本主題說明當您已啟用 Universal Broker 時,如何將 Workspace ONE Access 和 Intelligent Hub 服務與 Horizon Cloud 環境進行整合。整合程序會將您的 Horizon Cloud 指派新增至 Workspace ONE Intelligent Hub 目錄,讓獲授權的使用者可以便利且安全地進行存取。

您可以將現有的 Workspace ONE Access 租用戶與 Horizon Cloud 租用戶進行整合。如果您沒有現有的 Workspace ONE Access 租用戶,則可以從 Horizon Cloud 管理主控台建立新的租用戶。

Workspace ONE 說明文件在說明從 Universal Broker 服務同步至 Workspace ONE Intelligent Hub 服務時,會使用「權利」一詞。在 Horizon Cloud 中,指派代表的是資源和權利的組合。在 Horizon Cloud 管理主控台中,將使用者新增至指派可讓該使用者使用指派的網繭佈建資源,例如當您建立 VDI 桌面的多雲端指派時

備註: 以下是此整合功能適用的考量事項和限制:
  • 此功能僅適用於 Workspace ONE Access 雲端。不支援內部部署的 Workspace ONE Access。
  • 此功能不適用於具有 FQDN vmwareidentity.com 的 Workspace ONE Access 租用戶,即具有 name.vmwareidentity.com URL 的租用戶。
  • 使用者僅可從 Hub 瀏覽器存取其 Horizon Cloud 桌面和應用程式。請確定如Workspace ONE Access - 設定 Intelligent Hub 以與 Horizon Cloud 進行整合 中所述,設定 Workspace ONE Intelligent Hub 所需的設定。Workspace ONE Access 與已啟用 Universal Broker 的 Horizon Cloud 環境整合不支援 Intelligent Hub 應用程式。
  • 在新的 Workspace ONE Access 租用戶中,依預設不會開啟密碼快取。如果您的 Horizon 環境中未啟用 True SSO,則可以啟用密碼快取來快取使用者的密碼,以便在啟動 Horizon Cloud 桌面和應用程式時,不需要再次輸入使用者的密碼。如需詳細資訊,請參閱設定虛擬應用程式的密碼快取 (僅限 Workspace ONE Access 雲端)
  • 在 Workspace ONE Access 中設定的存取原則不適用於已啟用 Universal Broker 的 Horizon Cloud 環境中的應用程式和桌面。

必要條件

確認您的系統環境符合以下需求。
  • 為 Horizon Cloud 租用戶啟用及設定 Universal Broker。如需詳細資訊,請參閱設定代理方法主題及其副主題。
    • 對於 Microsoft Azure 中的網繭,您可以選取 Universal Broker 作為代理方法,然後設定 Universal Broker。
    • 對於 Horizon 網繭,您必須安裝 Universal Broker 外掛程式,並在所有參與的網繭上設定 Unified Access Gateway。然後,選取 Universal Broker 作為代理方法,並設定 Universal Broker。
  • 將所有參與的網繭更新為最新版本。
    • 對於 Microsoft Azure 中的網繭,請更新為資訊清單 2474.0 或更新版本。
    • 對於 Horizon 網繭,更新至連線伺服器 7.13。

程序

  1. 在 Horizon Cloud 管理主控台中,選取設定 > 存取
    隨即顯示一個精靈頁面,其中包含整合 Workspace ONE Intelligent Hub 服務的步驟。

    處於其初始狀態的存取精靈頁面
  2. 在 [存取] 頁面的精靈步驟下,指定要與 Horizon Cloud 租用戶整合的 Workspace ONE Access 租用戶類型。
    • 選取要求新的雲端租用戶,以要求建立新的 Workspace ONE Access 租用戶。然後繼續進行此程序的步驟 3。
    • 選取新增現有的雲端租用戶,以整合現有的 Workspace ONE Access 租用戶。然後跳至此程序的步驟 4。
  3. (僅限新的租用戶) 如需要求新的 Workspace ONE Access 租用戶帳戶,請輸入所需資訊。
    設定 說明
    使用者名稱 輸入租用戶管理員帳戶的使用者名稱。使用者名稱的長度必須少於 64 個字元,且僅允許英數位元。
    名字 輸入租用戶管理員的名字。
    姓氏 輸入租用戶管理員的姓氏。
    電子郵件 輸入租用戶管理員的電子郵件地址。
    地區 選取主控租用戶的資料中心區域。
    租用戶名稱

