在 Horizon Cloud Service - next-gen 中,如果您使用 Microsoft Entra ID 作為身分識別提供者,且 Microsoft Entra ID 尚未與您的內部部署 Active Directory 整合,請執行下列步驟。
完成 Microsoft Azure 登錄和同步化工作。
必要條件
- 確認您可存取 Horizon Cloud。若要建立登入,請參閱Horizon Cloud Service - next-gen 管理員上線。
- 確認支援內部部署 Active Directory 伺服器。
程序
- 如果您沒有現有租用戶,請建立新的 Microsoft Azure 租用戶。請參閱 Microsoft 說明文件,例如快速入門:在 Azure Active Directory 中建立新的租用戶。
- 在 Microsoft Azure 上建立一個具有全域管理員角色的使用者。
- 將內部部署 Active Directory 同步到 Microsoft Azure。
- 在內部部署 Active Directory 伺服器上,建立使用者和群組,並將使用者指派給群組。
確認所有使用者都是群組的成員。
- 在內部部署 Active Directory 伺服器上安裝 Microsoft Entra ID Connect,以連結 Microsoft Azure。如需安裝指示,請參閱 Microsoft 說明文件,例如 Azure AD Connect 的先決條件。
- Microsoft Entra ID Connect 組態完成後,請確認已在 Microsoft Entra ID 中建立使用者和群組。
- 在內部部署 Active Directory 伺服器上,建立使用者和群組,並將使用者指派給群組。