您可以使用其管理主控台來管理 Horizon Cloud 租用戶環境。存取該主控台的能力取決於提供 VMware Customer Connect 帳戶驗證的驗證流程,而其具有授權可存取該 Horizon Cloud 租用戶,以及使用登錄至相同租用戶的 Active Directory 網域進行驗證。

如需登入步驟和說明登入畫面的螢幕擷取畫面,請參閱登入 Horizon Universal Console以在您的 Horizon Cloud 環境上執行管理工作

當您已將 Horizon Cloud 環境與 Workspace ONE 環境整合時,即可以使用 Workspace ONE 或 Horizon Cloud 登入流程來登入 Horizon Cloud 租用戶。
備註: 使用 Just-in-Time 使用者佈建建立的使用者無法使用 Horizon Cloud 登入流程登入。這些使用者必須使用 Workspace ONE 登入。

在以下所有租用戶狀態下,登入流程會將驗證要求重新導向至 VMware Cloud Services。

  • 如果您的組織在 VMware Cloud Services 中已有特定組態,系統會根據該組織組態,對您進行驗證。
  • 否則,您可以在 VMware Cloud Services 登入流程中使用 VMware Customer Connect 帳戶的認證。(VMware Customer Connect 帳戶以前命名為 My VMware 帳戶。)帳戶認證是主要電子郵件地址 (例如 [email protected]) 以及帳戶的設定檔中所設定的密碼。

使用上述其中一種方法之後,您所看到的特定驗證流程會隨著 Horizon Cloud 租用戶在您登入時的狀態而有所不同,無論您在租用戶有任何雲端連線網繭之前登入,或是在其具有單一雲端連線網繭但沒有已登錄 Active Directory 網域,以及租用戶具有一個已登錄 Active Directory 網域等情況下皆同。

初始租用戶狀態 —無雲端連線網繭

在您向租用戶進行驗證之後,主控台會顯示 [開始使用] 精靈,並依預設展開容量區段。在雲端連線網繭之前,[開始使用] 精靈是唯一可存取的使用者介面頁面。在此時間點,您需要將網繭上架至 Horizon Cloud,將租用戶移出此初始狀態。如需將網繭上架的相關資訊,請參閱部署和上架至適用於 Microsoft Azure 的 Horizon Cloud 和 Horizon 網繭及其副主題。

提示: 如果您符合授權和角色需求,會提供 檢視永久金鑰連結供您使用。按一下 檢視永久金鑰連結可存取 [永久金鑰] 頁面,在該頁面中,您可以檢視和產生 VMware 基礎產品的永久金鑰。如果您符合授權和角色需求,則在上架第一個網繭,並完成網域登錄後,[授權] 頁面和 [開始使用] 頁面將會提供該連結。請參閱 第一代租用戶 - 使用 Horizon Universal Console 來取得授權資訊

下列螢幕擷取畫面說明當租用戶處於此初始狀態時的主控台。


此螢幕擷取畫面顯示在初始租用戶狀態中,Horizon Cloud 管理主控台的 [開始使用] 精靈。

具有一個雲端連線網繭與零個已登錄 Active Directory 網域的租用戶

向租用戶進行驗證之後,主控台的顯示內容可能會與初始狀態略有不同。[開始使用] 精靈隨即顯示,並依預設展開容量區段,而這是唯一可存取的使用者介面頁面。不過,現在您有存取權可使用此 Horizon Cloud 租用戶來設定組織的 Active Directory 網域。若要將租用戶移出此狀態,請完成第一代租用戶 - 針對 Horizon Cloud 控制平面租用戶執行第一個必要的 Active Directory 網域登錄中的步驟。

具有單一已登錄 Active Directory 網域的租用戶

使用 VMware Cloud Services 成功進行驗證之後,即會發生下列其中一種情況:

  • 如果已向 Horizon Cloud 租用戶登錄的已登錄 Active Directory 網域也已設定與 VMware Cloud services 的企業聯盟,則驗證會根據該組態進行。驗證流程會省略 Horizon Cloud Active Directory 登入視窗。根據您在 VMware Cloud Services 中針對同盟身分識別管理所設定的組織進行驗證之後,即會顯示主控台。
  • 如果已登錄 Active Directory 網域未在 VMware Cloud Services 中同盟,則系統會將您的瀏覽器重新導向至 Horizon Cloud Active Directory 登入視窗。在此 Active Directory 登入視窗中,提供您 Active Directory 帳戶的認證。在此登入畫面中成功驗證之後,主控台隨即顯示。下列螢幕擷取畫面說明當名為 EXAMPLEDOMAIN 的網域向租用戶登錄時的這個登入視窗。
    Horizon Cloud 驗證工作流程中的 Active Directory 登入畫面。

具有多個已登錄 Active Directory 網域的租用戶

在此狀態下,驗證流程具有與上述單一已登錄 Active Directory 網域狀態相比的這些差異。

  • 在顯示 Horizon Cloud Active Directory 登入視窗的驗證流程中,您可以使用下拉式清單選取所提供認證為有效的網域。下列螢幕擷取畫面說明範例,其中 Horizon Cloud 租用戶具有兩個已登錄 Active Directory 網域,即 DOMAIN-ADOMAIN-B
    當租用戶具有多個已登錄的網域時,Horizon Cloud 驗證工作流程中的 Active Directory 登入畫面,其中的綠色箭頭指向選取清單。
  • 如果您的帳戶所屬的 Active Directory 網域已向租用戶登錄且已設定與 VMware Cloud services 的企業聯盟,則驗證流程會忽略 Horizon Cloud Active Directory 登入視窗,如上一節所述。不過,如果您的帳戶所屬的 Active Directory 網域已向租用戶登錄,但您的組織尚未設定該網域與 VMware Cloud services 的企業聯盟,則系統會將您的瀏覽器重新導向至 Horizon Cloud Active Directory 登入視窗。在此情況下,您需要在下拉式清單中選取您的網域,並提供您的 Active Directory 認證來登入。
    備註: 從 2020 年 5 月開始,此聯盟身分識別管理功能僅具有限制可用性,且目前只有在 Horizon Cloud 租用戶的雲端連線網繭是 Microsoft Azure 中的所有網繭時,才可使用此功能。