Skip to main content

2. September 2026

Sicherstellen der Erreichbarkeit geeigneter Ziel-URLs für die Bereitstellung eines Horizon Edge Gateways in einer Amazon WorkSpaces Core-Umgebung

Zum Erstellen einer Horizon Edge-Bereitstellung und Installieren oder Aktualisieren der Appliance-Module in Ihrer Horizon Cloud-Umgebung, müssen Sie die entsprechenden URLs auf den jeweiligen Ports zulassen.

Wichtig: In den folgenden Tabellen beziehen sich die aufgeführten Zwecke auf eine Horizon Edge-Bereitstellung.

Zulassen von URLs für das Verwaltungs-Subnetz und Überprüfen des URL-Zugriffs

Führen Sie die folgenden Aufgaben aus, um die entsprechenden URLs und Wildcard-Unterdomänen entsprechend dem Standort Ihrer Website und Ihren Anforderungen zuzulassen:

  • Lassen Sie die URLs und Platzhalter-Unterdomänen in der folgenden Tabelle zu. Beispielsweise durch Hinzufügen der URLs und der Platzhalter-Unterdomäne zu einer Positivliste für die Firewall und Netzwerksicherheitsgruppe.
  • Umgehen Sie SSL-DPI (Deep Packet Inspection) wie folgt.
    • In der Firewall für die URLs und Platzhalter-Unterdomänen in der folgenden Tabelle.

    • Gegebenenfalls auf dem Proxyserver.

      Wenn das Horizon Edge Gateway über einen Proxyserver mit dem Horizon Agent verbunden ist, umgehen Sie SSL-DPI im Proxyserver für die URLs und Platzhalter-Unterdomänen in der folgenden Tabelle.

Ziel (DNS-Name)PortProtokollProxy-Datenverkehr (sofern in der Bereitstellung konfiguriert)Zweck
registry.k8s.io443TCPJaWird für den programmgesteuerten Zugriff verwendet, damit Images nach Bedarf heruntergeladen werden können. Wird zum Herunterladen von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind.

Hinweis: Gilt nur für die VM-basierte Horizon Edge Gateway-Bereitstellung 2412

*.blob.core.windows.net443TCPJaWird für den programmgesteuerten Zugriff auf den Azure Blob Storage und zum Hochladen der Horizon Edge-Protokolle bei Bedarf verwendet. Wird zum Herunterladen von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind.
horizonedgeprod.azurecr.io443TCPJaWird zur Authentifizierung während des Herunterladens von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind.
*.azure-devices.net oder einer der folgenden regionsspezifischen Namen, je nachdem, welche regionale Steuerungsebene für Ihr Mandantenkonto gilt:

Nordamerika:
  • edgehubprodna.azure-devices.net
Europa:
  • edgehubprodeu.azure-devices.net
Japan:
  • edgehubprodjp.azure-devices.net
443TCPJaWird zum Verbinden der Appliance mit der Horizon Cloud Control Plane, zum Herunterladen von Konfigurationen für das Appliance-Modul und zum Aktualisieren des Laufzeitstatus des Appliance-Moduls verwendet.
*.data.workspaceone.com, oder einen der folgenden regionsspezifischen Namen, je nachdem, welches regionale Workspace ONE Intelligence-Ziel für Ihr Mandantenkonto gilt:
  • eventproxy.na1.data.workspaceone.com
  • eventproxy.eu1.data.workspaceone.com
  • eventproxy.eu2.data.workspaceone.com
  • eventproxy.uk1.data.workspaceone.com
  • eventproxy.ca1.data.workspaceone.com
  • eventproxy.ap1.data.workspaceone.com
  • eventproxy.ap2.data.workspaceone.com
  • eventproxy.au1.data.workspaceone.com
  • eventproxy.in1.data.workspaceone.com
443TCPJaWird zum Senden von Ereignissen oder Metriken an Workspace ONE Intelligence verwendet. Weitere Informationen finden Sie unter Workspace ONE Intelligence.
Wenn Ihre Firewall oder Netzwerksicherheitsgruppe (NSG) die Verwendung von Dienst-Tags unterstützt, wenden Sie das Azure-Dienst-Tag AzureCloud an. Wenn Ihre Firewall oder NSG die Verwendung von Dienst-Tags nicht unterstützt, verwenden Sie die Hostnamen:

monitor.horizon.omnissa.com
1514 und 1515TCPNeinWird für die Systemüberwachung verwendet.
https://aka.ms/downloadazcopy-v10-linux443TCPJaWird verwendet, um Bereitstellungsprotokolle zu Fehlerbehebungszwecken in Azure Blob Storage hochzuladen.
time.google.com123UDPJaWird für die Uhrzeitsynchronisierung verwendet.
  • security.ubuntu.com
  • azure.archive.ubuntu.com
  • changelogs.ubuntu.com
  • motd.ubuntu.com
80HTTPJaWird zum Patchen von Ubuntu-Komponenten verwendet.
softwareupdate.omnissa.com 443 TCPJaSoftwarepaketserver. Dient zum Herunterladen von Updates der Agent-bezogenen Software, die bei den Image-bezogenen Vorgängen des Systems und beim automatisierten Agent-Update verwendet wird.

