Horizon Cloud unterstützt das Szenario, in dem Endbenutzer und Client-Systeme Horizon Cloud-Desktops innerhalb des privaten Netzwerks einer Organisation brokern können, ohne dass der Netzwerkdatenverkehr ein öffentliches Netzwerk durchläuft. Beim Arbeiten in einer solchen geschlossenen Netzwerkumgebung können Sie Endbenutzer so konfigurieren, dass sie über Azure Private Link eine Verbindung zur Horizon Control Plane herstellen, indem Sie ExpressRoute oder VPN und einen privaten Broker-Endpoint verwenden.
Dieses Szenario gilt für Microsoft Azure-Umgebungen, in denen Endbenutzer und Clientsysteme Horizon Cloud Desktops in einem privaten Netzwerk einer Organisation brokern müssen, ohne dass der Netzwerkdatenverkehr ein öffentliches Netzwerk durchläuft.
Hinweis: Der Horizon Web Client unterstützt derzeit kein privates Brokering.
Die folgenden Abschnitte beschreiben die Voraussetzungen und das Verfahren zum Erstellen eines privaten Broker-Endpoints, um geschlossene Netzwerkeinstellungen in Horizon Cloud zu ermöglichen.
Hinweis: Bei Verwendung der DNS-Zuordnung und der Erstellung von mehr als einem privaten Endpoint müssen Sie DNS für zusätzliche Endpoints mithilfe der in der Benutzeroberfläche bereitgestellten FQDN-Einstellung konfigurieren. Sie müssen in Ihrem regionalen DNS-Forwarder oder DNS-Server einen Eintrag als Alias mit dem FQDN des privaten Broker-Endpoint zum FQDN des privaten Endpoint für alle zusätzlichen Endpoints erstellen. Wenn Ihr DNS keine Sichtverbindung zu einem öffentlichen DNS hat, können Sie einen DNS-Eintrag mit der privaten IP-Adresse des privaten Endpoint erstellen. Beachten Sie, dass bei einem regionalen Ausfall, der Horizon Cloud aufgrund von Infrastrukturproblemen beeinträchtigt, kein automatisches Failover stattfindet und dies zu Ausfallzeiten für Endbenutzer führen kann. Um dieses potenzielle Problem zu vermeiden, aktualisieren Sie Ihre DNS-Zuordnungen mit der Failover-IP für regionales Failover und für Benachrichtigungen. Wenden Sie sich an den Support, wenn Unterstützung erforderlich ist.
Weitere Informationen zu virtuellen privaten Azure-Netzwerken finden Sie unter Was ist ein virtuelles Azure-Netzwerk?.
Weitere Informationen zu Azure ExpressRoute finden Sie unter Was ist Azure ExpressRoute?.
Weitere Informationen zur Verwendung einer Start-Site in Horizon Cloud zum Zuordnen bestimmter Benutzer zu einem bestimmten Start-Site-Endpoint finden Sie unter Erstellen und Verwenden einer Start-Site.
Voraussetzungen
- Stellen Sie sicher, dass Sie über Administratorzugriff auf ein gültiges Microsoft Azure-Abonnement für Ihre Organisation verfügen.
- Stellen Sie sicher, dass Sie über Administratorzugriff auf ein gültiges Horizon Cloud-Abonnement für Ihre Organisation verfügen.
Vorgehensweise
Erstellen und aktivieren Sie den privaten Netzwerkzugriff auf einen oder mehrere private Broker-Endpoints innerhalb einer bestimmten Mandantenorganisation, indem Sie das folgende Verfahren anwenden. Dieses Verfahren gilt nur für Azure-Umgebungen.
-
Melden Sie sich bei Horizon Cloud mit Administratorzugriffsrechten an.
Weitere Informationen finden Sie unter Anmelden bei Horizon Cloud. -
Klicken Sie in der Horizon Universal Console auf Einstellungen und dann auf Verwalten in der Kachel Client-Einstellungen.
-
Klicken Sie auf der Seite „Client-Einstellungen“ auf die Registerkarte Privates Brokering.
-
Wenn Sie privates Brokering noch nicht aktiviert haben, klicken Sie bei Aufforderung auf Bearbeiten.
-
Schalten Sie die Option Privates Brokering ein und geben Sie eine benutzerdefinierte Unterdomäne an.
-
Klicken Sie auf Speichern und dann entweder auf Überspringen, wenn Sie den erforderlichen Endpoint bereits erstellt haben, oder auf Endpoint hinzufügen.
-
Klicken Sie auf Überspringen, um später einen neuen Endpoint hinzuzufügen, oder werden Sie aufgefordert, einen vorhandenen privaten Broker-Endpoint jetzt auszuwählen oder zu bearbeiten.
-
Klicken Sie auf Endpoint hinzufügen, um einen neuen privaten Broker-Endpoint hinzuzufügen, indem Sie einen Anbieter, ein virtuelles Netzwerk und ein Subnetz angeben, wie auf der Seite „Privaten Broker-Endpoint hinzufügen“ angezeigt.
- Klicken Sie auf Speichern. Wenn Sie eine gültige Unterdomäne und einen privaten Broker-Endpoint angegeben haben, können Azure-Endbenutzer nun innerhalb des privaten Netzwerks eine Verbindung zur Horizon Cloud Cloud Plane herstellen.
Ergebnis
Endbenutzer, die innerhalb des aktuellen Mandanten arbeiten, können Horizon Cloud nun in einer privaten Netzwerkumgebung nutzen, indem sie eine Verbindung zum angegebenen privaten Broker-Endpoint herstellen. Wenn Sie zusätzliche private Endpoints hinzufügen möchten, können Sie dies jetzt oder später tun. Sie können auch die Unterdomäne eines vorhandenen Endpoints bearbeiten.
War diese Seite hilfreich?