Skip to main content

2 de septiembre de 2026

Requisitos de puertos, protocolos y URL para Horizon Cloud on Horizon 8

Asegúrese de que los puertos, los protocolos y las URL de destino necesarios para su implementación de Horizon Cloud on Horizon 8 permitan la comunicación según sea necesario entre Horizon Edge y Horizon Connection Server. Utilice las tablas siguientes para verificar que la configuración de la red y los firewalls permitan el tráfico de comunicación que se requiere para una implementación correcta y para las operaciones diarias.

Los puertos y protocolos específicos requeridos para su implementación dependerán en parte de las funciones que decida usar. Si no planea utilizar Splunk Enterprise para la supervisión, puede ignorar los puertos asociados con Splunk Enterprise.

Importante: Para permitir las URL y los subdominios comodín correspondientes, agréguelos a una lista de permitidos de su firewall y desactive la inspección profunda de paquetes SSL en el firewall y, si procede, en el servidor proxy. Si Horizon Edge Gateway está conectado a Horizon Cloud Control Plane a través de un servidor proxy, omita la inspección profunda de paquetes SSL en el servidor proxy para las URL y los subdominios comodín especificados a continuación. Para las situaciones en las que no es posible usar direcciones URL, consulte el artículo 6000374 de la base de conocimientos sobre direcciones IP para componentes de servicio.


Puertos y protocolos necesarios para Horizon Edge

Al activar Supervisión de la infraestructura de Horizon, Horizon Edge se implementa y se configura en la suscripción asociada.

En la siguiente tabla se indican los puertos y protocolos necesarios durante el proceso de activación (en el que el dispositivo implementa y configura las máquinas virtuales de gestión para poder recopilar datos de supervisión), así como los puertos y protocolos necesarios durante el funcionamiento en estado estable.

Horizon Edge saliente

OrigenDestinoPuertosProtocolosPropósito
Horizon EdgeMáquinas virtuales de Unified Access Gateway9443HTTPSEste puerto se utiliza cuando se habilita la supervisión para las instancias de Unified Access Gateway desde Horizon Control Plane.
Horizon EdgeHorizon Connection Server443HTTPSConfiguración de licencia.
Horizon EdgeSplunk Enterprise8000 y 8088HTTP, HTTPSSupervisar recopilación de datos.
Horizon Edgeservidor DNS53 y 853TCP, UDPServicios DNS.
Horizon Edge*.blob.core.windows.net443TCPSe utiliza para el acceso mediante programación a Azure Blob Storage para replicar imágenes en las instancias de Horizon 8 Edge. Tenga en cuenta que las restricciones de acceso de proxy para este endpoint deben ser relajadas para permitir la replicación de imágenes.
Horizon Edgehorizonedgeprod.azurecr.io443TCPSe utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc.
Horizon Edge*.azure-devices.net
Nombres propios de cada región:
América del Norte:
- edgehubprodna.azure-devices.net
Europa:
- edgehubprodeu.azure-devices.net
Japón:
- edgehubprodjp.azure-devices.net
443TCPDispositivo utilizado para comunicarse con el plano de control de la nube, descargar configuraciones para el módulo del dispositivo y actualizar el estado de tiempo de ejecución del módulo del dispositivo.
Horizon Edge*.data.workspaceone.com
Nombres propios de cada región:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPPara enviar eventos o métricas a Workspace ONE Intelligence para supervisar datos. Consulte Workspace ONE Intelligence.
Horizon EdgeServidor NTP123UDPServicios NTP.
Horizon EdgeHorizon Connection Server4002TCPHorizon Edge a Horizon Connection Server a través de Java Messaging Service (JMS).
Horizon Edgesoftwareupdate.omnissa.com443TCPSe utiliza para acceder a la CDN con el fin de descargar el instalador de Horizon Agent necesario para las operaciones de administración de imágenes.
Horizon Edgecloud-sg-us-hdc-mqtt.horizon.omnissa.com443TCPLos componentes de Horizon 8 Edge lo utilizan para comunicarse de forma bidireccional con Horizon Cloud para las operaciones de administración de imágenes y el seguimiento del uso de licencias. También es necesario para Universal Broker.
Horizon Edgecloud-sg-eu-hdc-mqtt.horizon.omnissa.com443TCPLos componentes de Horizon 8 Edge lo utilizan para comunicarse de forma bidireccional con Horizon Cloud para las operaciones de administración de imágenes y el seguimiento del uso de licencias. También es necesario para Universal Broker.
Horizon Edgecloud-sg-jp-hdc-mqtt.horizon.omnissa.com443TCPLos componentes de Horizon 8 Edge lo utilizan para comunicarse de forma bidireccional con Horizon Cloud para las operaciones de administración de imágenes y el seguimiento del uso de licencias. También es necesario para Universal Broker.

