Skip to main content

2. September 2026

Ports, Protokolle und URL-Anforderungen für Horizon Cloud on Horizon 8

Stellen Sie sicher, dass die erforderlichen Ports, Protokolle und Ziel-URLs für Ihre Horizon Cloud on Horizon 8-Bereitstellung die erforderliche Kommunikation zwischen Horizon Edge und Horizon Connection Server ermöglichen. Verwenden Sie die nachstehenden Tabellen, um sicherzustellen, dass Ihre Netzwerkkonfiguration und Firewalls den Kommunikationsdatenverkehr zulassen, der für eine erfolgreiche Bereitstellung und den täglichen Betrieb erforderlich ist.

Die für Ihre Bereitstellung erforderlichen spezifischen Ports und Protokolle hängen teilweise von den ausgewählten Funktionen ab. Wenn Sie nicht vorhaben, Splunk Enterprise für die Überwachung zu verwenden, können Sie die mit Splunk Enterprise verbundenen Ports ignorieren.

Wichtig: Um die entsprechenden URLs und Platzhalter-Unterdomänen zuzulassen, fügen Sie sie einer Positivliste für Ihre Firewall hinzu und umgehen Sie SSL-DPI (Deep Packet Inspection) sowohl in der Firewall als auch gegebenenfalls auf dem Proxyserver. Wenn das Horizon Edge Gateway über einen Proxyserver mit der Horizon Cloud Control Plane verbunden ist, umgehen Sie SSL-DPI auf dem Proxyserver für die folgenden URLs und Platzhalter-Unterdomänen. Informationen zu Situationen, in denen die Verwendung von URLs nicht möglich ist, finden Sie im KB-Artikel 6000374 – IP-Adressen für Dienstkomponenten.


Ports und Protokolle, die für Horizon Edge erforderlich sind

Wenn Sie Horizon-Infrastrukturüberwachung aktivieren, wird Horizon Edge im zugehörigen Abonnement bereitgestellt und konfiguriert.

In der folgenden Tabelle sind neben den Ports und Protokollen, die während des Aktivierungsvorgangs (in dem die Appliance die Manager-VMs bereitstellt und konfiguriert, damit die Appliance Überwachungsdaten erfassen kann) benötigt werden, auch die Ports und Protokolle aufgeführt, die während Steady-State-Vorgängen benötigt werden.

Horizon Edge – Ausgehend

QuelleZielPortsProtokolleZweck
Horizon EdgeUnified Access Gateway-VMs9443HTTPSDieser Port wird verwendet, wenn Überwachung für die Unified Access Gateways über die Horizon Control Plane aktiviert ist.
Horizon EdgeHorizon Connection Server443HTTPSLizenzkonfiguration.
Horizon EdgeSplunk Enterprise8000 und 8088HTTP, HTTPSErfassung der Überwachungsdaten.
Horizon EdgeDNS-Server53 und 853TCP, UDPDNS-Dienste
Horizon Edge*.blob.core.windows.net443TCPWird für den programmgesteuerten Zugriff auf den Azure Blob Storage verwendet, um Images über Horizon 8 Edges hinweg zu replizieren. Beachten Sie, dass alle Proxy-Zugriffsbeschränkungen für diesen Endpoint gelockert werden müssen, um die Image-Replizierung zuzulassen.
Horizon Edgehorizonedgeprod.azurecr.io443TCPWird zur Authentifizierung während des Herunterladens von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind.
Horizon Edge*.azure-devices.net
Regionsspezifische Namen:
Nordamerika:
- edgehubprodna.azure-devices.net
Europa:
- edgehubprodeu.azure-devices.net
Japan:
- edgehubprodjp.azure-devices.net
443TCPAppliance, die für die Kommunikation mit der Cloud-Steuerungsebene, zum Herunterladen von Konfigurationen für das Modul der Appliance und zum Aktualisieren des Laufzeitstatus des Appliance-Moduls verwendet wird.
Horizon Edge*.data.workspaceone.com
Regionsspezifische Namen:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPZum Senden von Ereignissen oder Metriken an Workspace ONE Intelligence für die Überwachung von Daten. Weitere Informationen finden Sie unter Workspace ONE Intelligence.
Horizon EdgeNTP-Server123UDPNTP-Dienste.
Horizon EdgeHorizon Connection Server4002TCPHorizon Edge zu Horizon Connection Server über Java Messaging Service (JMS).
Horizon Edgesoftwareupdate.omnissa.com443TCPWird verwendet, um auf das CDN zuzugreifen und das erforderliche Horizon Agent-Installationsprogramms für Image-Verwaltungsvorgänge herunterzuladen.
Horizon Edgecloud-sg-us-hdc-mqtt.horizon.omnissa.com443TCPWird von Horizon 8 Edge-Komponenten verwendet, um bidirektional mit Horizon Cloud für Image-Verwaltungsvorgänge und die Nachverfolgung des Lizenzverbrauchs zu kommunizieren. Auch für Universal Broker erforderlich.
Horizon Edgecloud-sg-eu-hdc-mqtt.horizon.omnissa.com443TCPWird von Horizon 8 Edge-Komponenten verwendet, um bidirektional mit Horizon Cloud für Image-Verwaltungsvorgänge und die Nachverfolgung des Lizenzverbrauchs zu kommunizieren. Auch für Universal Broker erforderlich.
Horizon Edgecloud-sg-jp-hdc-mqtt.horizon.omnissa.com443TCPWird von Horizon 8 Edge-Komponenten verwendet, um bidirektional mit Horizon Cloud für Image-Verwaltungsvorgänge und die Nachverfolgung des Lizenzverbrauchs zu kommunizieren. Auch für Universal Broker erforderlich.

