Skip to main content

2 de septiembre de 2026

Requisitos de puertos, protocolos y URL para Horizon Cloud on Microsoft Azure

Asegúrese de que los puertos, los protocolos y las URL de destino necesarios para su implementación de Horizon Cloud on Microsoft Azure permitan la comunicación según sea necesario. Utilice las tablas siguientes para verificar que la configuración de la red y los firewalls permitan el tráfico de comunicación que se requiere para una implementación correcta y para las operaciones diarias.

Los puertos y protocolos específicos requeridos para su implementación dependerán en parte de las funciones que decida usar. Si no tiene pensado utilizar un componente o protocolo específico, el tráfico de comunicación requerido no será necesario y podrá ignorar los puertos asociados con ese componente. Por ejemplo, si los usuarios finales solo van a utilizar el protocolo de visualización Blast Extreme, no es necesario permitir los puertos PCoIP.

Nota: Si su implementación utiliza un servidor proxy para controlar el flujo de tráfico, abra los puertos requeridos para permitir que Horizon Edge Gateway acceda al servidor proxy. Cuando el formato de la instancia de Microsoft Azure Edge es Edge Gateway (AKS), consulte Red saliente y reglas de FQDN para clústeres de Azure Kubernetes Service (AKS). Para las situaciones en las que no es posible usar direcciones URL, consulte el artículo 6000374 de la base de conocimientos sobre direcciones IP para componentes de servicio.


Puertos y protocolos necesarios para Horizon Edge

Al activar Supervisión de la infraestructura de Horizon, Horizon Edge se implementa y se configura en la suscripción asociada. En la siguiente tabla se indican los puertos y protocolos necesarios durante el proceso de activación (en el que el dispositivo implementa y configura las máquinas virtuales de gestión para poder recopilar datos de supervisión), así como los puertos y protocolos necesarios durante el funcionamiento en estado estable.

Para permitir las URL y los subdominios comodín de la siguiente tabla, agréguelos a una lista de permitidos de su firewall y de su grupo de seguridad de red, y desactive la inspección profunda de paquetes SSL en el firewall y, si procede, en el servidor proxy.

