После настройки среды Horizon перед интеграцией модулей Horizon и их федераций со службой Workspace ONE Access необходимо настроить среду Workspace ONE Access.

Настоятельно рекомендуется использовать для серверов Horizon Connection Server действительные сертификаты, подписанные доверенным центром сертификации (ЦС). Если вы не получили сертификаты, подписанные центром сертификации, и временно используете самозаверяющие сертификаты для тестирования, необходимо отправить корневые сертификаты в хранилище доверия службы виртуальных приложений.

Процедура

  1. Если у серверов Horizon Connection Server есть самозаверяющие сертификаты, отправьте корневые сертификаты в хранилище доверия службы виртуальных приложений.
    1. а. На сервере, на котором установлена служба виртуальных приложений, снова запустите установщик Workspace ONE Access Connector.
    2. б. На странице приветствия нажмите кнопку Далее.
    3. в. На странице Обслуживание программы выберите Добавить/удалить службы и нажмите кнопку Далее.
    4. г. Нажимайте Далее, пока не появится страница Установка доверенных корневых сертификатов.
    5. д. На странице Установка доверенных корневых сертификатов нажмите кнопку Обзор и отправьте сертификат.
    6. е. Сохраните изменения и закройте установщик.
    7. ё. Перезапустите службу виртуальных приложений VMware.
  2. Атрибут distinguishedName должен быть установлен в качестве обязательного атрибута для каталога Workspace ONE Access и сопоставлен с атрибутом distinguishedName в Active Directory.
    Перед созданием каталога атрибуты должны быть помечены как обязательные. После создания каталога атрибуты нельзя будет изменить с необязательных на обязательные.
    1. а. Выполните вход в консоль Workspace ONE Access.
    2. б. Перейдите на страницу Управление учетными данными и доступом > Настройка > Атрибуты пользователя.
    3. в. В разделе Атрибуты по умолчанию установите флажок Обязательный для атрибута distinguishedName.
    4. г. Нажмите кнопку Сохранить.
    5. д. При создании каталога атрибут distinguishedName сопоставляется с атрибутом Active Directory distinguishedName.
  3. Синхронизируйте всех пользователей и группы, у которых есть глобальные или локальные права в Horizon, из Active Directory со службой Workspace ONE Access.
    Чтобы синхронизировать пользователей и группы с Workspace ONE Access, необходимо установить компонент службы синхронизации каталогов соединителя Workspace ONE Access Connector.
    1. а. Для просмотра текущих пользователей и групп выберите вкладку Пользователи и группы.
    2. б. Перейдите на вкладку Управление учетными данными и доступом > Каталоги.
    3. в. Выберите нужный каталог.
    4. г. При необходимости измените параметры каталога и щелкните Синхронизация.
    Примечание: Для пользователей должен быть установлен атрибут userPrincipalName. Если для пользователя не задан атрибут userPrincipalName, пользователю может не удаваться запускать настольные компьютеры и приложения.
  4. При необходимости установите подключение к нескольким доменам или доверенным доменам с несколькими лесами в Active Directory. Дополнительные сведения см. в документе Интеграция каталогов с VMware Workspace ONE Access.