本主題說明當您已啟用 VMware Universal Broker 時,如何將 Workspace ONE Access 和 Intelligent Hub 服務與 Horizon Cloud 環境進行整合。整合程序會將您的 Horizon Cloud 指派新增至 Workspace ONE Intelligent Hub 目錄,讓獲授權的使用者可以便利且安全地進行存取。

您可以將現有的 Workspace ONE Access 租用戶與 Horizon Cloud 租用戶進行整合。如果您沒有現有的 Workspace ONE Access 租用戶,則可以從 Horizon 通用主控台建立新的租用戶。

Workspace ONE 說明文件在說明從 Universal Broker 服務同步至 Workspace ONE Intelligent Hub 服務時,會使用「權利」一詞。在 Horizon Cloud 中,指派代表的是資源和權利的組合。在 Horizon 通用主控台中,將使用者新增至指派可讓該使用者使用指派的網繭佈建資源,例如當您建立 VDI 桌面的多雲端指派時

備註: 如需與此功能相關的考量事項與限制,請參閱 Horizon Cloud - 已知限制

必要條件

確認您的系統環境符合以下需求。
  • 為您的 Horizon Cloud 租用戶啟用並設定 Universal Broker。如需詳細資訊,請參閱設定代理方法主題及其副主題。
    • 對於 Microsoft Azure 中的 Horizon Cloud 網繭,您必須選取 Universal Broker 作為代理方法,然後設定 Universal Broker。或者,您必須執行至 Universal Broker 的轉換,如排程並完成從單一網繭代理轉換為 Universal Broker 的作業中所述。
    • 對於 Horizon 網繭,您必須安裝 Universal Broker 外掛程式,並在所有參與的網繭上設定 Unified Access Gateway。然後,選取 Universal Broker 作為代理方法,並設定 Universal Broker。
  • 將所有參與的網繭更新為最新版本。
    • 對於 Microsoft Azure 中的 Horizon Cloud Pod,請更新為資訊清單 2474.0 或更新版本。
    • 對於 VMware SDDC 平台上的 Horizon 網繭,請更新至下列其中一個版本:
      • 連線伺服器 7.13
      • Connection Server 2012 (8.1.0) 或更新版本

程序

  1. Horizon 通用主控台中,選取設定 > 存取
    隨即顯示一個精靈頁面,其中包含整合 Workspace ONE Intelligent Hub 服務的步驟。

    處於其初始狀態的存取精靈頁面。
  2. 在 [存取] 頁面的精靈步驟 1 下方,指定要與 Horizon Cloud 租用戶整合的 Workspace ONE Access 租用戶類型。
    • 選取要求新的雲端租用戶,以要求建立新的 Workspace ONE Access 租用戶。然後繼續進行此程序的步驟 3。
    • 若要整合現有的 Workspace ONE Access 租用戶,請執行下列其中一項操作。
      • 如果租用戶的 URL 顯示為下拉式功能表中的選項 (例如先前在單一網繭代理環境中與您 Horizon Cloud 租用戶整合的租用戶),請選取該選項。然後跳至此程序的步驟 5。
      • 如果租用戶的 URL 未顯示為下拉式功能表中的選項,請選取新增現有雲端租用戶,以整合現有的 Workspace ONE Access 租用戶。然後跳至此程序的步驟 4。
      備註: 您僅能將一個 Workspace ONE Access 租用戶與 Horizon Cloud 租用戶進行整合。
  3. (僅限新的租用戶) 如需要求新的 Workspace ONE Access 租用戶帳戶,請輸入所需資訊。
    設定 說明
    使用者名稱 輸入租用戶管理員帳戶的使用者名稱。使用者名稱的長度必須少於 64 個字元,且僅允許英數字元。
    名字 輸入租用戶管理員的名字。
    姓氏 輸入租用戶管理員的姓氏。
    電子郵件 輸入租用戶管理員的電子郵件地址。
    地區 選取主控租用戶的資料中心區域。
    租用戶名稱

    輸入帳戶的租用戶名稱。租用戶名稱必須僅包含字母和數字,且長度必須少於 64 個字元。

    此外,名稱必須是唯一的,且不會與所選區域中的任何現有 Workspace ONE Access 租用戶帳戶相關聯。

    服務條款 使用所提供的連結檢閱服務條款,然後選取核取方塊以表示同意條款。
    如果您已提供所有必要的資訊,請按 下一步以提交您的要求。

    在 [存取] 頁面上新租用戶詳細資料的範例
    建立租用戶帳戶最多可能需要一分鐘的時間。包含租用戶帳戶詳細資料的訊息將會傳送至您所提供的管理員電子郵件地址。請遵循電子郵件訊息中的指示重設管理員使用者帳戶的密碼,以便您可以存取租用戶。然後跳至此程序的步驟 5。
  4. (僅限現有租用戶) 提供整合所需的租用戶詳細資料。
    1. 在現有租用戶上建立遠端應用程式存取用戶端。您需要此用戶端的用戶端識別碼和共用密碼才能完成整合。如需詳細資訊,請參閱Workspace ONE Access - 建立遠端應用程式存取用戶端
    2. Horizon 通用主控台的 [存取] 頁面上,提供現有 Workspace ONE Access 租用戶所需的詳細資料。
      設定 說明
      Workspace ONE Access 租用戶 URL

