2017年3月16日木曜日

AD の片方向信頼関係環境で「現在のユーザとしてログイン」を使用したい

インターネット分離では、庁内 / 社内ネットワークとインターネット環境がネットワーク的に分断されるため、AD を別立てし、片方向の信頼関係を使用して庁内 / 社内アカウントデータの参照を行う事を考える方も多くいらっしゃるかと思います。

このとき、 VMware Horizon では、物理 PC でログインしたユーザ情報をそのまま使用してログインする『現在のユーザとしてログイン』機能が使用できませんのでご注意ください。

対応策としては、
・ ドメイン間の信頼関係を双方向へ変更する
・ 利用するクライアント端末とコネクションサーバが所属するドメインを同一にする
の2つの方法があります。

今後機能拡張で対応可能となるかと思うのですが、現状は上記の対応以外ありません。