OrigenDestinoPuertosProtocolosTráfico de proxy (si está configurado)Propósito
Horizon Edge*.azure-devices.net
Nombres propios de cada región:
América del Norte:
- edgehubprodna.azure-devices.net
Europa:
- edgehubprodeu.azure-devices.net
Japón:
- edgehubprodjp.azure-devices.net
443TCPSe utiliza para conectar el dispositivo a Horizon Cloud Control Plane, para descargar configuraciones para el módulo del dispositivo y para actualizar el estado de tiempo de ejecución del módulo del dispositivo.
Horizon Edge*.horizon.omnissa.com
Endpoints específicos de la región:
EE. UU.:
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
- cloud-sg-us.horizon.omnissa.com
UE:
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
JP:
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
443TCPDispositivo utilizado para comunicarse con el plano de control de la nube y para las operaciones del día 2.
Horizon Edge*.data.workspaceone.com
Nombres propios de cada región:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPSe utiliza para enviar eventos o métricas a Workspace ONE Intelligence para supervisar datos. Consulte Workspace ONE Intelligence.
Horizon Edge- *.blob.core.windows.net
- *.blob.storage.azure.net
443TCPSe utiliza para el acceso mediante programación a Azure Blob Storage y para cargar registros de Horizon Edge según sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc.
Horizon Edgehorizonedgeprod.azurecr.io443TCPSe utiliza para la autenticación al descargar imágenes de Docker para crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, SSO, actualizaciones de UAG, etc.
Horizon Edgeregistry.k8s.io443TCPSe utiliza para el acceso programático que permite descargar imágenes según sea necesario. Se utiliza para descargar las imágenes de Docker con el fin de crear los módulos de Horizon Edge necesarios, que son útiles para la supervisión, el SSO, las actualizaciones de UAG, etc. Nota: Aplicable únicamente a las implementaciones basadas en máquina virtual de Horizon Edge Gateway 2412.
Horizon Edgehttps://aka.ms/downloadazcopy-v10-linux443TCPSe utiliza para cargar registros de implementación en Azure Blob Storage con fines de solución de problemas.
Horizon Edgelogin.microsoftonline.com443TCPPor lo general, las aplicaciones lo utilizan para autenticarse en el servicio de Microsoft Azure.
Horizon Edgemanagement.azure.com443TCPSe utiliza para las solicitudes de API de Edge a los endpoints del administrador de recursos de Microsoft Azure para usar los servicios de dicho administrador.
Horizon Edge- mcr.microsoft.com
- *.data.mcr.microsoft.com
- packages.microsoft.com
- packages.aks.azure.com
443HTTPSSe utiliza para aplicar revisiones a los componentes de Microsoft de Horizon Edge Gateway.
Horizon Edge- security.ubuntu.com
- azure.archive.ubuntu.com
- changelogs.ubuntu.com
- motd.ubuntu.com
80HTTPSe utiliza para aplicar revisiones a los componentes de Ubuntu.
Horizon Edgesoftwareupdate.omnissa.com443TCPNoServidor de paquete de software. Se utiliza para descargar actualizaciones del software relacionado con el agente que se usa en las operaciones relacionadas con la imagen del sistema y el proceso de actualización de agente automatizado.
Horizon Edge*.file.core.windows.net445TCPNoAcceso a los recursos compartidos de archivos aprovisionados por los flujos de trabajo de App Volumes para importar y replicar paquetes en varios recursos compartidos de archivos.
Horizon Edgemonitor.horizon.omnissa.com
Si el firewall o NSG admiten etiquetas de servicio, aplique la etiqueta AzureCloud de servicio de Azure en lugar de este nombre de host.
1514 y 1515TCPNoSe utiliza para la supervisión del sistema.
Horizon Edgedownload.falco.org443HTTPSNoUtilizado por la herramienta de supervisión de seguridad Falco para hacer comprobaciones y descargar los recursos más recientes necesarios para que funcione correctamente.
Horizon Edge*.cloudfront.net443HTTPSNoUtilizado por la herramienta de supervisión de seguridad Falco para hacer comprobaciones y descargar los recursos más recientes necesarios para que funcione correctamente.
Horizon EdgeMáquinas virtuales de Unified Access Gateway9443HTTPSNoLa máquina virtual de Edge utiliza este puerto a través de la subred de administración para configurar los ajustes de configuración de la instancia de Unified Access Gateway de Edge. Esto se aplica al implementar inicialmente una configuración de Unified Access Gateway, cuando se edita una instancia de Edge para agregar o actualizar una configuración de Unified Access Gateway, así como para supervisar las estadísticas de sesión desde Unified Access Gateway.
Horizon EdgeDirecciones IP del equilibrador de carga externas e internas de Unified Access Gateway: front-end443HTTPSNoHorizon Edge comprueba periódicamente que se pueda acceder a las direcciones IP o a las URL del equilibrador de carga públicas y privadas consultando: https://{LB_IP}/favicon.ico.
Horizon EdgeControlador de dominioKerberos: 88;
LDAP: 389, 3268;
LDAPS: 636, 3269
TCP, UDPNoRegistro de Horizon Cloud con el dominio y para el inicio de sesión SSO y la detección periódica de controladores de dominio. Estos puertos son necesarios para los servicios LDAP o LDAPS, si se va a especificar LDAP/LDAPS en ese flujo de trabajo. LDAP es el valor predeterminado para la mayoría de los inquilinos. El destino es el servidor que contiene un rol de controlador de dominio en la configuración de Active Directory.
Horizon EdgeServicios de certificados de AD135 y un puerto dentro del intervalo de 49152 a 65535TCP (RPC)NoConexión a la entidad de certificación empresarial de Microsoft (AD CS) para obtener certificados de corta duración para True SSO. Horizon Edge utiliza el puerto TCP 135 para la comunicación RPC inicial y, a continuación, un puerto dentro del rango 49152–65535 para comunicarse con AD CS.
Horizon Edgeservidor DNS53 y 853TCP, UDPNoServicios DNS.
Horizon Edge Gateway (tipo de máquina virtual única)Servidor NTP123UDPNoServicios NTP.
Horizon Edge Gateway (tipo AKS)ntp.ubuntu.com
La configuración de NTP se hereda de Microsoft Azure y no se puede cambiar en Horizon Cloud.
123UDPNoServicios NTP.
Horizon Edgetime.google.com123UDPSe utiliza para la sincronización de hora.
Horizon Edge Gateway (tipo AKS)*.azmk8s.io443TCPNoSe requiere para la comunicación entre el nodo de AKS y el servidor de API.

