Skip to main content

2 de septiembre de 2026

Requisitos de puertos, protocolos y URL para Horizon Cloud on Amazon WorkSpaces Core

Asegúrese de que los puertos, los protocolos y las URL de destino necesarios para su implementación de Horizon Cloud on Amazon WorkSpaces Core permitan la comunicación según sea necesario. Utilice las tablas siguientes para verificar que la configuración de la red y los firewalls permitan el tráfico de comunicación que se requiere para una implementación correcta y para las operaciones diarias.

Los puertos y protocolos específicos requeridos para su implementación dependerán en parte de las funciones que decida usar. Si no tiene pensado utilizar un componente o protocolo específico, el tráfico de comunicación requerido no será necesario y podrá ignorar los puertos asociados con ese componente.

Importante: Para permitir las URL y los subdominios comodín correspondientes, agréguelos a una lista de permitidos de su firewall y de su grupo de seguridad de red, y desactive la inspección profunda de paquetes SSL en el firewall y, si procede, en el servidor proxy. Si Horizon Edge Gateway está conectado a Horizon Agent a través de un servidor proxy, omita la inspección profunda de paquetes SSL en el servidor proxy para las URL y los subdominios comodín especificados a continuación. Para las situaciones en las que no es posible usar direcciones URL, consulte el artículo 6000374 de la base de conocimientos sobre direcciones IP para componentes de servicio.


Puertos y protocolos necesarios para Horizon Edge

Al activar Supervisión de la infraestructura de Horizon, Horizon Edge se implementa y se configura en la suscripción asociada. En la siguiente tabla se indican los puertos y protocolos necesarios durante el proceso de activación (en el que el dispositivo implementa y configura las máquinas virtuales de gestión para poder recopilar datos de supervisión), así como los puertos y protocolos necesarios durante el funcionamiento en estado estable.

OrigenDestinoPuertosProtocolosPropósito
Horizon EdgeMáquinas virtuales de Unified Access Gateway9443HTTPSLa máquina virtual de Edge utiliza este puerto a través de la subred de administración para configurar los ajustes de configuración de la instancia de Unified Access Gateway de Edge. Este requisito de puerto se aplica al implementar inicialmente una configuración de Unified Access Gateway y cuando se edita una instancia de Edge para agregar una configuración de Unified Access Gateway o actualizar la configuración de esa configuración de Unified Access Gateway, así como para supervisar las estadísticas de sesión desde Unified Access Gateway.
Horizon EdgeControlador de dominioKerberos: 88
LDAP: 389, 3268
LDAPS: 636, 3269
TCP, UDPRegistro de Horizon Cloud con el dominio y para el inicio de sesión SSO y la detección periódica de controladores de dominio. Estos puertos son necesarios para los servicios LDAP o LDAPS, si se va a especificar LDAP/LDAPS en ese flujo de trabajo. LDAP es el valor predeterminado para la mayoría de los inquilinos. El destino es el servidor que contiene un rol de controlador de dominio en la configuración de Active Directory.
Horizon EdgeServicios de certificados de AD135 y un puerto dentro del intervalo de 49152 a 65535TCP (RPC)Conexión a la entidad de certificación empresarial de Microsoft (AD CS) para obtener certificados de corta duración para True SSO. Horizon Edge utiliza el puerto TCP 135 para la comunicación RPC inicial y, a continuación, un puerto dentro del rango 49152–65535 para comunicarse con AD CS.
Horizon Edgeservidor DNS53 y 853TCP, UDPServicios DNS.
Horizon Edge- *.blob.core.windows.net
- *.blob.storage.azure.net
443TCPSe utiliza para el acceso mediante programación a Azure Blob Storage y para cargar los registros de Horizon Edge cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc.
Horizon Edgehorizonedgeprod.azurecr.io443TCPSe utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc.
Horizon Edge*.azure-devices.net
Nombres propios de cada región:
América del Norte:
- edgehubprodna.azure-devices.net
Europa:
- edgehubprodeu.azure-devices.net
Japón:
- edgehubprodjp.azure-devices.net
443TCPDispositivo utilizado para comunicarse con el plano de control de la nube, descargar configuraciones para el módulo del dispositivo y actualizar el estado de tiempo de ejecución del módulo del dispositivo.
Horizon Edge*.data.workspaceone.com
Nombres propios de cada región:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPPara enviar eventos o métricas a Workspace ONE Intelligence para supervisar datos. Consulte Workspace ONE Intelligence.
Horizon Edgelogin.microsoftonline.com443TCPPor lo general, las aplicaciones lo utilizan para autenticarse en el servicio de Microsoft Azure.
Horizon Edge*.horizon.omnissa.com
Endpoints específicos de la región:
EE. UU.:
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
- cloud-sg-us.horizon.omnissa.com
UE:
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
JP:
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
443TCPDispositivo utilizado para comunicarse con el plano de control de la nube y para las operaciones del día 2.
Horizon Edge Gateway (tipo de máquina virtual única)Servidor NTP123UDPServicios NTP.

