Per integrare Workspace ONE Access con Horizon Cloud Service on Microsoft Azure con Single-Pod Broker o Horizon Cloud Service on IBM Cloud è necessario disporre di un tenant di Horizon Cloud, di un tenant di Workspace ONE Access e di Workspace ONE Access Connector. È necessario installare il connettore in locale con line-of-sight verso il tenant di Horizon Cloud.
- Workspace ONE Access Connector sincronizza le informazioni di utenti e gruppi di Active Directory con il tenant di Workspace ONE Access.
- Il connettore sincronizza i permessi di utenti e gruppi di Horizon Cloud del tenant di Horizon Cloud con il tenant di Workspace ONE Access.
- L'utente finale accede a un desktop o a un'applicazione come riportato di seguito:
- L'utente finale accede al portale o all'app Intelligent Hub e fa clic su un desktop o un'applicazione.
- Il servizio Workspace ONE Access genera un URL di avvio e lo inoltra a Horizon Client. L'URL di avvio include un ID risorsa utente SAML.
- Horizon Client accede all'URL di avvio.
- Il tenant di Horizon Cloud riceve la richiesta e convalida l'ID dell'artefatto SAML con il servizio Workspace ONE Access.
- Se l'ID dell'artefatto SAML viene convalidato dal servizio Workspace ONE Access, il tenant di Horizon Cloud esegue lo streaming del desktop o dell'applicazione in Horizon Client.
Informazioni sui requisiti di Workspace ONE Access Connector
Prima di poter integrare il tenant di Horizon Cloud con Workspace ONE Access, è necessario installare Workspace ONE Access Connector in locale. Connector è necessario per sincronizzare risorse e permessi di Horizon Cloud con il tenant di Workspace ONE Access, nonché per sincronizzare utenti e gruppi di Active Directory con il tenant di Workspace ONE Access.
Installare Workspace ONE Access Connector versione 19.03.0.1. Per informazioni, vedere Installazione e configurazione di VMware Identity Manager Connector 19.03 (Windows).
Dopo aver installato e configurato il connettore, creare una directory nel tenant di Workspace ONE Access e sincronizzare gli utenti e i gruppi di Active Directory che dispongono di permessi per i desktop e le applicazioni di Horizon Cloud.