您可以使用其管理主控台來管理 Horizon Cloud 租用戶環境。存取該主控台的能力取決於提供 VMware Customer Connect 帳戶驗證的驗證流程,而其具有授權可存取該 Horizon Cloud 租用戶,以及使用登錄至相同租用戶的 Active Directory 網域進行驗證。
如需登入步驟和說明登入畫面的螢幕擷取畫面,請參閱登入 Horizon Universal Console以在您的 Horizon Cloud 環境上執行管理工作
在以下所有租用戶狀態下,登入流程會將驗證要求重新導向至 VMware Cloud Services。
- 如果您的組織在 VMware Cloud Services 中已有特定組態,系統會根據該組織組態,對您進行驗證。
- 否則,您可以在 VMware Cloud Services 登入流程中使用 VMware Customer Connect 帳戶的認證。(VMware Customer Connect 帳戶以前命名為 My VMware 帳戶。)帳戶認證是主要電子郵件地址 (例如
[email protected]
) 以及帳戶的設定檔中所設定的密碼。
使用上述其中一種方法之後,您所看到的特定驗證流程會隨著 Horizon Cloud 租用戶在您登入時的狀態而有所不同,無論您在租用戶有任何雲端連線網繭之前登入,或是在其具有單一雲端連線網繭但沒有已登錄 Active Directory 網域,以及租用戶具有一個已登錄 Active Directory 網域等情況下皆同。
初始租用戶狀態 —無雲端連線網繭
在您向租用戶進行驗證之後,主控台會顯示 [開始使用] 精靈,並依預設展開容量區段。在雲端連線網繭之前,[開始使用] 精靈是唯一可存取的使用者介面頁面。在此時間點,您需要將網繭上架至 Horizon Cloud,將租用戶移出此初始狀態。如需將網繭上架的相關資訊,請參閱部署和上架至適用於 Microsoft Azure 的 Horizon Cloud 和 Horizon 網繭及其副主題。
下列螢幕擷取畫面說明當租用戶處於此初始狀態時的主控台。
具有一個雲端連線網繭與零個已登錄 Active Directory 網域的租用戶
向租用戶進行驗證之後,主控台的顯示內容可能會與初始狀態略有不同。[開始使用] 精靈隨即顯示,並依預設展開容量區段,而這是唯一可存取的使用者介面頁面。不過,現在您有存取權可使用此 Horizon Cloud 租用戶來設定組織的 Active Directory 網域。若要將租用戶移出此狀態,請完成第一代租用戶 - 針對 Horizon Cloud 控制平面租用戶執行第一個必要的 Active Directory 網域登錄中的步驟。
具有單一已登錄 Active Directory 網域的租用戶
使用 VMware Cloud Services 成功進行驗證之後,即會發生下列其中一種情況:
- 如果已向 Horizon Cloud 租用戶登錄的已登錄 Active Directory 網域也已設定與 VMware Cloud services 的企業聯盟,則驗證會根據該組態進行。驗證流程會省略 Horizon Cloud Active Directory 登入視窗。根據您在 VMware Cloud Services 中針對同盟身分識別管理所設定的組織進行驗證之後,即會顯示主控台。
- 如果已登錄 Active Directory 網域未在 VMware Cloud Services 中同盟,則系統會將您的瀏覽器重新導向至 Horizon Cloud Active Directory 登入視窗。在此 Active Directory 登入視窗中,提供您 Active Directory 帳戶的認證。在此登入畫面中成功驗證之後,主控台隨即顯示。下列螢幕擷取畫面說明當名為
EXAMPLEDOMAIN
的網域向租用戶登錄時的這個登入視窗。
具有多個已登錄 Active Directory 網域的租用戶
在此狀態下,驗證流程具有與上述單一已登錄 Active Directory 網域狀態相比的這些差異。
- 在顯示 Horizon Cloud Active Directory 登入視窗的驗證流程中,您可以使用下拉式清單選取所提供認證為有效的網域。下列螢幕擷取畫面說明範例,其中 Horizon Cloud 租用戶具有兩個已登錄 Active Directory 網域,即
DOMAIN-A
和DOMAIN-B
。 - 如果您的帳戶所屬的 Active Directory 網域已向租用戶登錄且已設定與 VMware Cloud services 的企業聯盟,則驗證流程會忽略 Horizon Cloud Active Directory 登入視窗,如上一節所述。不過,如果您的帳戶所屬的 Active Directory 網域已向租用戶登錄,但您的組織尚未設定該網域與 VMware Cloud services 的企業聯盟,則系統會將您的瀏覽器重新導向至 Horizon Cloud Active Directory 登入視窗。在此情況下,您需要在下拉式清單中選取您的網域,並提供您的 Active Directory 認證來登入。
備註: 從 2020 年 5 月開始,此聯盟身分識別管理功能僅具有限制可用性,且目前只有在 Horizon Cloud 租用戶的雲端連線網繭是 Microsoft Azure 中的所有網繭時,才可使用此功能。