Requisitos de protocolos y puertos de máquina virtual de Unified Access Gateway

Además de los puertos y protocolos de la tabla anterior, los puertos y protocolos de la siguiente tabla están relacionados con las puertas de enlace configuradas para el funcionamiento continuo tras la implementación. En el caso de las conexiones configuradas con instancias de Unified Access Gateway, debe permitirse el tráfico hacia y desde las instancias de Unified Access Gateway a los destinos que se indican a continuación.

Notas:

  • Para estas instancias de Unified Access Gateway implementadas por servicio, los puertos UDP requieren que se permitan los datagramas UDP de reenvío y de respuesta. Por ejemplo, los servicios de Unified Access Gateway usan DNS para resolver los nombres de host. Las solicitudes de DNS se realizan en el puerto UDP 53, por lo que es importante que un firewall externo no bloquee estas solicitudes o respuestas.
  • Unified Access Gateway se implementa en una configuración de varias NIC. La columna Red de origen indica en qué red se origina el tráfico.
  • Omita la inspección profunda de paquetes SSL en la subred DMZ para todas las URL y los subdominios comodín especificados a continuación, tanto en el firewall para el tráfico desde Unified Access Gateway hacia los endpoints *.horizon.omnissa.com como en cualquier servidor proxy que utilice Unified Access Gateway para acceder a los endpoints del plano de control de la nube.
OrigenDestinoPuertoRed de origenProtocolosPropósito
Unified Access Gateway*.horizon.omnissa.com
Endpoints específicos de la región:
EE. UU.:
- cloud-sg-us.horizon.omnissa.com
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
UE:
- cloud-sg-eu.horizon.omnissa.com
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
JP:
- cloud-sg-jp.horizon.omnissa.com
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
443Red DMZTCP, UDPUnified Access Gateway necesita poder resolver estas direcciones en cualquier momento o el usuario no podrá iniciar la sesión porque Unified Access Gateway recupera el conjunto de JWK de cloud-sg-<region>-r-<DC>.horizon.omnissa.com.
Unified Access Gatewayservidor DNS53 y 853CualquieraTCP, UDPServicios DNS.
Unified Access GatewayHorizon Agent en las máquinas virtuales RDSH de granja o escritorio22443Red de inquilinoTCP, UDPProtocolo de visualización Blast Extreme. De forma predeterminada, el tráfico de redireccionamiento de unidades cliente (CDR) y el tráfico USB se canaliza en este puerto. Si se prefiere, el tráfico CDR se puede desviar al puerto TCP 9427 y el tráfico de redirección USB, al puerto TCP 32111.
Unified Access GatewayHorizon Agent en las máquinas virtuales RDSH de granja o escritorio9427Red de inquilinoTCPOpcional para el tráfico de redireccionamiento multimedia (MMR) y CDR.
Unified Access GatewayHorizon Agent en las máquinas virtuales RDSH de granja o escritorio32111Red de inquilinoTCPOpcional para el tráfico de redireccionamiento USB.
Unified Access GatewayServidor NTP (valor predeterminado: time.google.com; es posible cambiar este valor)123Red DMZUDPServicios NTP.
Unified Access Gateway- *.blob.core.windows.net
- *.blob.storage.azure.net
443Red DMZTCPSe utiliza en el acceso mediante programación a Azure Blob Storage para cargar los registros de Unified Access Gateway cuando sea necesario.

