Puede agregar varios pods de View a VMware Identity Manager. Después de agregar los pods, configure las URL del acceso cliente para los diferentes pods.
Por qué y cuándo se efectúa esta tarea
Los pods de View se agregan en la página Grupos de View de la consola de administración de VMware Identity Manager. Puede volver a la página en cualquier momento para modificar la configuración de View o para agregar o eliminar pods de View.
Requisitos
En cada pod de View son necesarias las credenciales de un usuario que tenga la función de administrador.
Procedimiento
- Inicie sesión en la consola de administración de VMware Identity Manager.
- Haga clic en la pestaña Catálogo.
- Haga clic en la opción para Administrar tipos de recursos y seleccione Aplicación View.
- Seleccione la casilla Habilitar grupos de View.
- Haga clic en Agregar pod de View en cada pod de View que desee agregar.
- Introduzca la información de configuración específica de cada pod de View.
Servidor de conexión
Introduzca el nombre de host completo de la instancia de Servidor de conexión de Horizon, por ejemplo, servidoredeconexión.ejemplo.com. El nombre de dominio debe coincidir exactamente con el nombre de dominio con el que se unió a la instancia de Servidor de conexión de Horizon.
Nombre de usuario
Introduzca el nombre del usuario administrador de este pod de View. El usuario debe tener la función de administrador en View.
Contraseña
Introduzca la contraseña del usuario administrador de este pod de View.
Utiliza autenticación Smart Card con otro proveedor de identidades
Si los usuarios utilizan autenticación smart card en lugar de contraseñas para iniciar la sesión en este pod de View, seleccione la casilla.
Función True SSO habilitada en Horizon View
Esta opción solo se aplica a las versiones de Horizon compatibles con la función True SSO.
Si la función True SSO está configurada en View, los usuarios no necesitarán una contraseña para iniciar la sesión en sus escritorios Windows. No obstante, si los usuarios se conectan a VMware Identity Manager mediante un método de autenticación sin contraseña, como SecurID, al iniciar sus escritorios Windows se les solicitará una contraseña. Puede seleccionar esta opción para evitar que se muestre un cuadro de diálogo de contraseña a los usuarios en estos casos.
Sincronizar autorizaciones locales
Si se configuraron las autorizaciones locales para el pod, seleccione esta opción.
- Desde la lista desplegable de Tipo de implementación, seleccione la manera en la que los recursos de View están a disponibilidad de los usuarios en el portal de usuario.
Activada por el usuario: los recursos de View se agregan a la página Catálogo de Workspace ONE. Para utilizar un recurso, los usuarios deben mover el recurso desde la página Catálogo hasta la página Programa de inicio.
Automático: los recursos de View se agregan directamente a la página Programa de inicio de Workspace ONE para que los usuarios los puedan utilizar inmediatamente.
El tipo de implementación que seleccione aquí será la configuración global que se aplique a todas las autorizaciones de los usuarios para los recursos en su integración de View. En la página de autorizaciones del recurso puede modificar el tipo de implementación para grupos o usuarios individuales por recurso.
Se recomienda configurar el tipo de implementación global como Activada por el usuario. Ahora puede modificar la configuración para grupos o usuarios específicos por recurso.
Para obtener más información sobre la configuración del tipo de implementación, consulte la sección Configurar el tipo de implementación para las autorizaciones de View.
- Seleccione la casilla No sincronizar aplicaciones duplicadas para impedir que se sincronicen aplicaciones duplicadas de varios servidores.
Al implementar VMware Identity Manager en varios centros de datos, se configuran los mismos recursos en todos ellos. Al seleccionar esta opción, se evita la duplicación de los grupos de escritorios y aplicaciones en el catálogo de VMware Identity Manager.
- Seleccione la casilla Configurar servidor de conexión 5.x si alguna de las instancias del servidor de conexión de View que configuró en esta página tiene la versión 5.x.
Al seleccionar esta opción se habilita una forma alternativa para sincronizar los recursos obligatorios para View 5.x.
