Les diagrammes de l'architecture de synchronisation et de lancement décrivent comment Workspace ONE Access synchronise les ressources et les attributions d'utilisateur Horizon sur site entre Horizon Connection Server et le service Workspace ONE Access et comment il lance ces ressources à partir de Workspace ONE.

Synchronisation des ressources et des attributions Horizon

Figure 1. Diagramme de l'architecture de synchronisation

Diagramme de synchronisation des ressources et des attributions Horizon

  1. Le service de synchronisation d'annuaire synchronise les utilisateurs et les groupes entre Active Directory et le service Workspace ONE Access.
  2. Le service d'applications virtuelles synchronise des ressources et des attributions Horizon entre Horizon Connection Server et le service Workspace ONE Access.

Lancement des postes de travail et des applications Horizon

Figure 2. Diagramme de l'architecture de lancement

Diagramme de lancement des ressources Horizon à partir de Workspace ONE

Les flèches bleues dans le diagramme décrivent le flux d'authentification.

  1. Un utilisateur entre les informations d'identification d'Active Directory pour se connecter à l'application ou au portail Workspace ONE Intelligent Hub.
  2. Le service Workspace ONE Access envoie des informations d'identification chiffrées au service d'authentification utilisateur.
  3. Celui-ci vérifie les informations d'identification avec Active Directory.
  4. Il envoie un message OK au service Workspace ONE Access, permettant par là même à l'utilisateur de se connecter.

Les flèches noires dans le diagramme décrivent le flux d'authentification.

  1. L'utilisateur lance une ressource Horizon à partir de l'application ou du portail Workspace ONE Intelligent Hub.
  2. Le service Workspace ONE Access crée une URL de lancement avec l'artefact SAML et la transmet à Horizon Client.
  3. Horizon Client se connecte à Horizon Connection Server via Unified Access Gateway (UAG).
  4. Horizon Connection Server résout l'artefact SAML avec le service Workspace ONE Access pour obtenir l'assertion SAML et la valide.
  5. Horizon Connection Server affiche la ressource Horizon à l'utilisateur final via Horizon Client.