Puertos y protocolos de App Volumes

Para admitir funciones de App Volumes para su uso con Horizon Cloud on Amazon WorkSpaces Core, debe configurar el puerto 445 para el tráfico de protocolo TCP a la subred del inquilino (escritorios). El puerto 445 es el puerto SMB estándar para acceder a los recursos compartidos de archivos SMB en Microsoft Windows. Las AppStacks se almacenan en un recurso compartido de archivos SMB ubicado en el grupo de recursos de la máquina virtual del administrador de pods.

Nota: Si utiliza Active Directory autoadministrado, local o en la nube, para administrar identidades y dispositivos, puede agregar un sistema de archivos FSx para Windows File Server al dominio de Active Directory. Consulte la documentación de AWS sobre el uso de Microsoft Active Directory autoadministrado.

OrigenDestinoPuertoProtocoloPropósito
App Volumes Agent en la máquina virtual importada base, las imágenes maestras, las máquinas virtuales de escritorio y las máquinas virtuales RDSH de granjaLa dirección IP de Amazon FSx para Windows File Server445TCPLa virtualización de aplicaciones de App Volumes en las máquinas VDI y la captura de paquetes de aplicaciones en las máquinas VDI dependen del acceso a los recursos compartidos de archivos.

Requisitos de puertos y protocolos de VDI

La siguiente tabla proporciona los puertos y los protocolos necesarios para las subredes de escritorio (VDI o inquilino) configuradas en el entorno.

Nota: Además de los puertos que se indican a continuación, asegúrese de que también se pueda acceder desde su entorno a las URL y a los subdominios comodín necesarios para Horizon Edge. Para obtener más información, consulte Permitir URL para la subred de administración y comprobar el acceso a la URL a continuación.