      輸入現有 Workspace ONE Access 租用戶的完整 URL。例如:

      https://AccessTenant.myCompany.com

      OAuth 用戶端識別碼 輸入您先前所設定遠端應用程式存取用戶端的用戶端識別碼,如Workspace ONE Access - 建立遠端應用程式存取用戶端 中所述。
      共用密碼 輸入您先前所設定遠端應用程式存取用戶端的共用密碼,如Workspace ONE Access - 建立遠端應用程式存取用戶端 中所述。
      服務條款 使用所提供的連結檢閱服務條款,然後選取核取方塊以表示同意條款。
      在您提供所有必要的資訊之後,請按 下一步以驗證現有的 Workspace ONE Access 租用戶。成功驗證租用戶之後,租用戶詳細資料會顯示在 [存取] 頁面上。

      在 [存取] 頁面上現有租用戶詳細資料的範例。
  5. 若要支援整合,請完成下列先決條件。
    1. 安裝支援的 Workspace ONE Access Connector 版本,如Workspace ONE Access - 設定使用者屬性以與 Horizon Cloud 進行整合中所述。在此安裝過程中,連接器將與 Workspace ONE Access 租用戶配對。
    2. Workspace ONE Access - 設定 Intelligent Hub 以與 Horizon Cloud 進行整合 中所述,設定 Workspace ONE Intelligent Hub 所需的設定。
    3. 設定 Workspace ONE Access 租用戶的強制使用者屬性,如Workspace ONE Access - 設定使用者屬性以與 Horizon Cloud 進行整合中所述。Workspace ONE Access 需要這些屬性的組態,以維持 Horizon Cloud 使用者的一致性並同步指派權利。
    4. 確認所有參與的網繭均已更新至最新支援的版本。請參閱本主題開頭的需求清單。
  6. 完成必要條件後,返回 Horizon 通用主控台。在 [存取] 頁面的步驟 2 下方,選取所有所列出先決條件的核取方塊,然後按下一步

    [存取] 頁面中的先決條件清單。
  7. 在 [存取] 頁面的步驟 3 下方,指定設定以啟動 Workspace ONE Intelligent Hub 服務,並完成整合工作流程。

    [存取] 頁面中的啟用步驟
    1. 指定使用者可存取其 Horizon Cloud 指派的方式。
      • 如果您想要使用者僅從 Hub 目錄存取指派,請開啟需要 Intelligent Hub 應用程式切換。在此案例中,系統會將嘗試連線至 Universal Broker URL 的使用者自動轉送至目錄,以便他們可在其中存取其已指派的資源。
      • 如果您想要讓使用者能夠從 Hub 目錄或直接從 Universal Broker URL 存取指派,請關閉需要 Intelligent Hub 應用程式切換。
    2. 若要開始啟用程序,請按一下啟用。在啟用起始、進行中及成功完成時,主控台會顯示狀態訊息。完成啟用最多可能需要 15 分鐘的時間。
    3. 完成啟用後,請確認具備權利的使用者可以在 Hub 目錄中檢視其 Horizon Cloud 指派,並可成功從目錄連線至這些指派的資源。
    4. 返回 Horizon 通用主控台,並在存取精靈中的步驟 3 下方選取指出您的使用者可從目錄存取其指派的核取方塊。
    5. 請執行下列其中一個動作。
      • 如果您要整合先前在單一網繭代理環境中與您 Horizon Cloud 租用戶整合的 Workspace ONE Access 租用戶,請按一下確認
      • 如果您要整合先前已在單一網繭代理環境中與您 Horizon Cloud 租用戶整合的 Workspace ONE Access 租用戶,請按一下清理以執行完成將舊版整合轉換為 Universal Broker 環境中整合所需的清理工作。允許清理工作在背景中自動進行。

        這些清理工作適用於下列項目。

        • Horizon 通用主控台中 [身分識別管理] 頁面設定的身分識別提供者組態項目
        • 虛擬應用程式集合和資源同步設定檔
          備註: 自動清理僅適用於虛擬應用程式集合,其中 Microsoft Azure 中 Horizon Cloud Pod 的所有租用戶主機項目均屬於正在整合的 Horizon Cloud 租用戶。如果虛擬應用程式集合包含屬於不同 Horizon Cloud 租用戶或非 Horizon Cloud 主機的租用戶主機項目,則必須於適當時手動清理租用戶主機項目或虛擬應用程式集合。之後,您必須選取核取方塊,以確認您已完成手動清理工作。

          清理工作完成後,按一下確認

    主控台會顯示橫幅訊息,指出整合工作流程現已完成。