VMware Horizon은 Azure Active Directory에 대해 제한된 배포 및 Horizon 풀 유형을 지원합니다.
지원되는 Azure AD 배포 유형
온-프레미스 Active Directory가 Azure AD에 연결된 하이브리드 Azure AD 배포만 지원됩니다. 온-프레미스 Active Directory를 Azure AD에 연결하려면 Microsoft Azure AD 설명서를 참조하십시오.
지원되는 Horizon 풀 유형
SSO에 대한 하이브리드 Azure Active Directory는 인스턴트 클론 데스크톱 풀과 수동 및 자동화된 전체 클론 데스크톱 풀에서 지원됩니다.
데스크톱 VM이 최종 사용자 로그인 시 Azure AD PRT(기본 새로 고침 토큰)를 발급할 수 있는 상태가 될 때까지 Azure AD 할당 리소스에 대한 Single Sign-On이 작동하지 않습니다. Azure AD PRT에 대한 자세한 내용은 Microsoft Azure AD 설명서를 참조하십시오.
모범 사례
- 컴퓨터 계정을 선택하지 않으면 풀 VM을 삭제하거나 다시 빌드할 때 새로 생성된 VM에 다른 VM 이름이 사용되고 Active Directory에 새 디바이스 계정이 추가됩니다. 더 이상 유용하지 않은 이전 디바이스 항목이 AD에 남아 있습니다. 이 상황을 방지하려면 전체 클론 풀을 생성할 때 ‘기존 컴퓨터 계정을 다시 사용할 수 있도록 허용’ 확인란을 선택합니다.
- 데스크톱 풀이 Horizon 8에서 삭제되면 컴퓨터 계정이 AD에서 제거되지 않습니다. 관리자는 이러한 AD를 Active Directory에서 제거해야 합니다.
Azure Active Directory 지원에 대한 자세한 내용은 https://kb.vmware.com/s/article/89127 항목을 참조하십시오.