OrigenDestinoPuertoProtocoloPropósito
Subred de escritorio (inquilino)*.horizon.omnissa.com
Endpoints específicos de la región:
EE. UU.:
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
UE:
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
- cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
JP:
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
- cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
443TCP, MQTTPara operaciones relacionadas con el agente (como la firma de certificados mediante el Hub de máquina virtual y la renovación).
Subred de escritorio (inquilino)Controlador de dominio88TCP, UDPServicios Kerberos. El destino es el servidor que contiene un rol de controlador de dominio en una configuración de Active Directory. Es necesario registrar Edge con Active Directory.
Subred de escritorio (inquilino)Controlador de dominioKerberos: 88
LDAP: 389, 3268
LDAPS: 636, 3269
TCP, UDPEstos puertos son necesarios para los servicios LDAP o LDAPS para la conectividad entre la máquina virtual y el controlador de dominio. Si la infraestructura de escritorios virtuales no puede acceder a ningún controlador de dominio, no se podrá iniciar la sesión.
Subred de escritorio (inquilino)Servidor DNS53 y 853TCP, UDPServicios DNS.
Subred de escritorio (inquilino)Servidor NTP123UDPServicios NTP.
Subred de escritorio (inquilino)*.blob.core.windows.net443TCPCarga del paquete de registros DCT. Cuando un administrador de cliente hace clic en la recopilación de registros DCT de cualquier máquina virtual después del procesamiento de solicitudes, el paquete se cargará de VDI a blob para que ese paquete esté disponible para su descarga desde Horizon Universal Console.
Subred de escritorio (inquilino)Horizon Edge31883TCP, MQTT, UDPHorizon Agent ejecutándose en la máquina virtual a MQTT que se ejecuta en Edge.
Subred de escritorio (inquilino)Horizon Edge32443TCPInicio de sesión único para su implementación de Edge en Amazon WorkSpaces Core.
Subred de escritorio (inquilino) y subred de administraciónsoftwareupdate.omnissa.com443TCPServidor de paquete de software. Se utiliza para descargar actualizaciones del software relacionado con el agente que se usa en las operaciones relacionadas con la imagen del sistema y el proceso de actualización de agente automatizado. Nota: La subred de administración solo es necesaria para este destino si se prevé utilizar la subred de administración para importar y publicar imágenes.
Subred de escritorio (inquilino)Endpoint de vínculo privado443TCPConectividad de escritorio con el servicio de conexión en el plano de control de la nube.
Subred de escritorio (inquilino) y subred de administraciónServicios de certificados de AD135, 445 y un puerto dentro del intervalo de 49152 a 65535TCP (RPC)Para agregar escritorios al dominio.
Subred de escritorio (inquilino)Punto de distribución de CRL (CDP)
Ejemplos:
- http://*.digicert.com
- http://crl3.digicert.com/DigiCertGlobalRootCA.crl
- http://crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- http://crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- http://ocsp.digicert.com
80TCPEl proceso de arranque de la máquina virtual implica el envío de una solicitud HTTP POST al endpoint de Horizon Cloud. Para establecer una conexión segura, se realizará una comprobación de la lista de revocación de certificados (CRL). Si no se permite esta comprobación a través de Internet, la personalización de la máquina virtual fallará.
Subred de escritorio (inquilino)- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPUtilizado por el agente de telemetría DEX (Digital Employee Experience) para enviar datos a Omnissa Intelligence. Solo es necesario para equipos de escritorio compatibles con DEX.
Subred de escritorio (inquilino)- auth.na1.data.workspaceone.com
- auth.eu1.data.workspaceone.com
- auth.eu2.data.workspaceone.com
- auth.uk1.data.workspaceone.com
- auth.ca1.data.workspaceone.com
- auth.ap1.data.workspaceone.com
- auth.ap2.data.workspaceone.com
- auth.au1.data.workspaceone.com
- auth.in1.data.workspaceone.com
443TCPUtilizado por el agente de telemetría DEX (Digital Employee Experience) para autenticar con Omnissa Intelligence. Solo es necesario para equipos de escritorio compatibles con DEX.
Subred de escritorio (inquilino)*.horizon.omnissa.com443TCP, UDPRegistra correctamente los escritorios de WorkSpaces Core en Horizon Cloud.

Requisitos de protocolos y puertos de tráfico de conexión de usuario final

Para obtener información detallada acerca de los distintos clientes de Horizon Client que los usuarios finales pueden utilizar con su dispositivo virtual de Horizon Edge, consulte la documentación del producto Horizon Client. Los puertos que hay que abrir dependerán de la opción que elija para que se conecten sus usuarios finales.