Nota:Si selecciona la opción Realizar sincronización de directorio, la opción Configurar servidor de conexión 5.x también se selecciona automáticamente, ya que ambas opciones se basan en la forma alternativa para sincronizar recursos.
- Seleccione la casilla Realizar sincronización de directorio si desea que la sincronización del directorio se realice como parte de la sincronización de View cuando los usuarios y los grupos que tienen autorización para utilizar los grupos de View en las instancias del servidor de conexión de View no se encuentran en el directorio de VMware Identity Manager.
La opción Realizar sincronización de directorio no se aplica a las federaciones de Arquitectura Cloud Pod. Si los usuarios y los grupos con autorizaciones globales no se encuentran en el directorio de VMware Identity Manager, no se inicia la sincronización de directorio.
Los usuarios y los grupos sincronizados a través de este proceso pueden administrarse como cualquier usuario que se agregue a través de la sincronización del directorio de VMware Identity Manager.
Importante:La sincronización de View tarda más si utiliza la opción Realizar sincronización de directorio.
Nota:Cuando esta opción está seleccionada, la opción Configurar servidor de conexión 5.x también se selecciona automáticamente, ya que ambas opciones se basan en una forma alternativa para sincronizar recursos.
- En la lista desplegable Elegir la frecuencia de sincronización del grupo de View, seleccione la frecuencia con la que desea realizar la sincronización desde el servidor de conexión de View.
Puede configurar una programación de sincronización periódica o elegir sincronizar manualmente. Si elige Manualmente, deberá volver a esta página y hacer clic en Sincronizar ahora cada vez que se produzca un cambio en los recursos o autorizaciones de View.
- En la lista desplegable Seleccionar cliente de inicio predeterminado, seleccione el cliente predeterminado en el que desee iniciar los escritorios o las aplicaciones de View.
Opción
Descripción
Ninguno
No se establece ninguna preferencia predeterminada en el nivel de administrador. Si esta opción se establece en Ninguno y no se configura ninguna preferencia de usuario final, se utiliza la opción Protocolo de visualización predeterminado de View para determinar la forma en que se debe iniciar la aplicación o el escritorio.
Navegador
Las aplicaciones y los escritorios de View se inician en un navegador web de forma predeterminada. Si se establecen preferencias de usuario final, esas preferencias anulan esta configuración.
Cliente
Las aplicaciones y los escritorios de View se inician en Horizon Client de forma predeterminada. Si se establecen preferencias de usuario final, esas preferencias anulan esta configuración.
Esta configuración se aplica a todos los usuarios y todos los recursos en la integración de View.
Se aplica el siguiente orden de prioridad, enumerado de mayor a menor, a la configuración predeterminada de inicio de cliente:
Configuración de preferencias de usuario final que se establece en el portal de Workspace ONE. Esta opción no se encuentra disponible en la aplicación Workspace ONE.
Configuración de administrador de Seleccionar cliente de inicio predeterminado que se establece en la página Grupos de View en la consola de administración de VMware Identity Manager.
Configuración de Protocolo de visualización remoto > Protocolo de visualización predeterminado de Horizon View para el grupo de aplicaciones o escritorios que se establece en Horizon Administrator. Por ejemplo, cuando el protocolo de visualización se establece en PCoIP, la aplicación o el escritorio se inician en Horizon Client.
- Haga clic en Guardar.
- Haga clic en Sincronizar ahora.
Cada vez que modifique la configuración en View, como al agregar una autorización o un usuario, será necesario realizar una sincronización para propagar los cambios a VMware Identity Manager.
- Configure las URL de acceso de cliente de los pods de View.
- Haga clic en la pestaña Administración de acceso e identidad y, a continuación, en Configuración.
- Haga clic en Rangos de redes.
- Seleccione un rango de redes.
- En la página Editar rango de redes, en la sección Pod de View, introduzca el nombre de host y el número de puerto de la URL de acceso de cliente del pod de View para ese rango de redes.
- En la sección Rangos de IP, especifique los rangos de IP a los que desee aplicar la configuración.
- Haga clic en Guardar.