Wenn Sie die Intelligent Hub-Umleitung aktivieren, werden Benutzer, die versuchen, eine direkte Verbindung mit dem Universal Broker-FQDN oder einem FQDN auf Pod-Ebene herzustellen, automatisch an den Workspace ONE Intelligent Hub-Katalog für ihre zugewiesenen Desktops und Anwendungen weitergeleitet. Sie können unterschiedliche Umleitungsrichtlinien angeben, je nachdem, ob Benutzer eine Verbindung von einem internen oder externen Netzwerk aus herstellen.
Nachdem Sie Ihren Horizon Cloud-Mandanten in Omnissa Access und Intelligent Hub-Dienste integriert haben, werden Desktop- und Anwendungszuweisungen im Hub-Katalog angezeigt, wo berechtigte Benutzer bequem und sicher auf sie zugreifen können. Sie müssen jedoch die Intelligent Hub-Umleitung konfigurieren, wenn Sie den Zugriff bestimmter Benutzer auf diese Zuweisungen über ein anderes Portal als den Hub-Katalog einschränken möchten.
Ohne aktivierte Intelligent Hub-Umleitung können Benutzer auf ihre Zuweisungen zugreifen, indem sie eine Verbindung mit dem Universal Broker-FQDN oder direkt mit dem FQDN des Unified Access Gateway (UAG) eines Horizon Cloud-Pods in Microsoft Azure herstellen. Wenn Sie den Zugriff auf Zuweisungen nur über den Hub-Katalog erzwingen möchten, müssen Sie die Intelligent Hub-Umleitung aktivieren.
Wenn die Intelligent Hub-Umleitung aktiviert ist, haben Sie die Möglichkeit, unterschiedliche Umleitungsrichtlinien für Verbindungsversuche anzugeben, je nachdem, ob sie von einem internen oder externen Netzwerk stammen. Sie können beispielsweise für interne Benutzer die Umleitung zum Hub-Katalog erzwingen, aber externen Benutzern erlauben, eine Verbindung über einen FQDN auf Broker- oder Pod-Ebene herzustellen.
Voraussetzungen
Stellen Sie sicher, dass Ihre Systemumgebung die folgenden Anforderungen erfüllt.
- Universal Broker wird für Ihren Mandanten aktiviert und konfiguriert, wie unter Einrichten des Universal Broker-Diensts für Ihren Horizon-Steuerungsebene-Mandanten oder Planen und Abschließen des Übergangs von Einzel-Pod-Broker zu Universal Broker beschrieben.
- Ihr Horizon Cloud-Mandant ist in Access- und Intelligent Hub-Dienste integriert, wie unter Horizon Cloud-Umgebung mit Universal Broker – Integrieren des Mandanten in Access und Intelligent Hub-Dienste beschrieben. Stellen Sie sicher, dass die Integration vollständig abgeschlossen ist.
- Alle Ihre Horizon Cloud-Pods in Microsoft Azure sind online und einsatzbereit.
- Alle Ihre Horizon-Pods in einem vSphere-basierten SDDC verfügen über einen SAML-Authentifikator, der jeder Verbindungsserverinstanz zugeordnet ist. Diese Konfiguration ist erforderlich, um die Intelligent Hub-Umleitung für Horizon-Pods zu unterstützen. Weitere Informationen finden Sie unter Konfigurieren eines SAML-Authentifikators in Horizon Console (verwenden Sie das Menü oben im Artikel, um Ihre Horizon-Version nach Bedarf auszuwählen).
Um eindeutige Umleitungsrichtlinien für interne und externe Benutzer zu konfigurieren, müssen Sie auch die unter Definieren interner Netzwerkbereiche für Universal Broker beschriebenen Schritte ausführen.
Achtung: Für die Horizon 8-Bereitstellungen Ihres Mandanten verfügen einige Ihrer Endbenutzer möglicherweise bereits über die direkten FQDNs für die Horizon Connection Server und Unified Access Gateway-Instanzen dieser Horizon 8-Bereitstellungen, zusätzlich zu Ihrem Universal Broker-FQDN. In dieser Situation könnten diese Endbenutzer versuchen, eine Verbindung über einen dieser FQDNs herzustellen.
Für die Horizon 8-Pods erzwingt die Einstellung " Broker > Authentifizierung " der Horizon Universal Console nur die Umleitung bei Verwendung des Universal Broker-FQDN.
