На схемах архитектуры синхронизации и запуска показано, как VMware Identity Manager синхронизирует ресурсы Horizon и права пользователя с сервера подключений Horizon к службе VMware Identity Manager и как запустить эти ресурсы в Workspace ONE.
Ресурсы Horizon и права синхронизации
Синхронизация пользователей и групп между Active Directory и службой VMware Identity Manager осуществляется с помощью соединителя VMware Identity Manager.
Ресурсы и права Horizon синхронизируются между сервером подключений Horizon и службой VMware Identity Manager с помощью соединителя VMware Identity Manager.
Запуск настольных компьютеров и приложений Horizon
Синие стрелки на схеме показывают процесс проверки подлинности.
Пользователь вводит учетные данные Active Directory, чтобы войти в Workspace ONE.
Служба VMware Identity Manager отправляет зашифрованные учетные данные на соединитель VMware Identity Manager.
Соединитель VMware Identity Manager проверяет учетные данные с Active Directory.
Соединитель VMware Identity Manager отправляет сообщение о том, что все в порядке, в службу VMware Identity Manager, позволяя пользователю войти в систему.
Черные стрелки на схеме показывают процесс запуска.
Пользователь запускает ресурс Horizon из Workspace ONE.
Служба VMware Identity Manager создает URL-адрес запуска с артефактом SAML и передает его в Horizon Client.
Horizon Client подключается к серверу подключений Horizon через Unified Access Gateway (UAG).
Сервер подключений Horizon разрешает артефакт SAML с помощью службы VMware Identity Manager для получения утверждения SAML и проверяет его.
Сервер подключений Horizon визуализирует ресурсы Horizon для конечного пользователя через Horizon Client.