Puede agregar dominios de usuario que no tengan una relación de confianza formal con el dominio de Connection Server. La configuración de una relación de confianza de un sentido o ambos sentidos entre el dominio de Connection Server y el dominio del usuario suele ser una actividad intrusiva en la infraestructura de Active Directory (AD) del usuario. En su lugar, puede implementar VMware Horizon en un dominio independiente y establecer la comunicación con el dominio del usuario configurándolo como un dominio que no es de confianza.

Establecer una relación que no es de confianza puede ser una configuración más fácil de administrar en algunos casos, como cuando tiene un dominio de Connection Server alojado en la nube que se comunica con un dominio de usuario local.

Puede crear una cuenta de enlace de dominio principal para configurar la relación que no es de confianza entre el dominio de Connection Server y otro dominio. Horizon 8 usa la cuenta de enlace de dominio para consultar y realizar búsquedas en Active Directory. También puede agregar varias cuentas auxiliares en caso de que la cuenta de enlace de dominio principal se vuelva inaccesible o quede bloqueada.

Cuando se configura, Horizon 8 usa la cuenta de enlace de dominio auxiliar para consultar y realizar búsquedas en Active Directory.

En Horizon Console, puede ver los dominios que no son de confianza configurados en la pestaña Enlace de dominio e información y relaciones de confianza para dominios de Connection Server en la pestaña Connection Server en Configuración > Dominios.

Cuando un dominio que no es de confianza se configura correctamente y posteriormente un administrador establece una relación de confianza formal (de un sentido o doble sentido) del dominio que no es de confianza con un dominio de Connection Server, el dominio que no es de confianza se tratará como un dominio de Connection Server. El dominio que no es de confianza ya no aparecerá en la pestaña Dominios > Enlace de dominio y aparecerá en Dominios > Connection Server.

Los usuarios que pertenecen a un dominio que no es de confianza pueden utilizar la autenticación SAML y la autenticación de tarjeta inteligente. Para utilizar la autenticación SAML, consulte Uso de la autenticación SAML. Los usuarios que pertenecen a un dominio que no es de confianza también pueden utilizar True SSO con la autenticación SAML. Para utilizar la autenticación con tarjeta inteligente, consulte Configurar la autenticación de tarjeta inteligente.
Nota: La opción de enlace de dominio de Horizon también admite UPN adicionales en dominios remotos, siempre que el dominio de Connection Server no tenga ninguna relación de confianza con el dominio remoto.