Horizon 환경을 설정한 후 Horizon 포드 및 포드 페더레이션을 VMware Identity Manager 서비스와 통합하기 전에 VMware Identity Manager 환경을 설정해야 합니다.

사전 요구 사항

  • Horizon 연결 서버 5.x 인스턴스를 동기화하거나 [디렉토리 동기화 수행] 옵션을 사용하려는 경우 VMware Identity Manager를 Horizon과 동일한 Active Directory 도메인에 가입해야 합니다. 도메인에 가입할 권한이 있는 Active Directory 사용자 이름 및 암호가 있는지 확인합니다. 도메인 가입에 필요한 권한에 대한 자세한 내용은 VMware Identity Manager와의 디렉토리 통합의 "Active Directory와 통합"을 참조하십시오.

    참고:

    Windows 설치의 VMware Identity Manager에서는 Windows 서버가 도메인에 이미 가입되어 있습니다.

프로시저

  1. distinguishedName이 VMware Identity Manager 디렉토리의 필수 특성으로 설정되어 있는지와 Active Directory 특성 distinguishedName에 매핑되어 있는지 확인합니다.

    디렉토리를 생성하기 전에 이러한 특성을 필수로 표시해야 합니다. 디렉토리를 생성한 후에는 특성을 옵션에서 필수로 변경할 수 없습니다.

    1. VMware Identity Manager 콘솔에서 ID 및 액세스 관리 > 설정 > 사용자 특성 페이지로 이동합니다.
    2. 기본 특성에서 distinguishedName에 대해 필수 확인란을 선택합니다.
    3. 저장을 클릭합니다.
    4. 이 디렉토리를 생성하는 동안 distinguishedName 특성을 Active Directory 특성 distinguishedName에 매핑합니다.
  2. 디렉토리 동기화를 사용하여 Active Directory의 Horizon에서 전역 또는 로컬 사용 권한이 부여된 사용자 및 그룹을 VMware Identity Manager 서비스로 동기화합니다.
    1. 현재 사용자 및 그룹을 보려면 사용자 및 그룹 탭을 클릭합니다.
    2. ID 및 액세스 관리 > 디렉토리 탭을 선택합니다.
    3. 적절한 디렉토리를 선택합니다.
    4. 필요한 경우 디렉토리 설정을 수정하고 지금 동기화를 클릭합니다.
    참고:

    사용자에게는 userPrincipalName 특성이 설정되어 있어야 합니다. 사용자에 대해 userPrincipalName 특성이 설정되지 않으면 사용자가 데스크톱 및 애플리케이션을 실행하지 못할 수 있습니다.

  3. 해당되는 경우 Active Directory에서 다중 도메인 또는 신뢰하는 다중 포리스트 도메인에 대한 연결을 설정합니다. 자세한 정보는 VMware Identity Manager 설치 및 구성의 내용을 참조하십시오.
  4. (VMware Identity Manager Linux 가상 장치만 해당) VMware Identity Manager 디렉토리를 Horizon과 동일한 Active Directory 도메인에 가입합니다. 이 작업은 Horizon 연결 서버 5.x 인스턴스와 동기화하려고 하거나 [디렉토리 동기화 수행] 옵션을 사용하려는 경우에 필요합니다. 이러한 두 구성은 모두 도메인 가입을 요구하는 대체 동기화 방법을 사용합니다.
    1. ID 및 액세스 관리 탭을 클릭합니다.
    2. 설정을 클릭하고 커넥터 탭을 선택합니다.
    3. 적절한 디렉토리 옆에 있는 도메인 가입을 클릭합니다.
    4. Active Directory 도메인에 대한 정보를 입력하고 도메인 가입을 클릭합니다. 도메인 정보를 입력할 때 ASCII 이외의 문자를 사용하면 안 됩니다.

      옵션

      설명

      도메인

      가입할 도메인을 선택하거나 사용자 지정 도메인을 선택한 후 도메인 이름을 입력합니다. 정규화된 Active Directory 도메인 이름(예: server.example.com)을 입력해야 합니다.

      참고:

      Active Directory FQDN은 View 연결 서버 인스턴스와 동일한 도메인에 있어야 합니다. 그렇지 않으면 배포가 실패합니다.

      도메인 사용자

      Active Directory 도메인에 시스템을 가입시킬 권한이 있는 Active Directory 사용자의 사용자 이름을 입력합니다.

      도메인 암호

      사용자의 암호를 입력합니다. 이 암호는 VMware Identity Manager에서 저장하지 않습니다.

      가입할 도메인의 OU(조직 구성 단위)

      (선택 사항) 가입할 OU(조직 구성 단위). 이 옵션은 시스템을 기본 컴퓨터 OU가 아닌, 지정된 OU에 가입시킵니다.

      예: ou=testou,dc=test,dc=example,dc=com.

    5. VMware Identity Manager 및 Horizon Server가 동일한 도메인에 가입되어 있는지 확인합니다.
    참고:

    Windows 설치의 VMware Identity Manager에서는 Windows 서버가 도메인에 이미 가입되어 있으므로 이 단계가 필요하지 않습니다.