Dopo aver configurato l'ambiente di Horizon, è necessario impostare l'ambiente VMware Identity Manager prima di integrare pod Horizon e federazioni di pod con il servizio VMware Identity Manager.

Procedura

  1. Verificare che distinguishedName sia impostato come un attributo obbligatorio per la directory di VMware Identity Manager e mappato all'attributo distinguishedName di Active Directory.

    Gli attributi devono essere contrassegnati come obbligatori prima che la directory venga creata. Dopo la creazione della directory, gli attributi non possono essere infatti modificati da facoltativi a obbligatori.

    1. Nella VMware Identity Managerconsole di, passare alla pagina Gestione identità e accessi > Configurazione > Attributi utente.
    2. In Attributi predefiniti, selezionare la casella di controllo Obbligatorio per distinguishedName.
    3. Fare clic su Salva.
    4. Durante la creazione della directory, mappare l'attributo distinguishedName all'attributo di Active Directory distinguishedName.
  2. Sincronizzare gli utenti e i gruppi che dispongono di autorizzazioni globali o locali in Horizon da Active Directory al servizio VMware Identity Manager mediante la sincronizzazione della directory.
    1. Per visualizzare gli utenti e i gruppi correnti, fare clic sulla scheda Utenti e gruppi.
    2. Selezionare la scheda Gestione identità e accessi > Directory.
    3. Selezionare la directory appropriata.
    4. Se necessario, modificare le impostazioni della directory e fare clic su Sincronizza ora.
    Nota:

    Gli utenti devono disporre del set di attributi userPrincipalName. Se l'attributo userPrincipalName non è impostato per un utente, è possibile che l'utente non sia in grado di eseguire desktop e applicazioni.

  3. Se possibile, stabilire una connessione a più domini o a domini a più foreste sicuri in Active Directory. Per informazioni, vedere Installazione e configurazione di VMware Identity Manager.