OrigenDestinoPuertoProtocoloPropósito
Horizon ClientEquilibrador de carga de AWS para instancias de Unified Access Gateway443TCPPara transportar CDR, MMR, redireccionamiento USB y tráfico RDP en túnel. SSL (acceso HTTPS) está habilitado de forma predeterminada para las conexiones cliente. En algunos casos, puede utilizarse el puerto 80 (acceso HTTP).
Horizon ClientEquilibrador de carga de AWS para instancias de Unified Access Gateway8443 o 443TCPBlast Extreme a través de la puerta de enlace segura de Blast Extreme en Unified Access Gateway para el tráfico de datos desde Horizon Client. El puerto utilizado (8443 o 443) se define cuando se implementa Horizon Edge Gateway.
Horizon ClientEquilibrador de carga de AWS para instancias de Unified Access Gateway443UDPBlast Extreme a través de Unified Access Gateway para el tráfico de datos.
Horizon ClientEquilibrador de carga de AWS para instancias de Unified Access Gateway8443UDPBlast Extreme a través de la puerta de enlace segura de Blast en Unified Access Gateway para el tráfico de datos (transporte adaptativo).
NavegadorEquilibrador de carga de AWS para instancias de Unified Access Gateway443TCPPara transportar CDR, MMR, redireccionamiento USB y tráfico RDP en túnel. SSL (acceso HTTPS) está habilitado de forma predeterminada para las conexiones cliente. En algunos casos, puede utilizarse el puerto 80 (acceso HTTP).
NavegadorEquilibrador de carga de AWS para instancias de Unified Access Gateway8443 o 443TCPBlast Extreme a través de la puerta de enlace segura de Blast Extreme en Unified Access Gateway para el tráfico de datos desde Horizon Web Client.
Horizon Client / Navegador*.horizon.omnissa.com: Después de iniciar sesión, cuando un usuario final haga clic para iniciar un escritorio, el tráfico de protocolo se redireccionará a Unified Access Gateway desde la URL regional correspondiente a la ubicación de la máquina virtual. El cliente deberá acceder a la URL de Service Gateway para cada región relevante, como cloud-sg-us-r-westus2.horizon.omnissa.com. Incluya en la lista de permitidos las URL que figuran en la tabla Nombres de host DNS de Hub de máquina virtual regional que aparece a continuación, en función de las regiones globales desde las que distribuya escritorios y aplicaciones.443TCPPara el redireccionamiento del tráfico de protocolo del usuario final a Unified Access Gateway en función de la región en la que se encuentra la máquina virtual especificada.
Horizon Client / Navegadorcloud.omnissahorizon.com443TCPSi tiene una red restringida, incluya en la lista de permitidos esta URL para permitir que los usuarios finales accedan a sus aplicaciones y escritorios. Consulte Iniciar un escritorio con Horizon Client.
Si personalizó la URL de acceso de cliente, asegúrese de agregar también su URL personalizada a la lista de permitidos. Consulte Configurar los ajustes del cliente.

Permitir URL para la subred de administración y comprobar el acceso a la URL

Para permitir las URL adecuadas y los subdominios comodín según la ubicación y los requisitos de su sitio, realice las siguientes tareas:

  • Permita las URL y los subdominios comodín de la siguiente tabla agregándolos a una lista de permitidos de su firewall y de su grupo de seguridad de red.
  • Omita la inspección profunda de paquetes SSL en el firewall para las URL y los subdominios comodín que se indican a continuación.
  • Si procede, omita la inspección profunda de paquetes SSL en el servidor proxy. Si Horizon Edge Gateway está conectado a Horizon Agent a través de un servidor proxy, omita la inspección profunda de paquetes SSL en el servidor proxy para las URL y los subdominios comodín incluidos en la siguiente tabla.

Importante: Los fines que se indican se refieren al contexto de una implementación de Horizon Edge.

Destino (nombre DNS)PuertoProtocoloTráfico de proxy (si está configurado)Propósito
registry.k8s.io443TCPSe utiliza para el acceso programático que permite descargar imágenes cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc. Nota: Aplicable únicamente a las implementaciones basadas en máquina virtual de Horizon Edge Gateway 2412.
*.blob.core.windows.net443TCPSe utiliza para el acceso mediante programación a Azure Blob Storage y para cargar los registros de Horizon Edge cuando sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc.
horizonedgeprod.azurecr.io443TCPSe utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc.
*.azure-devices.net
Nombres propios de cada región:
América del Norte:
- edgehubprodna.azure-devices.net
Europa:
- edgehubprodeu.azure-devices.net
Japón:
- edgehubprodjp.azure-devices.net
443TCPSe utiliza para conectar el dispositivo a Horizon Cloud Control Plane, para descargar configuraciones para el módulo del dispositivo y para actualizar el estado de tiempo de ejecución del módulo del dispositivo.
*.data.workspaceone.com
Nombres propios de cada región:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPSe utiliza para enviar eventos o métricas a Workspace ONE Intelligence. Consulte Workspace ONE Intelligence.
monitor.horizon.omnissa.com
Si el firewall o NSG admiten etiquetas de servicio, aplique la etiqueta AzureCloud de servicio de Azure en lugar de este nombre de host.
1514 y 1515TCPNoSe utiliza para la supervisión del sistema.
https://aka.ms/downloadazcopy-v10-linux443TCPSe utiliza para cargar registros de implementación en Azure Blob Storage con fines de solución de problemas.
time.google.com123UDPSe utiliza para la sincronización de hora.
- security.ubuntu.com
- azure.archive.ubuntu.com
- changelogs.ubuntu.com
- motd.ubuntu.com
80HTTPSe utiliza para aplicar revisiones a los componentes de Ubuntu.
softwareupdate.omnissa.com443TCPServidor de paquete de software. Se utiliza para descargar actualizaciones del software relacionado con el agente que se usa en las operaciones relacionadas con la imagen del sistema y el proceso de actualización de agente automatizado.

