory-Gruppen, die regeln, welche Bereiche der Horizon Universal Console für Einzelpersonen in diesen Gruppen aktiviert sind, nachdem Sie sich bei Ihrer Horizon Cloud-Mandantenumgebung authentifizieren beschrieben Schritte aus. Befolgen Sie die unter Best Practices bezüglich der beiden Rollentypen, die Sie für die Verwendung vonHorizon Universal Console in Ihrer Horizon Cloud-Umgebung zuweisen beschriebenen Best Practice-Kombinationen.