    輸入帳戶的租用戶名稱。租用戶名稱必須僅包含字母和數字,且長度必須少於 64 個字元。

    此外,名稱必須是唯一的,且不會與所選區域中的任何現有 Workspace ONE Access 租用戶帳戶相關聯。

    服務條款 使用所提供的連結檢閱服務條款,然後選取核取方塊以表示同意條款。
    如果您已提供所有必要的資訊,請按 下一步以提交您的要求。

    在 [存取] 頁面上新租用戶詳細資料的範例
    建立租用戶帳戶最多可能需要一分鐘的時間。包含租用戶帳戶詳細資料的訊息將會傳送至您所提供的管理員電子郵件地址。請遵循電子郵件訊息中的指示重設管理員使用者帳戶的密碼,以便您可以存取租用戶。然後跳至此程序的步驟 5。
  4. (僅限現有租用戶) 提供整合所需的租用戶詳細資料。
    1. 在現有租用戶上建立遠端應用程式存取用戶端。您需要此用戶端的用戶端識別碼和共用密碼才能完成整合。如需詳細資訊,請參閱Workspace ONE Access - 建立遠端應用程式存取用戶端
    2. 在 Horizon Cloud 管理主控台的 [存取] 頁面上,提供現有 Workspace ONE Access 租用戶所需的詳細資料。
      設定 說明
      Workspace ONE Access 租用戶 URL

      輸入現有 Workspace ONE Access 租用戶的完整 URL。例如:

      https://AccessTenant.myCompany.com

      OAuth 用戶端識別碼 輸入您先前所設定遠端應用程式存取用戶端的用戶端識別碼,如Workspace ONE Access - 建立遠端應用程式存取用戶端 中所述。
      共用密碼 輸入您先前所設定遠端應用程式存取用戶端的共用密碼,如Workspace ONE Access - 建立遠端應用程式存取用戶端 中所述。
      服務條款 使用所提供的連結檢閱服務條款,然後選取核取方塊以表示同意條款。
      在您提供所有必要的資訊之後,請按 下一步以驗證現有的 Workspace ONE Access 租用戶。成功驗證租用戶之後,租用戶詳細資料會顯示在 [存取] 頁面上。

      在 [存取] 頁面上現有租用戶詳細資料的範例
  5. 若要支援整合,請完成下列先決條件。
    1. 安裝支援的 Workspace ONE Access Connector 版本,如Workspace ONE Access - 設定使用者屬性以與 Horizon Cloud 進行整合中所述。在此安裝過程中,連接器將與 Workspace ONE Access 租用戶配對。
    2. Workspace ONE Access - 設定 Intelligent Hub 以與 Horizon Cloud 進行整合 中所述,設定 Workspace ONE Intelligent Hub 所需的設定。
    3. 設定 Workspace ONE Access 租用戶的強制使用者屬性,如Workspace ONE Access - 設定使用者屬性以與 Horizon Cloud 進行整合中所述。Workspace ONE Access 需要這些屬性的組態,以維持 Horizon Cloud 使用者的一致性並同步指派權利。
    4. 確認所有參與的網繭均已更新至最新支援的版本。請參閱本主題開頭的需求清單。
  6. 完成先決條件後,請返回 Horizon Cloud 管理主控台。在 [存取] 頁面的步驟 2 下方,選取所有所列出先決條件的核取方塊,然後按下一步

    [存取] 頁面中的先決條件清單
  7. 在 [存取] 頁面的步驟 3 下方,指定設定以啟動 Workspace ONE Intelligent Hub 服務,並完成整合工作流程。

    [存取] 頁面中的啟用步驟
    1. 指定使用者可存取其 Horizon Cloud 指派的方式。
      • 如果您想要使用者僅從 Hub 目錄存取指派,請開啟需要 Intelligent Hub 應用程式切換。在此案例中,系統會將嘗試連線至 Universal Broker URL 的使用者自動轉送至目錄,以便他們可在其中存取其已指派的資源。
      • 如果您想要讓使用者能夠從 Hub 目錄或直接從 Universal Broker URL 存取指派,請關閉需要 Intelligent Hub 應用程式切換。
    2. 若要開始啟用程序,請按一下啟動。在啟用起始、進行中及成功完成時,主控台會顯示狀態訊息。完成啟用最多可能需要 15 分鐘的時間。
    3. 完成啟用後,請確認具備權利的使用者可以在 Hub 目錄中檢視其 Horizon Cloud 指派,並可成功從目錄連線至這些指派的資源。
    4. 返回 Horizon Cloud 管理主控台,並在存取精靈中的步驟 3 下方選取核取方塊,表示您的使用者可從目錄存取其指派,然後按一下確認
    主控台會顯示橫幅訊息,指出整合工作流程現已完成。