Nachdem Sie eine Sammlung virtueller Horizon-Apps in VMware Identity Manager erstellt haben, melden Sie sich bei Horizon Administrator an und konfigurieren Sie die SAML-Authentifizierung auf den Horizon-Verbindungsserver-Instanzen, um Benutzern das Starten von Horizon-Desktops und -Anwendungen mithilfe von Single Sign-On zu ermöglichen.
Sie müssen die SAML-Authentifizierung auf mindestens einer Horizon-Verbindungsserver-Instanz in einem Pod konfigurieren. Es wird empfohlen, SAML-Authentifizierung auf allen Instanzen im Pod zu konfigurieren.
Wenn die SAML-Authentifizierung für einige der Horizon-Verbindungsserver-Instanzen in einem Pod deaktiviert ist, verwendet VMware Identity Manager die anderen Instanzen zur Synchronisierung. Stellen Sie jedoch sicher, dass keine Instanz mit deaktivierter SAML-Authentifizierung für den Start verwendet wird. andernfalls können Benutzer keine Horizon-Desktops oder -Anwendungen starten. Verwenden Sie nicht die Instanz als Clientzugriffs-FQDN oder, wenn der Clientzugriffs-FQDN auf einen Lastausgleichsdienst verweist, als einen der Knoten im Lastausgleichsdienst.
Wenn SAML-Authentifizierung für alle Horizon-Verbindungsserver-Instanzen im Pod deaktiviert ist, schlägt die Synchronisierung fehl.