您可以選擇性地使用 Horizon Cloud 客戶帳戶來登錄其他 Active Directory 網域。登錄 Active Directory 網域會將該網域新增至與該 Horizon Cloud 客戶帳戶相關聯的雲端設定網域集合。當網域位於一組雲端設定的網域中時,您可以接著啟用該網域中的使用者帳戶和群組,以使用系統所提供的功能,例如使用服務台功能的服務台管理員,或使用桌面相關功能的使用者。
ouraccountname
,如同不含網域名稱的使用者登入名稱。
如果您的租用戶支援使用 Horizon Cloud on Microsoft Azure 和 LDAPS 支援中所述的功能,則步驟 3 中的主控台畫面將與此處所述的畫面有所不同。如果您的租用戶已啟用該功能,請改以按照該頁面進行。
必要條件
為防止網域加入帳戶步驟失敗,請確定已將 Active Directory 基礎結構同步到準確的時間來源。此類失敗可能需要您連絡 Horizon Cloud 支援以取得協助。如果網域繫結步驟成功,但網域加入步驟失敗,您可以嘗試重設網域,然後調查是否需要調整時間來源。若要重設網域,請參閱移除 Active Directory 網域登錄中的步驟。
對於必要的主要和輔助網域繫結帳戶,請確認您的兩個 Active Directory 使用者帳戶的資訊符合Horizon Cloud 作業所需的服務帳戶中所述的需求。
系統一律會為主要和輔助網域繫結帳戶指派超級管理員角色,而授與在主控台中執行管理動作的所有權限。對於您不想使其擁有超級管理員權限的使用者,您應確定他們無法存取指定的網域繫結帳戶。
- 如果您只有一個已指派了超級管理員角色的 Active Directory 群組,請勿從 Active Directory 伺服器中移除該群組。執行此作業可能會導致日後發生登入問題。
- 如果您的網繭機群在 Microsoft Azure 中有任何 Horizon Cloud Pod 執行的資訊清單早於 1600.0,則必須為網域加入帳戶授與超級管理員角色。請注意,這類早於 2298 版本的資訊清單不受支援而必須更新,如 知識庫文章 86476 中所述。
確認您擁有 Active Directory 網域的 NetBIOS 名稱和 DNS 網域名稱。此工作流程的第一個步驟中,您將在主控台的 [登錄 Active Directory] 視窗中提供這些值。如需如何找出這些值的範例,請參閱尋找 Horizon Cloud 登錄 Active Directory 工作流程之 NETBIOS 名稱和 DNS 網域名稱欄位所需的資訊。
程序
結果
- Active Directory 網域是與此 Horizon Cloud 客戶帳戶相關聯之雲端設定 Active Directory 網域的其中一個。
- 對於 Microsoft Azure 中的網繭,Horizon Cloud 具有那些涉及將桌面相關虛擬機器加入該網域中之系統作業所需的必要網域加入帳戶。
- 使用 VMware 帳戶認證登入 Horizon Cloud 後,在 Active Directory 登入視窗中,位於該 Active Directory 中的使用者若已有指派的 Horizon Cloud 角色,則可以選取對應於其 Active Directory 帳戶的網域。
- 如果您授與超級管理員角色之群組中的使用者,在第一個登入畫面中使用相關聯的 VMware 帳戶認證來登入,則他們將能存取主控台並執行管理活動。若要讓這些管理員能夠在第一個登入步驟中使用自己的 VMware 帳戶認證,請完成將管理角色提供給組織中的個人以進行登入,以及在 Horizon Cloud 租用戶環境中使用 Horizon Universal Console執行動作中所述的步驟。
- 您可以選取來自已登錄 Active Directory 網域的使用者帳戶,以針對涉及來自 Microsoft Azure 中網繭的資源進行指派。
- 主控台的服務台功能可用於搭配來自該已登錄 Active Directory 網域的使用者帳戶。
下一步
此時,您通常會執行下列工作:
- 對此網域中的其他使用者授與存取權來管理您的環境。請先新增其具有相關聯 Horizon Cloud 角色的 VMware 帳戶,再為其 Active Directory 帳戶提供適當的 Horizon Cloud 角色。請參閱將管理角色提供給組織中的個人以進行登入,以及在 Horizon Cloud 租用戶環境中使用 Horizon Universal Console執行動作與將角色指派給 Active Directory 群組,以控制在這些群組中的個人向 Horizon Cloud 租用戶環境進行驗證後要為其啟用的 Horizon Universal Console區域。
- 將示範管理員角色指派給此網域中所要授與主控台之唯讀存取權的使用者。請參閱關於您為人員提供兩個角色類型以在 Horizon Cloud 環境中使用主控台工作的最佳做法和將角色指派給 Active Directory 群組,以控制在這些群組中的個人向 Horizon Cloud 租用戶環境進行驗證後要為其啟用的主控台區域。