En el proceso de autenticación a la consola administrativa basada en la nube, la primera pantalla de inicio de sesión requiere una cuenta de VMware Customer Connect existente asociada al arrendatario específico. Para conceder a otros usuarios de su empresa u organización la capacidad de iniciar sesión en esa primera pantalla de inicio de sesión, sus cuentas de VMware Customer Connect individuales deben asociarse con este mismo arrendatario y con una función adecuada. La función asignada a la cuenta de un individuo debe reflejar los tipos de acciones que desea permitir que ese individuo realice en el arrendatario mediante la consola.
La función que se asigna mediante los pasos que se indican a continuación es uno de los dos tipos de funciones que utiliza la consola para determinar lo que la sesión autenticada de una persona permite a esa persona ver en la consola y las acciones que puede realizar sobre lo que pueden ver en la consola. La función asignada a la cuenta de VMware Customer Connect determina los siguientes elementos:
- Si una persona puede autenticarse en la consola mediante la pantalla de inicio de sesión de la consola.
- Si la persona puede ver todas las áreas de la consola o un subconjunto de las áreas, como las áreas relacionadas con el soporte técnico.
- Las acciones específicas que la persona puede invocar en la consola, dentro de las áreas que puede ver.
Además de la función asociada con una cuenta de VMware Customer Connect, cuando se registran dominios de Active Directory de con el Horizon Cloudarrendatario, la función que se asigna al grupo de Active Directory de una persona concede a su cuenta de usuario un acceso que funciona conjuntamente con la función asociada con la cuenta de VMware Customer Connect. La función asignada al grupo de Active Directory al que pertenece la cuenta de usuario controla cuál de los elementos de la consola es accesible para esa persona después de iniciar sesión con sus credenciales de cuenta de Active Directory en la segunda pantalla de inicio de sesión de la consola. Para obtener una lista de estas funciones, consulte Asignar funciones a grupos de Active Directory que controlan qué áreas de Horizon Universal Console se activan para las personas de esos grupos después de autenticarse en el entorno de arrendatario de Horizon Cloud.
Siga estos pasos mediante Horizon Universal Console en https://cloud.horizon.vmware.com. En esa consola, puede asociar cuentas de VMware Customer Connect con su arrendatario. La ubicación que utilice la consola dependerá de si el arrendatario no tiene pods conectados a la nube o si ya tiene al menos un pod. Cuando el arrendatario no tenga ningún pod conectado a la nube, debe realizar estos pasos mediante la página Introducción. Hasta que tenga al menos un pod conectado a la nube, la consola impedirá el acceso a otras páginas que no sea la de Introducción.
- Si la función depende del código del sistema disponible solo en el manifiesto del pod de Horizon Cloud first-gen más reciente, la versión del pod de Horizon o la versión de Horizon Cloud Connector.
- Si se debe acceder a la función en disponibilidad limitada, como se indica en las Notas de la versión al publicarse la función.
- Si la función requiere licencias o SKU específicas.
Cuando vea menciones a una función en esta documentación y no pueda verla en la consola de first-gen, compruebe primero las Notas de la versión para ver si el acceso a la función es limitado y la forma en que puede solicitar la habilitación en el arrendatario. Como alternativa, cuando crea que tiene derecho a utilizar una función que se describe en esta documentación y no puede verla en la consola, puede consultarlo al representante técnico de VMware Horizon Cloud Service o, en caso de no tener acceso a ninguno, puede abrir una solicitud de servicio (SR) al equipo de Horizon Cloud Service, como se describe en el artículo sobre Cómo presentar una solicitud de soporte en Customer Connect (KB de VMware 2006985).
Procedimiento
Resultados
Si todos los ID agregados de la cuenta de VMware Customer Connect existen en vmware.com, pueden utilizarse para autenticarse en la primera pantalla de inicio de sesión de Horizon Cloud.
Qué hacer a continuación
Si las cuentas de Active Directory de los usuarios agregados se encuentran en grupos de Active Directory que aún no tienen una función de Horizon Cloud asociada, complete los pasos descritos en Asignar funciones a grupos de Active Directory que controlan qué áreas de Horizon Universal Console se activan para las personas de esos grupos después de autenticarse en el entorno de arrendatario de Horizon Cloud. Siga los emparejamientos recomendados que se describen en Prácticas recomendadas sobre los dos tipos de funciones que se conceden a los usuarios para que usen Horizon Universal Console para trabajar en su entorno de Horizon Cloud.