Después de configurar el entorno de Horizon, debe configurar su entorno de VMware Identity Manager antes de integrar federaciones de módulos y pods de Horizon con el servicio VMware Identity Manager.

Procedimiento

  1. Asegúrese de que distinguishedName se establezca como un atributo obligatorio para el directorio de VMware Identity Manager y se asigne al atributo distinguishedName de Active Directory.

    Los atributos deben marcarse como obligatorios antes de crear el directorio. Una vez creado el directorio, los atributos no se pueden cambiar de opcionales a obligatorios.

    1. En la consola de VMware Identity Manager, desplácese hasta la página Administración de acceso e identidad > Configurar > Atributos de usuario.
    2. En Atributos predeterminados, seleccione la casilla Obligatorio para distinguishedName.
    3. Haga clic en Guardar.
    4. Al crear el directorio, asigne el atributo distinguishedName al atributo distinguishedName de Active Directory.
  2. Sincronice los usuarios y grupos con autorizaciones globales o locales en Horizon desde Active Directory con el servicio VMware Identity Manager mediante la sincronización de directorio.
    1. Para ver los usuario y grupos actuales, haga clic en la pestaña usuarios y grupos.
    2. Seleccione la pestaña Administración de acceso e identidad > Directorios.
    3. Seleccione el directorio adecuado.
    4. Modifique la configuración del directorio si es necesario y haga clic en Sincronizar ahora.
    Nota:

    Los usuarios deben establecer el atributo userPrincipalName. Si no se establece el atributo userPrincipalName para un usuario, es posible que el usuario no pueda ejecutar aplicaciones y escritorios.

  3. Si corresponde, establezca una conexión multidominio o de dominios de bosques múltiples de confianza en Active Directory. Para obtener información, consulte Instalar y configurar VMware Identity Manager.