您可以整合多個 Horizon Cloud 承租人與 VMware Identity Manager 的單一執行個體,以便將所有承租人中的 Horizon Cloud 資源和權利同步至單一位置、集中管理驗證和存取原則,以及從單一入口網站或應用程式為具有不同承租人權利的使用者提供服務。
VMware Identity Manager 支援與下列類型的 Horizon Cloud 環境進行整合:
Horizon Cloud 裝載的基礎結構 (Soft-Layer 和 Azure)
Horizon Cloud 內部部署基礎結構
整合多個 Horizon Cloud 承租人時,請考量下列事項。
單一 VMware Identity Manager Connector 可以將資源和權利從多個 Horizon Cloud 承租人同步至 VMware Identity Manager 服務。
每個 Horizon Cloud 承租人可能會為不同 Active Directory 執行個體和網域中的使用者提供權利。請確保將所有相關的目錄和網域新增至 VMware Identity Manager,讓具有任何 Horizon Cloud 承租人之權利的所有使用者都會同步至 VMware Identity Manager。
如果承租人應用裝置具有自我簽署憑證,則您必須上傳自我簽署憑證作為 VMware Identity Manager 中受信任的根憑證。整合多個 Horizon Cloud 承租人時,您必須確保所有憑證皆具有相同的根憑證,因為只有一個根憑證可上傳至 VMware Identity Manager。
VMware Identity Manager 無法從已啟用雙因素驗證的承租人存取和同步權利。
在 VMware Identity Manager 中,您可以在單一組態 (稱為虛擬應用程式集合) 中新增所有 Horizon Cloud 承租人,或建立多個組態。當所有 Horizon Cloud 承租人新增至單一組態時,若 VMware Identity Manager 無法存取其中一個承租人,將會建立警示並繼續從其他承租人同步資源和權利。
請確保在每個與 VMware Identity Manager 整合的 Horizon Cloud 承租人中設定 SAML 驗證。