Horizon Edge – Eingehend

QuelleZielPortsProtokolleZweck
Horizon AgentHorizon Edge32198TCP, UDPHorizon Agent, die auf einer VM ausgeführt werden, können Diagnoseprotokolle über das Horizon Edge Gateway an den Omnissa-verwalteten Azure Blob Storage weiterleiten.
Horizon AgentHorizon Edge31883TCP, UDPHorizon Agent, der auf VM zu MQTT ausgeführt wird, das auf Edge läuft.

Anforderungen an VDI-Ports und -Protokolle

Die folgende Tabelle enthält die Ports und Protokolle, die für die in Ihrer Umgebung konfigurierten Desktop-Subnetze (VDI oder Mandant) erforderlich sind.

Hinweis: Stellen Sie zusätzlich zu den unten aufgeführten Ports sicher, dass die für Horizon Edge erforderlichen URLs und Platzhalter-Unterdomänen auch von Ihrer Umgebung aus erreichbar sind. Weitere Informationen finden Sie im Folgenden unterZulassen von URLs für das Verwaltungs-Subnetz.

QuelleZielPortProtokollZweck
Desktop-Subnetz (Mandant)- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPWird vom DEX-Telemetrieagent (Digital Employee Experience) verwendet, um Daten an Omnissa Intelligence zu senden. Nur für DEX-fähige Desktops erforderlich.
Desktop-Subnetz (Mandant)- auth.na1.data.workspaceone.com
- auth.eu1.data.workspaceone.com
- auth.eu2.data.workspaceone.com
- auth.uk1.data.workspaceone.com
- auth.ca1.data.workspaceone.com
- auth.ap1.data.workspaceone.com
- auth.ap2.data.workspaceone.com
- auth.au1.data.workspaceone.com
- auth.in1.data.workspaceone.com
443TCPWird vom DEX-Telemetrieagent (Digital Employee Experience) zur Authentifizierung bei Omnissa Intelligence verwendet. Nur für DEX-fähige Desktops erforderlich.

Zulassen von URLs für das Verwaltungs-Subnetz

Lassen Sie je nach Standort und Bedarf die entsprechenden URLs und Platzhalter-Unterdomänen zu. Führen Sie insbesondere die folgenden Aufgaben aus:

  • Zulassen der URLs und Platzhalter-Unterdomänen in der folgenden Tabelle, indem sie zu einer Positivliste für die Firewall hinzugefügt werden.
  • Umgehen von SSL-DPI (Deep Packet Inspection) in der Firewall für die unten aufgeführten URLs und Platzhalter-Unterdomänen.
  • Umgehen von SSL-DPI auf dem Proxyserver (wenn möglich). Wenn das Horizon Edge Gateway über einen Proxyserver mit der Horizon Cloud Control Plane verbunden ist, umgehen Sie SSL-DPI auf dem Proxyserver für die URLs und Platzhalter-Unterdomänen in der folgenden Tabelle.

Wichtig: Die aufgeführten Zwecke gelten für ein Horizon Edge Gateway mit Horizon Connection Server.

Ziel (DNS-Name)PortProtokollZweck
registry.k8s.io443TCPWird für den programmgesteuerten Zugriff verwendet, damit Images nach Bedarf heruntergeladen werden können. Wird zum Herunterladen von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind.
*.blob.core.windows.net443TCPWird für den programmgesteuerten Zugriff auf den Azure Blob Storage und zum Hochladen der Horizon Edge-Protokolle bei Bedarf verwendet. Wird zum Herunterladen von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind.
horizonedgeprod.azurecr.io443TCPWird zur Authentifizierung während des Herunterladens von Docker-Images für die Erstellung der erforderlichen Horizon Edge-Module verwendet, die für die Überwachung, SSO, UAG-Updates usw. geeignet sind.
*.azure-devices.net
Regionsspezifische Namen:
Nordamerika:
- edgehubprodna.azure-devices.net
Europa:
- edgehubprodeu.azure-devices.net
Japan:
- edgehubprodjp.azure-devices.net
443TCP (HTTP, HTTPS und WSS)Wird zum Verbinden der Appliance mit der Horizon Cloud Control Plane, zum Herunterladen von Konfigurationen für das Appliance-Modul und zum Aktualisieren des Laufzeitstatus des Appliance-Moduls verwendet.
*.data.workspaceone.com
Regionsspezifische Namen:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPWird zum Senden von Ereignissen oder Metriken an Workspace ONE Intelligence verwendet.

Hinweis: Horizon Cloud verfügt in Japan über eine lokalisierte Aktiv/Aktiv-Bereitstellung, um sicherzustellen, dass die Ausfallsicherheit der Infrastruktur vollständig innerhalb der Region erhalten bleibt und die lokalen Konformitätsrichtlinien eingehalten werden. Der Datenverkehr wird basierend auf der geografischen Nähe dynamisch zwischen der Horizon Cloud 1-Instanz (Japan, Osten) und der Horizon Cloud 2-Instanz (Japan, Westen) weitergeleitet. Wenn Ihre Organisation IP-basierte Positivlisten verwendet, stellen Sie sicher, dass Ihre Firewallregeln Einträge für beide Horizon Cloud-Instanzen in Japan enthalten (siehe KB-Artikel 6000374 – IP-Adressen für Dienstkomponenten).

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…