若要在 VMware Identity Manager 中整合 Horizon 網繭,您需要在 VMware Identity Manager 管理主控台中建立一或多個虛擬應用程式集合。這些集合包含 Horizon 連線伺服器的組態資訊以及同步設定。
在 VMware Identity Manager 管理主控台中執行任何整合工作之前,請先設定 Horizon。您必須在 Horizon Administrator 而非在 VMware Identity Manager 中建立及設定桌面平台和應用程式集區。您也需要在 Horizon Administrator 中設定 Active Directory 使用者和群組的權利。
整合 Horizon 網繭與 VMware Identity Manager 涉及下列高階工作。
- 部署及設定 Horizon 伺服器。
- 使用為 Active Directory 使用者和群組設定的權利,部署 Horizon 桌面平台和應用程式集區。
- 使用目錄同步功能,將有權使用 Horizon 連線伺服器執行個體之應用程式和桌面平台集區的 Active Directory 使用者和群組同步至 VMware Identity Manager 服務。
稍後,當您在 VMware Identity Manager 管理主控台中設定 Horizon 網繭時,也可以選取 [執行目錄同步] 選項。此選項會指定在 VMware Identity Manager 目錄中遺失任何有權使用 Horizon 連線伺服器執行個體中 Horizon 集區的使用者和群組時,讓目錄同步作為資源同步的一部分來執行。
- 如果您想要同步任何 Horizon 連線伺服器 5.x 執行個體或使用 [執行目錄同步] 選項,請將 VMware Identity Manager 加入與 Horizon 相同的 Active Directory 網域。這兩個組態都會使用替代的同步方法,而這需要加入網域。
- 在 VMware Identity Manager 中為 Horizon 網繭建立一或多個虛擬應用程式集合。
- 在 Horizon 連線伺服器上設定 SAML 驗證器。在驗證器組態頁面上,一律須使用 VMware Identity Manager FQDN。