您可以整合多個 Horizon Cloud 承租人與 Workspace ONE Access 的單一執行個體,以便將所有承租人中的 Horizon Cloud 資源和權利同步至單一位置、集中管理驗證和存取原則,以及從單一入口網站或應用程式為具有不同承租人權利的使用者提供服務。

重要: 本主題適用於 Workspace ONE Access 與具有單一網繭代理的 Horizon Cloud Service on Microsoft Azure 以及 Horizon Cloud Service on IBM Cloud 的整合 (使用 Workspace ONE Access Connector 19.03.0.1)。

整合多個 Horizon Cloud 承租人時,請考量下列事項。

  • 單一 Workspace ONE Access Connector 可以將資源和權利從多個 Horizon Cloud 承租人同步至 Workspace ONE Access 服務。
  • 每個 Horizon Cloud 承租人可能會為不同 Active Directory 執行個體和網域中的使用者提供權利。請確保將所有相關的目錄和網域新增至 Workspace ONE Access,讓具有任何 Horizon Cloud 承租人之權利的所有使用者都會同步至 Workspace ONE Access
  • 如果承租人應用裝置具有自我簽署憑證,則您必須上傳自我簽署憑證作為 Workspace ONE Access 中受信任的根憑證。整合多個 Horizon Cloud 承租人時,您必須確保所有憑證皆具有相同的根憑證,因為只有一個根憑證可上傳至 Workspace ONE Access
  • Workspace ONE Access 無法從已啟用雙因素驗證的承租人存取和同步權利。
  • Workspace ONE Access 中,您可以在單一組態 (稱為虛擬應用程式集合) 中新增所有 Horizon Cloud 承租人,或建立多個組態。當所有 Horizon Cloud 承租人新增至單一組態時,若 Workspace ONE Access 無法存取其中一個承租人,將會建立警示並繼續從其他承租人同步資源和權利。
  • 請確保在每個與 Workspace ONE Access 整合的 Horizon Cloud 承租人中設定 SAML 驗證。