Horizon Edge entrante

OrigenDestinoPuertosProtocolosPropósito
Horizon AgentHorizon Edge32198TCP, UDPHorizon Agent en una máquina virtual puede reenviar registros de diagnóstico al servicio Azure Blob Storage gestionado por Omnissa a través de la instancia de Horizon Edge Gateway.
Horizon AgentHorizon Edge31883TCP, UDPHorizon Agent ejecutándose en la máquina virtual a MQTT que se ejecuta en Edge.

Requisitos de puertos y protocolos de VDI

La siguiente tabla proporciona los puertos y los protocolos necesarios para las subredes de escritorio (VDI o inquilino) configuradas en el entorno.

Nota: Además de los puertos que se indican a continuación, asegúrese de que también se pueda acceder desde su entorno a las URL y a los subdominios comodín necesarios para Horizon Edge. Para obtener más información, consulte Permitir URL para la subred de administración a continuación.

OrigenDestinoPuertoProtocoloPropósito
Subred de escritorio (inquilino)- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPUtilizado por el agente de telemetría DEX (Digital Employee Experience) para enviar datos a Omnissa Intelligence. Solo es necesario para equipos de escritorio compatibles con DEX.
Subred de escritorio (inquilino)- auth.na1.data.workspaceone.com
- auth.eu1.data.workspaceone.com
- auth.eu2.data.workspaceone.com
- auth.uk1.data.workspaceone.com
- auth.ca1.data.workspaceone.com
- auth.ap1.data.workspaceone.com
- auth.ap2.data.workspaceone.com
- auth.au1.data.workspaceone.com
- auth.in1.data.workspaceone.com
443TCPUtilizado por el agente de telemetría DEX (Digital Employee Experience) para autenticar con Omnissa Intelligence. Solo es necesario para equipos de escritorio compatibles con DEX.

Permitir URL para la subred de administración

Permita las URL y los subdominios comodín adecuados según la ubicación y las necesidades de su sitio. Concretamente, realice las siguientes tareas:

  • Permita las URL y los subdominios comodín de la siguiente tabla agregándolos a una lista de permitidos de su firewall.
  • Omita la inspección profunda de paquetes SSL en el firewall para las URL y los subdominios comodín que se indican a continuación.
  • Si procede, omita la inspección profunda de paquetes SSL en el servidor proxy. Si Horizon Edge Gateway está conectado a Horizon Cloud Control Plane a través de un servidor proxy, omita la inspección profunda de paquetes SSL en el servidor proxy para las URL y los subdominios comodín de la siguiente tabla.

Importante: Los fines indicados se refieren al contexto de Horizon Edge Gateway con Horizon Connection Server.

Destino (nombre DNS)PuertoProtocoloPropósito
registry.k8s.io443TCPSe utiliza para el acceso programático que permite descargar imágenes cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc.
*.blob.core.windows.net443TCPSe utiliza para el acceso mediante programación a Azure Blob Storage y para cargar los registros de Horizon Edge cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc.
horizonedgeprod.azurecr.io443TCPSe utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc.
*.azure-devices.net
Nombres propios de cada región:
América del Norte:
- edgehubprodna.azure-devices.net
Europa:
- edgehubprodeu.azure-devices.net
Japón:
- edgehubprodjp.azure-devices.net
443TCP (HTTP, HTTPS y WSS)Se utiliza para conectar el dispositivo a Horizon Cloud Control Plane, para descargar configuraciones para el módulo del dispositivo y para actualizar el estado de tiempo de ejecución del módulo del dispositivo.
*.data.workspaceone.com
Nombres propios de cada región:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPSe utiliza para enviar eventos o métricas a Workspace ONE Intelligence.

Nota: Horizon Cloud cuenta con una implementación activa-activa localizada en Japón para garantizar que la resiliencia de la infraestructura se mantenga íntegramente dentro de la región, cumpliendo con las directrices de cumplimiento locales. El tráfico se distribuye dinámicamente entre la instancia de Horizon Cloud 1 (Japón Este) y la instancia de Horizon Cloud 2 (Japón Oeste) en función de la afinidad geográfica. Si su organización aplica una lista de permitidos basada en direcciones IP, asegúrese de que las reglas de su firewall incluyan entradas para las dos instancias de Horizon Cloud en Japón, tal y como se indican en el artículo de la base de conocimientos 6000374 sobre las direcciones IP de los componentes del servicio.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…