In Horizon Cloud können Sie Direct Connect so konfigurieren, dass interne Horizon Client-Benutzer direkt auf Desktops und Agents zugreifen können. Dabei wird der externe FQDN des Unified Access Gateway (UAG) umgangen. Dies bietet Benutzern innerhalb Ihres internen Netzwerks einen direkteren Verbindungspfad.
Direct Connect ermöglicht Clients innerhalb einer Poolgruppe die direkte Verbindung zu internen Ressourcen, ohne Weiterleitung über den externen FQDN des UAG. Dies kann die Verbindungsleistung verbessern und den Netzwerkpfad für interne Benutzer vereinfachen, während externe Benutzer das UAG weiterhin für einen sicheren Remotezugriff verwenden.
Sie können die Direct Connect-Option beim Erstellen oder Bearbeiten einer Poolgruppe angeben. Direct Connect ist für jeden Poolgruppentyp verfügbar – dediziert, flexibel, Mehrfachsitzung.
Wichtig: Wenn Direct Connect aktiviert ist, müssen Endbenutzer den nativen Horizon Client verwenden. Der HTML5 (Blast) Web Client wird derzeit nicht mit Direct Connect-Konfigurationen unterstützt.
Sie können den Zugriff weiter steuern, indem Sie Direct Connect mit netzwerkbasierten Einschränkungen kombinieren:
- Nur Direct Connect – Wenn diese Option aktiviert ist, stellen interne Benutzer (basierend auf Ihren konfigurierten Netzwerkbereichen) eine direkte Verbindung zu Ressourcen her, während externe Benutzer weiterhin über das UAG weitergeleitet werden.
- Direct Connect + Zugriff nur auf interne Benutzer beschränken – Wenn beide Optionen aktiviert sind, können nur interne Benutzer auf ihre Berechtigungen zugreifen. Externe Benutzer können überhaupt nicht auf Ressourcen zugreifen.
Wenn Sie Interne Benutzer: nur Direct Connect, nicht aber Zugriff nur auf interne Benutzer beschränken aktivieren, ermöglicht die Konfiguration sowohl internen als auch externen Zugriff mit unterschiedlichen Verbindungspfaden.
Ein Beispiel für das Bearbeiten einer vorhandenen Poolgruppe, um Direct Connect zuzulassen, wird unten angezeigt.
-
Öffnen Sie die Horizon Universal Console für Horizon Cloud.
-
Klicken Sie im linken Menü auf Poolgruppen.
-
Wählen Sie eine vorhandene Poolgruppe aus und klicken Sie auf Bearbeiten.
-
Aktivieren Sie im Abschnitt Richtlinien im Unterabschnitt Brokering die Umschaltfläche Interne Benutzer: Nur Direct Connect und/oder die Umschaltfläche Zugriff nur auf interne Benutzer beschränken.
Wenn Sie die Schaltfläche Interne Benutzer: Nur Direct Connect aktivieren, können externe Benutzer weiterhin über das Unified Access Gateway eine Verbindung herstellen, es sei denn, die Option Zugriff nur auf interne Benutzer beschränken ist ebenfalls aktiviert.
-
Klicken Sie auf Speichern.
Zur Bestätigung können Sie auf der Übersichtsseite „Richtlinien“ der Poolgruppe den Status der Optionen Interne Benutzer: Nur Direct Connect und Zugriff nur auf interne Benutzer beschränken im Abschnitt „Brokering“ der Seite überprüfen.
Wenn der Benutzer kein interner Benutzer ist und sich von außerhalb des konfigurierten IP-Bereichs verbindet, sieht er weiterhin Berechtigungen für die Poolgruppen, die als Interne Benutzer: Nur Direct Connect konfiguriert sind, und verbindet sich über das Unified Access Gateway, es sei denn, die Option Zugriff nur auf interne Benutzer beschränken ist ebenfalls aktiviert.
Weitere Informationen finden Sie unter Erstellen einer Einzelsitzungspoolgruppe und/oder Erstellen einer Mehrfachsitzungspoolgruppe und/oder Verwalten der Energieoptionen für Pools und Poolgruppen.
War diese Seite hilfreich?