通过“公司“功能,可以为同一 Oracle VDI 环境配置多个用户目录。例如,这对于为不同客户提供“桌面即服务“的企业非常有用。
要利用公司功能,可以针对每个用户目录创建一个公司。所有公司将共享虚拟资源(主机和存储)。各公司的池、桌面、用户、组和令牌是分离的。
各公司中使用 Oracle VDI 或 Microsoft Hyper-V 桌面提供者的模板将自动分离。对于 VMware vCenter 桌面提供者,所有模板对所有池可见。出于安全性方面的原因,请确保仅在同一公司的池中使用模板。
有关如何创建公司的更多信息,请参阅第 4.4 节 “如何创建公司”部分。有关用户目录集成的更多信息,请参阅第 4.1 节 “关于用户目录集成”部分。
配置多个公司时,用户与桌面选定器的交互将发生变化。由于所涉及的不同公司之间要实施保密性,因此域列表菜单不会显示在桌面选定器中,用户必须输入用户名来标识他们所属的公司。用户可以根据所配置的验证类型输入以下用户名之一:
对于 Active Directory 集成,输入
userid@domainname
类型语法。
对于不支持域的用户目录,输入
userid@companyname
类型语法。
用户的电子邮件地址。(这要求您必须为公司设置“电子邮件域名“属性。)
用户从 Oracle VDI 获得桌面(通过桌面选定器)时,Oracle VDI 会将用户凭证传递给该桌面,因此用户在登录该桌面时不必重新输入其凭证。Oracle VDI 验证用户的一种方式是通过其电子邮件地址,但是,电子邮件地址在桌面端不是有效的用户名。
Oracle VDI
在将凭证传递给桌面之前,会通过从用户目录中检索用户
ID
属性和用户的默认域尝试将电子邮件地址解析为
username@domain
格式。如果使用
LDAP,Oracle VDI
将无法检测到默认域,因此,您需要使用
vda directory-setprops 命令来设置
directory.default.domain
属性。如果未设置此属性,用户必须再次在桌面端进行验证。