Die Diagramme der Synchronisierungs- und Startarchitektur zeigen, wie Workspace ONE Access lokale Horizon-Ressourcen und -Benutzerzuweisungen vom Horizon-Verbindungsserver mit dem Workspace ONE Access-Dienst synchronisiert und diese Ressourcen von Workspace ONE aus startet.

Synchronisierung von Horizon-Ressourcen und -Zuweisungen

Abbildung 1. Diagramm der Architektur für Synchronisierung

Synchronisierungsdiagramm der Horizon-Ressourcen und -Zuweisungen

  1. Der Dienst „Verzeichnissynchronisierung“ synchronisiert Benutzer und Gruppen von Active Directory mit dem Workspace ONE Access-Dienst.
  2. Der Dienst „Virtuelle App“ synchronisiert Horizon-Ressourcen und -Zuweisungen vom Horizon-Verbindungsserver mit dem Workspace ONE Access-Dienst.

Starten von Horizon-Anwendungen und -Desktops

Abbildung 2. Diagramm der Startarchitektur

Startdiagramm der Horizon-Ressourcen aus Workspace ONE

Die blauen Pfeile im Diagramm stellen den Authentifizierungsfluss dar.

  1. Ein Benutzer gibt Active Directory-Anmeldedaten ein, um sich bei der Workspace ONE Intelligent Hub-App oder dem -Portal anzumelden.
  2. Der Workspace ONE Access-Dienst sendet verschlüsselte Anmeldedaten an den Dienst „Benutzerauthentifizierung“.
  3. Der Dienst „Benutzerauthentifizierung“ überprüft die Anmeldedaten mit Active Directory.
  4. Der Dienst „Benutzerauthentifizierung“ sendet eine OK-Meldung an den Workspace ONE Access-Dienst, sodass sich der Benutzer anmelden kann.

Die schwarzen Pfeile im Diagramm stellen den Startablauf dar.

  1. Der Benutzer startet eine Horizon-Ressource über die Workspace ONE Intelligent Hub-App oder das -Portal.
  2. Der Workspace ONE Access-Dienst erstellt eine Start-URL mit dem SAML-Artefakt und gibt sie an den Horizon Client weiter.
  3. Der Horizon Client verbindet sich mit dem Horizon-Verbindungsserver über das Unified Access Gateway (UAG).
  4. Der Horizon-Verbindungsserver löst das SAML-Artefakt mit dem Workspace ONE Access-Dienst auf, um die SAML-Assertion zu erhalten und zu validieren.
  5. Der Horizon-Verbindungsserver stellt die Horizon-Ressource dem Endbenutzer über den Horizon Client zur Verfügung.