Permitir URL para subred de inquilino (escritorio)

Utilice una instancia de Hub de máquina virtual global o una instancia de Hub de máquina virtual regional.

  • Omita la inspección profunda de paquetes SSL en el firewall para las URL y los subdominios comodín que se indican a continuación.
  • Si procede, omita la inspección profunda de paquetes SSL en el servidor proxy. Si Horizon Edge Gateway está conectado a Horizon Agent a través de un servidor proxy, omita la inspección profunda de paquetes SSL en el servidor proxy para las URL y los subdominios comodín especificados a continuación.

Nombre de host de DNS de Hub de máquina virtual global

Si el uso de una instancia de Hub de máquina virtual global se ajusta a las necesidades de su sitio, permita la siguiente URL:

Destino (nombre DNS)PuertoProtocoloPropósito
*.horizon.omnissa.com443TCP, HTTPPara operaciones relacionadas con el agente (como la firma de certificados mediante el Hub de máquina virtual y la renovación).

Nombres de host DNS de Hub de máquina virtual regional

Si el uso de instancias regionales del Hub de máquina virtual se ajusta a las necesidades de su sitio, utilice las dos URL correspondientes a la región en la que esté implementada su instancia de Horizon Edge Gateway. Todas las instancias del Hub de máquina virtual regional utilizan el puerto 443, con el protocolo TCP, para operaciones relacionadas con el agente, como la firma de certificados mediante el Hub de máquina virtual y la renovación.

Regiones de Amazon WorkSpaces CoreURL de puerta de enlace de servicioURL MQTT
- us-west-2cloud-sg-us-r-westus2.horizon.omnissa.comcloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
- us-east-1
- sa-east-1
- ca-central-1
cloud-sg-us-r-eastus2.horizon.omnissa.comcloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
- eu-west-1cloud-sg-eu-r-northeurope.horizon.omnissa.comcloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
- eu-central-1
- eu-west-3
- il-central-1
cloud-sg-eu-r-germanywestcentral.horizon.omnissa.comcloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
- eu-west-2cloud-sg-eu-r-uksouth.horizon.omnissa.comcloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
- ap-south-1
- ap-northeast-1
- ap-northeast-2
cloud-sg-jp-r-japaneast.horizon.omnissa.comcloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
- ap-southeast-1cloud-sg-jp-r-centralindia.horizon.omnissa.comcloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
- ap-southeast-2cloud-sg-jp-r-australiaeast.horizon.omnissa.comcloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com

Nota: Horizon Cloud cuenta con una implementación activa-activa localizada en Japón para garantizar que la resiliencia de la infraestructura se mantenga íntegramente dentro de la región, cumpliendo con las directrices de cumplimiento locales. El tráfico se distribuye dinámicamente entre la instancia de Horizon Cloud 1 (Japón Este) y la instancia de Horizon Cloud 2 (Japón Oeste) en función de la afinidad geográfica. Si su organización aplica una lista de permitidos basada en direcciones IP, asegúrese de que las reglas de su firewall incluyan entradas para las dos instancias de Horizon Cloud en Japón, tal y como se indican en el artículo de la base de conocimientos 6000374 sobre las direcciones IP de los componentes del servicio.


Permitir las URL para habilitar proxy

Si tiene pensado utilizar un servidor proxy para controlar el flujo de tráfico desde su entorno, abra los puertos requeridos para permitir que Horizon Edge Gateway acceda al servidor proxy.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…