Для интеграции Horizon Cloud с VMware Identity Manager требуется арендатор Horizon Cloud, арендатор и соединитель VMware Identity Manager. Необходимо установить соединитель локально вместе с арендатором Horizon Cloud.

Рис. 1. Интеграция Horizon Cloud с соединителем, развернутым локально


Локальный соединитель


  1. Соединитель синхронизирует информацию пользователя и группы из Active Directory с арендатором VMware Identity Manager.

  2. Соединитель синхронизирует права пользователей и групп Horizon Cloud из арендатора Horizon Cloud с арендатором VMware Identity Manager.

  3. Конечный пользователь получает доступ к виртуальному компьютеру или приложению следующим образом.

    1. Конечный пользователь входит в VMware Identity Manager и выбирает виртуальный компьютер или приложение.

    2. Служба генерирует URL-адрес запуска и передает его в Horizon Client. URL-адрес запуска содержит идентификатор артефакта SAML.

    3. Horizon Client получает доступ к URL-адресу запуска.

    4. Арендатор Horizon Cloud получает запрос и проверяет достоверность идентификатора артефакта SAML с помощью службы VMware Identity Manager.

    5. Когда идентификатор артефакта SAML будет проверен службой VMware Identity Manager, виртуальный компьютер или приложение передается в Horizon Client арендатором Horizon Cloud.

Установка соединителя

Для интеграции Horizon Cloud требуется соединитель версии 2016.1.1 или более поздней. В соединителе версии 2017.8.1.0 или более поздней поддерживается интеграция нескольких арендаторов Horizon Cloud с одним арендатором VMware Identity Manager.

Сведения об установке виртуального устройства соединителя для Windows см. в руководстве Установка и настройка VMware Identity Manager Connector (Windows).

После установки и настройки соединителя создайте каталог в арендаторе VMware Identity Manager и синхронизируйте пользователей и группы Active Directory с правами доступа к настольным компьютерам и приложениям Horizon Cloud.