Vous pouvez éventuellement enregistrer des domaines Active Directory supplémentaires avec votre compte client Horizon Cloud. L'enregistrement du domaine Active Directory ajoute ce domaine à l'ensemble des domaines configurés par le cloud, associés à ce compte client Horizon Cloud. Lorsque le domaine se trouve dans l'ensemble de domaines configurés par le cloud, vous pouvez activer les comptes d'utilisateur et les groupes de ce domaine pour utiliser les fonctionnalités fournies par le système, par exemple les administrateurs du support technique utilisant les fonctionnalités du support technique ou les utilisateurs finaux utilisant les fonctionnalités liées aux postes de travail.
ouraccountname
, tel que le nom d'ouverture de session de l'utilisateur sans le nom de domaine.
Si votre locataire est activé pour utiliser la fonctionnalité décrite dans la section Prise en charge d'Horizon Cloud on Microsoft Azure et de LDAPS, l'écran de la console à l'étape 3 semblera différent de la description présente. Si cette activation concerne votre locataire, suivez plutôt cette page.
Conditions préalables
Pour éviter l'échec de l'étape du compte de jonction de domaine, assurez-vous que l'infrastructure Active Directory est synchronisée avec une source de temps précise. Un tel échec peut vous obliger à contacter le support Horizon Cloud pour obtenir de l'aide. Si l'étape de liaison de domaine réussit, mais que l'étape de jonction de domaine échoue, vous pouvez essayer de réinitialiser le domaine et de rechercher si vous devez ajouter la source de temps. Pour réinitialiser le domaine, reportez-vous aux étapes de la section Supprimer l'enregistrement du domaine Active Directory.
Pour les comptes de liaison de domaine principaux et auxiliaires requis, vérifiez que vous disposez des informations pour les deux comptes d'utilisateur Active Directory qui respectent les conditions requises décrites dans la section Comptes de service dont Horizon Cloud a besoin pour ses opérations :
le rôle Super administrateur est toujours attribué aux comptes de liaison de domaine principal et auxiliaire, ce qui accorde toutes les autorisations pour effectuer des actions de gestion dans la console. Vous devez vous assurer que les comptes de liaison de domaine spécifiés ne sont pas accessibles aux utilisateurs qui ne doivent pas disposer des autorisations de super administrateur.
- Si vous ne disposez que d'un seul groupe Active Directory auquel le rôle Super administrateur est attribué, ne supprimez pas ce groupe du serveur Active Directory. Cela peut entraîner des problèmes avec les connexions futures.
- Si votre flotte comporte des espaces Horizon Cloud dans Microsoft Azure qui exécutent des manifestes antérieurs à la version 1600.0, le compte de jonction de domaine doit disposer du rôle Super administrateur. Notez que ces manifestes antérieurs à la version 2298 ne sont plus pris en charge et doivent être mis à jour, comme indiqué dans l'article 86476 de la base de connaissances.
Vérifiez que vous disposez du nom NetBIOS et du nom de domaine de DNS du domaine Active Directory. Vous fournirez ces valeurs dans la fenêtre Enregistrer Active Directory de la console à la première étape de ce workflow. Pour obtenir un exemple de localisation de ces valeurs, reportez-vous à la section Localisation des informations requises pour les champs Nom NetBIOS et Nom de domaine DNS du workflow Enregistrer Active Directory avec Horizon Cloud.
Procédure
Résultats
- Le domaine Active Directory se trouve dans l'un des domaines Active Directory configurés par le cloud, associés à ce compte client Horizon Cloud.
- Pour un espace dans Microsoft Azure, Horizon Cloud dispose du compte de jonction de domaine nécessaire à ces opérations système impliquant la jonction des machines virtuelles, liées au poste de travail, à ce domaine.
- Après la connexion à Horizon Cloud à l'aide des informations d'identification de compte VMware, dans la fenêtre de connexion Active Directory, les utilisateurs de cet annuaire Active Directory qui ont reçu un rôle d'Horizon Cloud peuvent sélectionner le domaine qui correspond à leur compte Active Directory.
- Les utilisateurs du groupe auquel vous avez accordé le rôle Super administrateur peuvent accéder à la console et effectuer des activités de gestion lorsqu'ils se connectent à l'aide des informations d'identification de compte VMware associées dans l'écran de première connexion. Pour permettre à ces administrateurs d'utiliser leurs propres informations d'identification du compte VMware pour l'étape de première connexion, effectuez les étapes décrites dans la section Attribuez des rôles administratifs aux utilisateurs de votre organisation pour qu'ils se connectent et effectuent des actions dans votre environnement de locataire Horizon Cloud à l'aide de la Horizon Universal Console.
- Vous pouvez sélectionner les comptes d'utilisateurs du domaine Active Directory enregistré pour les attributions impliquant des ressources provenant d'espaces dans Microsoft Azure.
- Vous pouvez utiliser les fonctionnalités du support technique de la console avec les comptes d'utilisateurs de ce domaine Active Directory enregistré.
Que faire ensuite
À partir de là, vous effectuez généralement les tâches suivantes :
- Autorisez des utilisateurs supplémentaires de ce domaine à gérer votre environnement. Commencez par ajouter leurs comptes VMware avec les rôles d'Horizon Cloud associés, puis attribuez le rôle d'Horizon Cloud approprié à leurs comptes Active Directory. Reportez-vous aux sections Attribuez des rôles administratifs aux utilisateurs de votre organisation pour qu'ils se connectent et effectuent des actions dans votre environnement de locataire Horizon Cloud à l'aide de la Horizon Universal Console et Attribuez des rôles à des groupes Active Directory qui contrôlent les zones d'Horizon Universal Console qui sont activées pour les individus de ces groupes après s'être authentifiées dans votre environnement de locataire Horizon Cloud.
- Attribuez le rôle administrateur de démo aux utilisateurs de ce domaine auxquels vous voulez accorder un accès en lecture seule à la console. Reportez-vous aux sections Meilleures pratiques concernant les deux types de rôles que vous attribuez pour l'utilisation de la console dans votre environnement Horizon Cloud et Attribuer des rôles à des groupes Active Directory qui contrôlent les zones de la console qui sont activées pour les utilisateurs de ces groupes après leur authentification dans votre environnement de locataire Horizon Cloud.