Skip to main content

28. Juli 2026

Bereitstellung mit Horizon 8

Unified Access Gateway (UAG) ermöglicht den sicheren Remotezugriff auf lokale virtuelle Desktops und Anwendungen in einem Kundendatencenter. Es wird mit einer lokalen Bereitstellung von Horizon 8 für einheitliches Management betrieben. Durch die zuverlässige Überprüfung der Benutzeridentität kontrolliert Unified Access Gateway den Zugriff auf Desktops und Anwendungen präzise auf der Grundlage der Benutzerberechtigungen.

Bereitstellen von Unified Access Gateway in der DMZ Ihres Netzwerks

Bei der Bereitstellung in der DMZ gewährleistet Unified Access Gateway Folgendes:

  • Der gesamte Datenverkehr, der vom Datencenter zu Desktop- und Anwendungsressourcen gelangt, stammt von authentifizierten Benutzern.

  • Der Datenverkehr für einen authentifizierten Benutzer kann nur zu den Desktop- und Anwendungsressourcen geleitet werden, auf die der Benutzer berechtigt ist. Dieser Grad an Sicherheit erfordert eine spezifische Überprüfung der Desktop-Protokolle und die Koordination sich schnell ändernder Richtlinien und Netzwerkadressen, um den Zugriff präzise zu steuern.

UAG-Bereitstellungsarchitektur

Die folgende Abbildung zeigt eine Beispielkonfiguration mit Front-End- und Back-End-Firewall.

Stellen Sie vor der Bereitstellung

Überprüfen Sie die folgenden Anforderungen für eine nahtlose Bereitstellung mit Horizon 8.

  • Standardmäßig muss Port 8443 für Blast TCP/UDP verfügbar sein. Es ist jedoch auch möglich, Port 443 für Blast TCP/UDP zu konfigurieren.
  • Das Blast Secure Gateway und das PCoIP Secure Gateway müssen aktiviert sein, wenn Unified Access Gateway mit Horizon 8 bereitgestellt wird. Dies gewährleistet, dass die Anzeigeprotokolle über Unified Access Gateway automatisch als Proxys dienen können. Die Einstellungen BlastExternalURL und pcoipExternalURL legen die Verbindungsadressen fest, die von den Horizon Clients verwendet werden, um diese Anzeigeprotokollverbindungen über die entsprechenden Gateways auf dem Unified Access Gateway weiterzuleiten. Dadurch wird die Sicherheit verbessert, da diese Gateways sicherstellen, dass der Datenverkehr des Anzeigeprotokolls im Namen eines authentifizierten Benutzers gesteuert wird. Nicht autorisierter Datenverkehr des Anzeigeprotokolls wird von Unified Access Gateway ignoriert.

  • Deaktivieren Sie die sicheren Gateways (Blast Secure Gateway und PCoIP Secure Gateway) auf Horizon Connection Server-Instanzen und aktivieren Sie diese Gateways auf den Unified Access Gateway-Appliances.

Authentifizierung

Die folgenden Benutzer-Authentifizierungsmethoden werden in Unified Access Gateway unterstützt:

  • Active Directory-Benutzername und -Kennwort
  • Kiosk-Modus. Detaillierte Informationen zum Kiosk-Modus finden Sie in der Horizon 8 Dokumentation
  • Zwei-Faktor-Authentifizierung mit RSA SecurID, offiziell zertifiziert durch RSA für SecurID
  • RADIUS über verschiedene Zwei-Faktor-Sicherheitslösungen von Drittanbietern
  • Smartcard, X.509-Benutzerzertifikate
  • SAML, X.509 und SAML, SAML und nicht authentifiziert
  • OIDC

Diese Authentifizierungsmethoden werden mit Horizon Connection Server unterstützt. Unified Access Gateway erfordert keine direkte Kommunikation mit Active Directory. Diese Kommunikation dient als Proxy über den Horizon Connection Server, der direkt auf Active Directory zugreifen kann. Nach der Authentifizierung der Benutzersitzung entsprechend der Authentifizierungsrichtlinie kann Unified Access Gateway Anforderungen für Berechtigungsinformationen sowie Anforderungen zum Desktop- und Anwendungsstart an Horizon Connection Server weiterleiten. Unified Access Gateway verwaltet darüber hinaus die zugehörigen Desktop- und Anwendungsprotokoll-Handler, damit diese nur autorisierten Protokolldatenverkehr weiterleiten.

Unified Access Gateway führt die Smartcard-Authentifizierung eigenständig durch. Dazu gehören Optionen für die Kommunikation zwischen Unified Access Gateway und Online Certificate Status Protocol-Servern (OCSP) zur Suche nach widerrufenen X.509-Zertifikaten usw.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…