Les diagrammes de l'architecture de synchronisation et de lancement décrivent comment VMware Identity Manager synchronise les ressources et les droits d'utilisateur Horizon du Serveur de connexion Horizon au service VMware Identity Manager et comment il lance ces ressources à partir de Workspace ONE.

Synchronisation des ressources et des droits Horizon

Chiffre 1. Diagramme de l'architecture de synchronisation


Diagramme de synchronisation des ressources et des droits Horizon


  1. Les utilisateurs et les groupes sont synchronisés d'Active Directory au service VMware Identity Manager par le connecteur VMware Identity Manager.

  2. Les ressources et les droits Horizon sont synchronisés du Serveur de connexion Horizon au service VMware Identity Manager par le connecteur VMware Identity Manager.

Lancement des postes de travail et des applications Horizon

Chiffre 2. Diagramme de l'architecture de lancement


Diagramme de lancement des ressources Horizon à partir de Workspace ONE


Les flèches bleues dans le diagramme décrivent le flux d'authentification.

  1. Un utilisateur entre les informations d'identification d'Active Directory pour se connecter à Workspace ONE.

  2. Le service VMware Identity Manager envoie des informations d'identification chiffrées au connecteur VMware Identity Manager.

  3. Le connecteur VMware Identity Manager vérifie les informations d'identification avec Active Directory.

  4. Le connecteur VMware Identity Manager envoie un message OK au service VMware Identity Manager, permettant par la même à l'utilisateur de se connecter.

Les flèches noires dans le diagramme décrivent le flux d'authentification.

  1. L'utilisateur lance une ressource Horizon à partir de Workspace ONE.

  2. Le service VMware Identity Manager crée une URL de lancement avec l'artefact SAML et la transmet à Horizon Client.

  3. Horizon Client se connecte au Serveur de connexion Horizon via Unified Access Gateway (UAG).

  4. Le Serveur de connexion Horizon résout l'artefact SAML avec le service VMware Identity Manager pour obtenir l'assertion SAML et la valide.

  5. Le serveur de connexion Horizon affiche la ressource Horizon à l'utilisateur final via Horizon Client.