Vous pouvez ajouter des domaines d'utilisateurs qui ne disposent d'aucune relation de confiance formelle avec le domaine du Serveur de connexion. La configuration d'une relation d'approbation à sens unique ou bilatérale entre le domaine du Serveur de connexion et le domaine de l'utilisateur est souvent une activité intrusive dans l'infrastructure Active Directory (AD) de l'utilisateur. Au lieu de cela, vous pouvez déployer VMware Horizon dans un domaine distinct et configurer la communication avec le domaine de l'utilisateur en le configurant en tant que domaine non approuvé.

L'établissement d'une relation non approuvée peut être une tâche plus facile à gérer dans certains scénarios, par exemple dans le cas d'un domaine du Serveur de connexion hébergé dans le cloud communiquant avec un domaine d'utilisateur sur site.

Vous pouvez créer un compte de liaison de domaine principal pour configurer la relation non sécurisée entre le domaine du Serveur de connexion et un autre domaine. Horizon 8 utilise le compte de liaison de domaine pour interroger et effectuer des recherches dans Active Directory. Vous pouvez également ajouter plusieurs comptes auxiliaires si le compte de liaison de domaine principal devient inaccessible ou verrouillé.

Une fois configuré, Horizon 8 utilise le compte de liaison de domaine auxiliaire pour interroger et effectuer des recherches dans Active Directory.

Dans Horizon Console, vous pouvez afficher les domaines non approuvés configurés dans l'onglet Liaison de domaine, ainsi que les informations et les relations d'approbation pour les domaines du Serveur de connexion sous l'onglet Serveur de connexion en accédant à Paramètres > Domaines.

Lorsqu'un domaine non approuvé est correctement configuré, puis qu'un administrateur établit une relation d'approbation formelle (à sens unique ou bilatérale) du domaine non approuvé avec un domaine du Serveur de connexion, le domaine non approuvé est traité comme un domaine du Serveur de connexion. Le domaine non approuvé n'apparaît plus sous l'onglet Domaines > Liaison de domaine et s'affiche sous l'onglet Domaines > Serveur de connexion.

Les utilisateurs qui appartiennent à un domaine non approuvé peuvent utiliser l'authentification SAML et l'authentification par carte à puce. Pour utiliser l'authentification SAML, reportez-vous à la section Utilisation de l'authentification SAML. Les utilisateurs qui appartiennent à un domaine non approuvé peuvent également utiliser True SSO avec l'authentification SAML. Pour utiliser l'authentification par carte à puce, reportez-vous à la section Configuration de l'authentification par carte à puce.
Note : L'option de liaison de domaine Horizon prend également en charge des UPN supplémentaires sur des domaines distants, tant que le domaine du Serveur de connexion ne se trouve pas dans une relation d'approbation avec le domaine distant.