若要在 VMware Identity Manager 中整合 Horizon 網繭,您需要在 VMware Identity Manager 主控台中建立一或多個虛擬應用程式集合。這些集合包含 Horizon 連線伺服器的組態資訊以及同步設定。

VMware Identity Manager 主控台中執行任何整合工作之前,請先設定 Horizon。您必須在 Horizon Administrator 而非在 VMware Identity Manager 中建立及設定桌面平台和應用程式集區。您也需要在 Horizon Administrator 中設定 Active Directory 使用者和群組的權利。

整合 Horizon 網繭與 VMware Identity Manager 涉及下列高階工作。

  • 部署及設定 Horizon 伺服器。

  • 使用為 Active Directory 使用者和群組設定的權利,部署 Horizon 桌面平台和應用程式集區。

  • 使用目錄同步功能,將有權使用 Horizon 連線伺服器執行個體之應用程式和桌面平台集區的 Active Directory 使用者和群組同步至 VMware Identity Manager 服務。

    稍後,當您在 VMware Identity Manager 主控台中設定 Horizon 網繭時,也可以選取 [執行目錄同步] 選項。此選項會指定在 VMware Identity Manager 目錄中遺失任何有權使用 Horizon 連線伺服器執行個體中 Horizon 集區的使用者和群組時,讓目錄同步作為資源同步的一部分來執行。

  • 如果您想要同步任何 Horizon 連線伺服器 5.x 執行個體或使用 [執行目錄同步] 選項,請將 VMware Identity Manager 加入與 Horizon 相同的 Active Directory 網域。這兩個組態都會使用替代的同步方法,而這需要加入網域。

  • VMware Identity Manager 中為 Horizon 網繭建立一或多個虛擬應用程式集合。

  • 在 Horizon 連線伺服器上設定 SAML 驗證器。在驗證器組態頁面上,一律須使用 VMware Identity Manager FQDN。