URL für das Mandantensubnetz (Desktop) zulassen

Verwenden Sie entweder eine globale VM-Hub-Instanz oder eine regionale VM-Hub-Instanz.

  • Umgehen Sie SSL-DPI (Deep Packet Inspection) wie folgt.

    • In der Firewall für die URLs und Platzhalter-Unterdomänen in der folgenden Tabelle.

    • Gegebenenfalls auf dem Proxyserver.

      Wenn das Horizon Edge Gateway über einen Proxyserver mit dem Horizon Agent verbunden ist, umgehen Sie SSL-DPI im Proxyserver für die URLs und Platzhalter-Unterdomänen.

URL für das Mandantensubnetz (Desktop) zulassen – Globaler DNS-Hostname des VM-Hubs

Wenn die Verwendung einer globalen VM-Hub-Instanz den Anforderungen Ihrer Website entspricht, lassen Sie bei der Bereitstellung eines Horizon Edge Gateway die folgende URL und zugehörige Einstellungen zu.

Ziel (DNS-Name)PortProtokollZweck
  • *.horizon.omnissa.com
443TCP
HTTP
Für Agent-bezogene Vorgänge, wie z. B. Zertifikatsignierung mit VM-Hub und Verlängerung.

URLs für das Mandantensubnetz (Desktop) zulassen – Regionale DNS-Hostnamen des VM-Hubs

Wenn die Verwendung von regionalen VM-Hub-Instanzen den Anforderungen Ihrer Site entspricht, verwenden Sie bei der Bereitstellung eines Horizon Edge Gateways in einer bestimmten Region die beiden entsprechenden URLs gemäß den Angaben.

Der Port, das Protokoll und der Zweck für jede regionale VM-Hub-Instanz entsprechen denen einer globalen VM-Hub-Instanz.

Port443
ProtokollTCP
ZweckFür Agent-bezogene Vorgänge, wie z. B. Zertifikatsignierung mit VM-Hub und Verlängerung.
Für die folgenden Amazon WorkSpaces Core-RegionenFolgende Ziel-URLs (DNS-Name) zulassen
  • us-west-2

  • Dienst-Gateway: cloud-sg-us-r-westus2.horizon.omnissa.com
  • MQTT: cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
  • us-east-1
  • sa-east-1
  • ca-central-1
  • Dienst-Gateway: cloud-sg-us-r-eastus2.horizon.omnissa.com
  • MQTT: cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
  • eu-west-1
  • Dienst-Gateway: cloud-sg-eu-r-northeurope.horizon.omnissa.com
  • MQTT: cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
  • eu-central-1
  • eu-west-3
  • il-central-1
  • Dienst-Gateway: cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
  • MQTT: cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
  • eu-west-2
  • Dienst-Gateway: cloud-sg-eu-r-uksouth.horizon.omnissa.com
  • MQTT: cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
  • ap-south-1
  • ap-northeast-1
  • ap-northeast-2
  • Dienst-Gateway: cloud-sg-jp-r-japaneast.horizon.omnissa.com
  • MQTT: cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
  • ap-southeast-1
  • Dienst-Gateway: cloud-sg-jp-r-centralindia.horizon.omnissa.com
  • MQTT: cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
  • ap-southeast-2
  • Dienst-Gateway: cloud-sg-jp-r-australiaeast.horizon.omnissa.com
  • MQTT: cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com

Zulassen von URLs für Proxy-Aktivierung

Wenn Sie einen Proxyserver zum Steuern des Datenverkehrs in Ihrer Umgebung verwenden möchten, öffnen Sie die benötigten Ports, damit das Horizon Edge Gateway den Proxyserver erreichen kann.

Verwenden von IP-Adressen anstelle von URLs

Informationen zu Situationen, in denen die Verwendung von URLs nicht möglich ist, finden Sie im KB-6000374 – IP-Adressen für Dienstkomponenten.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…