Sie können Horizon Blast so konfigurieren, dass eine ausgehende TCP-Verbindung (eine so genannte „umgekehrte Verbindung“) vom Agent-System zu einem Blast Secure Gateway, das auf UAG ausgeführt wird, hergestellt wird. Durch Hinzufügen eines Gateway-Zertifikats können Sie überprüfen, ob die Nachrichten von UAG autorisiert und nicht manipuliert wurden.
Hinweis: Diese Funktion wird in Omnissa Horizon 8 2206 und höher unterstützt.
Vorgehensweise
-
Aktivieren Sie die Funktion in UAG.
-
Wechseln Sie in der UAG-Appliance zu Allgemeine Einstellungen und wählen Sie Edge-Diensteinstellungen > Horizon-Einstellungen aus.
-
Klicken Sie auf Symbol Einstellungen (Zahnrad) und wählen Sie dann Horizon aktivieren aus.
-
Aktivieren Sie im Bereich Horizon-Einstellungen XML-Signatur aktivieren und klicken Sie auf „Mehr“, um den Bereich zu erweitern.
-
Wählen Sie die folgenden Optionen aus: Horizon Blast aktivieren und Umgekehrte Blast-Verbindung aktiviert.
-
Wählen Sie URL in der umgekehrten Blast-Verbindung und ändern Sie die Portnummer in 8444.
-
Klicken Sie auf „Speichern“.
-
-
Fügen Sie das Zertifikat hinzu.
-
Navigieren Sie zu Omnissa Horizon > Einstellungen > Server.
-
Wählen Sie die Registerkarte „Gateway-Zertifikat“ aus.
-
Klicken Sie auf „Hinzufügen“.
-
Geben Sie im Dialogfeld Zertifikat hinzufügen einen Namen ein, den Sie zur Identifizierung des Zertifikats verwenden möchten, und kopieren Sie die Zertifikatdetails im PEM-Format in das Feld „Zertifikat“. Klicken Sie auf OK.
-
-
Starten Sie den Desktop- oder Anwendungspool über den Client.
-
Überprüfen Sie Folgendes:
- Im Registrierungseditor sollte ReverseConnectionEnabled auf 1 festgelegt sein. Dadurch wird sichergestellt, dass die Registrierung für die umgekehrte Verbindung zur Horizon Blast-Konfigurationsregistrierung hinzugefügt wird.
- Vergewissern Sie sich bei der Überprüfung der umgekehrten Verbindung, dass Port 8444 vom Agent zum UAG hergestellt wird und dass das Horizon Blast Worker-Protokoll anzeigt, dass die umgekehrte Horizon Blast-Verbindung aktiviert ist und erfolgreich aktualisiert wurde.
BEAT-Unterstützung
- Reverse-Verbindungen unterstützen das BEAT-Protokoll. Sowohl Agent als auch UAG müssen für BEAT-Unterstützung Version 2512 oder höher aufweisen.
- Stellen Sie bei BEAT Reverse-Verbindungen sicher, dass es sich bei der UDP-Verbindung vom Agent zum UAG ausschließlich um eine ausgehende Verbindung handelt. Wenn der UDP-Austausch fehlschlägt, wird BEAT je nach Netzwerkverhalten entweder zurückgesetzt oder schlägt fehl.
- BEAT-spezifische Überprüfung: Bestätigen Sie die erfolgreiche Aktivierung von BEAT Reverse-Verbindungen im Blast Worker-Protokoll.
War diese Seite hilfreich?