Wenn Sie also möchten, dass die Umleitung für die Horizon 8-Pods Ihres Mandanten erzwungen wird, unabhängig davon, mit welchem dieser FQDNs Ihre Endbenutzer versuchen, eine Verbindung herzustellen, müssen Sie zusätzlich bestimmte Einstellungen in der Horizon Console vornehmen, indem Sie die Schritte auf der Horizon 8-Seite Konfigurieren von Zugriffsrichtlinien in der Horizon Console ausführen (verwenden Sie das Menü oben im Artikel, um Ihre Horizon-Version nach Bedarf auszuwählen).
Wie auf dieser Seite beschrieben, müssen Sie, um das Ziel zu erreichen, die Einstellungen für die Authentifizierungsdelegierung an den zugeordneten SAML-Authentifikator festlegen und den Workspace ONE-Modus mit Ihrem Access-Hostnamen aktivieren.
Vorgehensweise
-
Wählen Sie in der Horizon Universal Console Einstellungen > Broker und dann die Registerkarte Authentifizierung aus.
Auf der Seite "Authentifizierung" wird die aktuelle Konfiguration der Intelligent Hub-Umleitungsfunktion angezeigt.
-
Um die Konfiguration der Intelligent Hub-Umleitung zu ändern, klicken Sie auf das Bearbeitungssymbol für die Option.
Ein Dialogfeld mit Steuerelementen zum Bearbeiten der Konfiguration wird angezeigt.
-
Um die Intelligent Hub-Umleitung zu aktivieren, aktivieren Sie die Umschaltoption Intelligent Hub-Umleitung erzwingen .
Zusätzliche Konfigurationseinstellungen werden angezeigt, wenn Sie die Umschaltoption aktivieren.
-
Um eine unterschiedliche Umleitungsrichtlinie für Benutzer zu konfigurieren, je nachdem, ob sie eine Verbindung von einem internen oder externen Netzwerk aus herstellen, aktivieren Sie die Umschaltoption Unterschiedliche Intelligent Hub-Umleitung für interne und externe Benutzer zulassen . Verwenden Sie dann die Kontrollkästchen, um die Umleitungsrichtlinie für jede Benutzerkategorie anzugeben.
Um beispielsweise die Umleitung für interne Benutzer zu erzwingen, aber die Umleitung für externe Benutzer zu deaktivieren, aktivieren Sie das Kontrollkästchen Interne Benutzer und deaktivieren Sie das Kontrollkästchen Externe Benutzer . Diese Umleitungsrichtlinien gelten für Verbindungsversuche sowohl auf Pod-Ebene (über die Adresse der UAG- oder Verbindungsserverinstanz des Pods) als auch auf Broker-Ebene (über den Universal Broker-FQDN).
Hinweis: Um diese Einstellungen zu konfigurieren, müssen Sie zuerst die IP-Adressbereiche definieren, die Ihren internen und externen Netzwerken entsprechen. Wenn Sie diese Netzwerkkonfigurationen noch nicht konfiguriert haben, klicken Sie in der angezeigten Erinnerungsmeldung auf den Link Hinzufügen und befolgen Sie die Anweisungen unter Definieren interner Netzwerkbereiche für Universal Broker.
-
Klicken Sie auf Speichern , damit die Änderungen wirksam werden.
Ergebnisse
Es kann bis zu 15 Minuten dauern, bis die Konfigurationsänderungen im gesamten Universal Broker-Dienst und in Horizon Cloud-Pods wirksam werden und das neue Umleitungsverhalten voll funktionsfähig ist.
Hinweis: Wenn die Intelligent Hub-Umleitung aktiviert ist, werden Benutzer zum Hub-Katalog weitergeleitet, von wo aus sie eine Sitzung zu einer angeforderten Horizon Cloud-Pod-Ressource öffnen können, die von Universal Broker vermittelt wird. Wenn der Universal Broker-Dienst fehlschlägt, verlieren Benutzer ihren Zugriff auf Horizon Cloud-Pod-Ressourcen. Um das Problem zu umgehen, können Sie vorübergehend Benutzerverbindungen zur UAG-Instanz eines einzelnen Pods zulassen, indem Sie die Intelligent Hub-Umleitung deaktivieren, bis der Universal Broker-Dienst wiederhergestellt wird.
War diese Seite hilfreich?