Puede administrar un entorno de tenant de Horizon Cloud con la consola administrativa correspondiente. La capacidad de acceder a la consola depende de un flujo de autenticación que permite autenticarse a una cuenta de My VMware con autorización para acceder al tenant de Horizon Cloud. Asimismo, permite la autenticación mediante un dominio de Active Directory registrado en el mismo tenant.

Para obtener información sobre los pasos de inicio de sesión y ver una captura de la pantalla correspondiente, consulte Iniciar sesión en Consola administrativa de Horizon Cloud para realizar tareas de administración en el entorno de Horizon Cloud.

Al integrar el entorno de Horizon Cloud con el entorno de Workspace ONE, puede iniciar sesión en el arrendatario de Horizon Cloud utilizando Workspace ONE o la pantalla de inicio de sesión de Horizon Cloud.
Nota: Los usuarios creados con el aprovisionamiento de usuarios Just-in-Time no pueden iniciar sesión mediante la pantalla de inicio de sesión de Horizon Cloud. Estos usuarios deben iniciar sesión con Workspace ONE.

En todos los estados de tenant siguientes, la pantalla de inicio de sesión ofrece dos métodos para autenticarse en el tenant y acceder a la consola.

  • En la sección Credenciales de My VMware de la pantalla de inicio de sesión, introduzca las credenciales de la cuenta de My VMware. Las credenciales de cuenta son la dirección de correo electrónico principal, como user@example.com, y la contraseña que se establecen en el perfil de la cuenta. Esta opción envía la solicitud de autenticación al plano de control de Horizon Cloud.
  • En la sección VMware Cloud Services de la pantalla de inicio de sesión, haga clic en INICIO DE SESIÓN DE VMWARE CLOUD. Al hacer clic en este botón, se redirecciona la solicitud de autenticación a VMware Cloud Services para que el proceso se efectúe conforme a la configuración de la organización. Es posible que su organización le solicitara acceder al tenant de Horizon Cloud a través de VMware Cloud Services y que tenga la configuración adecuada en dicha plataforma para poder hacerlo.

Tras utilizar uno de los métodos anteriores, el flujo de autenticación específico que se muestra varía en función del estado del tenant de Horizon Cloud en el momento en que se inicia sesión (si el tenant aún no tiene ningún pod conectado a la nube, si tiene un único pod conectado a la nube y no hay ningún dominio de Active Directory registrado, si tiene un dominio de Active Directory registrado, etc.).

Estado inicial del tenant: sin pods conectados a la nube

Después de autenticarse en el tenant, la consola muestra el asistente Introducción con la sección Capacidad expandida de forma predeterminada. El asistente Introducción es la única página de la interfaz de usuario a la que se puede acceder mientras no se conecta un pod a la nube. En este momento específico, debe incorporar un pod a Horizon Cloud para que el tenant avance respecto a su estado inicial. Para obtener información sobre cómo incorporar un pod, consulte Incorporación a Horizon Cloud para Microsoft Azure, Horizon local y Horizon on VMware Cloud on AWS y sus subtemas.

La siguiente captura de pantalla muestra la consola cuando el tenant se encuentra en este estado inicial.


Captura de pantalla del asistente Introducción de la consola administrativa de Horizon Cloud en el estado inicial del tenant.

Tenant con un pod conectado a la nube y ningún dominio de Active Directory registrado

Después de autenticarse en el tenant, la pantalla de la consola puede variar ligeramente respecto al estado inicial. El asistente Introducción se muestra con la sección Capacidad expandida de forma predeterminada y es la única página de la interfaz de usuario a la que se puede acceder. Sin embargo, ahora se puede configurar el dominio de Active Directory de la organización con este tenant de Horizon Cloud. Complete los pasos que se describen en Registrar el primer dominio de Active Directory en el entorno de Horizon Cloud para que el tenant avance respecto a este estado.

Tenant con un único dominio de Active Directory registrado

En este estado, el flujo de autenticación varía en función del método que se utiliza en la pantalla de inicio de sesión.

  • En la sección Credenciales de My VMware de la pantalla de inicio de sesión, una vez que la autenticación se completa correctamente con el plano de nube utilizando las credenciales proporcionadas, se muestra la ventana de inicio de sesión de Active Directory de Horizon Cloud con el nombre del dominio de Active Directory registrado en el tenant. En esta ventana de inicio de sesión de Active Directory, proporcione las credenciales de su cuenta de dicho servicio. Cuando la autenticación se completa correctamente en esta pantalla de inicio de sesión, se muestra la consola. En la siguiente captura de pantalla se muestra esta ventana de inicio de sesión cuando el dominio EXAMPLEDOMAIN se registra en el tenant.
    La pantalla de inicio de sesión de Active Directory en el flujo de trabajo de autenticación de Horizon Cloud.
  • Al hacer clic en el botón VMware Cloud Services, la solicitud de autenticación se envía a esta plataforma. Cuando la autenticación se completa correctamente con VMware Cloud Services, se pueden producir dos situaciones:
    • Si el dominio de Active Directory registrado (que a su vez está registrado en el tenant de Horizon Cloud) también se configura en VMware Cloud Services para la administración de identidades federadas, la autenticación se ejecuta conforme a esta configuración. El flujo de autenticación omite la ventana de inicio de sesión de Active Directory de Horizon Cloud. La consola se muestra cuando se completa la autenticación de acuerdo con la configuración de administración de identidades federadas de la organización en VMware Cloud Services.
    • Si el dominio de Active Directory registrado no está federado en VMware Cloud Services, el navegador se redirige a la ventana de inicio de sesión de Active Directory de Horizon Cloud. En esta ventana de inicio de sesión de Active Directory, proporcione las credenciales de su cuenta de dicho servicio. Cuando la autenticación se completa correctamente en esta pantalla de inicio de sesión, se muestra la consola.
    Nota: Desde mayo de 2020, la función de administración de identidades federadas tiene una disponibilidad limitada y actualmente solo se puede usar cuando los pods conectados a la nube del tenant de Horizon Cloud son todos los pods de Microsoft Azure.

Tenant con varios dominios de Active Directory registrados

En este estado, el flujo de autenticación presenta las siguientes diferencias respecto al estado con un único dominio de Active Directory registrado:

  • En el flujo de autenticación, cuando se muestre la ventana de inicio de sesión de Active Directory de Horizon Cloud, seleccione el dominio para el que las credenciales proporcionadas son válidas en la lista desplegable. En la siguiente captura de pantalla se muestra un ejemplo en el que el tenant de Horizon Cloud tiene dos dominios de Active Directory registrados: DOMAIN-A y DOMAIN-B.

  • Cuando se utiliza el flujo de autenticación de VMware Cloud Services y la cuenta del usuario pertenece a un dominio de Active Directory que está registrado en el tenant y configurado para la administración de identidades federadas, el flujo de autenticación omite la ventana de inicio de sesión de Active Directory de Horizon Cloud, tal y como se describe en la sección anterior. Sin embargo, cuando la cuenta pertenece a un dominio de Active Directory que está registrado en el tenant, pero no está configurado desde la organización para la administración de identidades federadas, el navegador se redirecciona a la ventana de inicio de sesión de Active Directory de Horizon Cloud. En este caso, seleccione el dominio en el menú desplegable y proporcione las credenciales de Active Directory para iniciar sesión.
    Nota: Desde mayo de 2020, la función de administración de identidades federadas tiene una disponibilidad limitada y actualmente solo se puede usar cuando los pods conectados a la nube del tenant de Horizon Cloud son todos los pods de Microsoft Azure.