Requisitos de protocolos y puertos de máquina virtual de Unified Access Gateway

Además de los puertos y protocolos de la tabla anterior, los puertos y protocolos de la siguiente tabla están relacionados con las puertas de enlace configuradas para el funcionamiento continuo tras la implementación. En el caso de las conexiones configuradas con instancias de Unified Access Gateway, debe permitirse el tráfico hacia y desde las instancias de Unified Access Gateway a los destinos que se indican a continuación.

Notas:

  • Para estas instancias de Unified Access Gateway implementadas por servicio, los puertos UDP requieren que se permitan los datagramas UDP de reenvío y de respuesta. Por ejemplo, los servicios de Unified Access Gateway usan DNS para resolver los nombres de host. Las solicitudes de DNS se realizan en el puerto UDP 53, por lo que es importante que un firewall externo no bloquee estas solicitudes o respuestas.
  • Unified Access Gateway se implementa en una configuración de varias NIC. La columna Red de origen indica en qué red se origina el tráfico.
  • Omita la inspección profunda de paquetes SSL en la subred DMZ para todas las URL y los subdominios comodín especificados a continuación, tanto en el firewall para el tráfico desde Unified Access Gateway hacia los endpoints *.horizon.omnissa.com como en cualquier servidor proxy que utilice Unified Access Gateway para acceder a los endpoints del plano de control de la nube.
OrigenDestinoPuertoRed de origenProtocolosPropósito
Unified Access Gateway*.horizon.omnissa.com — Endpoints específicos de la región:
EE. UU.:
- cloud-sg-us.horizon.omnissa.com
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
UE:
- cloud-sg-eu.horizon.omnissa.com
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
JP:
- cloud-sg-jp.horizon.omnissa.com
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
443Red DMZTCP, UDPUnified Access Gateway necesita poder resolver estas direcciones en cualquier momento o el usuario no podrá iniciar la sesión porque Unified Access Gateway recupera el conjunto de JWK de cloud-sg-<region>-r-<DC>.horizon.omnissa.com.
Unified Access Gatewayservidor DNS53 y 853CualquieraTCP, UDPServicios DNS.
Unified Access GatewayHorizon Agent en las máquinas virtuales RDSH de granja o escritorio22443Red de inquilinoTCP, UDPProtocolo de visualización Blast Extreme. De forma predeterminada, el tráfico de redireccionamiento de unidades cliente (CDR) y el tráfico USB se canaliza en este puerto. Si se prefiere, el tráfico CDR se puede desviar al puerto TCP 9427 y el tráfico de redirección USB, al puerto TCP 32111.
Unified Access GatewayHorizon Agent en las máquinas virtuales RDSH de granja o escritorio9427Red de inquilinoTCPOpcional para el tráfico de redireccionamiento multimedia (MMR) y CDR.
Unified Access GatewayHorizon Agent en las máquinas virtuales RDSH de granja o escritorio32111Red de inquilinoTCPOpcional para el tráfico de redireccionamiento USB.
Unified Access GatewayServidor NTP (valor predeterminado: time.google.com; es posible cambiar este valor)123Red DMZUDPServicios NTP.
Unified Access Gateway- *.blob.core.windows.net
- *.blob.storage.azure.net
443Red DMZTCPSe utiliza para el acceso mediante programación a Azure Blob Storage para cargar registros de Unified Access Gateway según sea necesario.

Puertos y protocolos de App Volumes

Para admitir funciones de App Volumes para su uso con Horizon Cloud on Microsoft Azure, debe configurar el puerto 445 para el tráfico de protocolo TCP a la subred del inquilino (escritorios). El puerto 445 es el puerto SMB estándar para acceder a los recursos compartidos de archivos SMB en Microsoft Windows. Las AppStacks se almacenan en un recurso compartido de archivos SMB ubicado en el grupo de recursos de la máquina virtual del administrador de pods.

OrigenDestinoPuertoProtocoloPropósito
App Volumes Agent en la máquina virtual importada base, las imágenes maestras, las máquinas virtuales de escritorio y las máquinas virtuales RDSH de granja*.file.core.windows.net445TCPLa virtualización de aplicaciones de App Volumes en las máquinas VDI y la captura de paquetes de aplicaciones en las máquinas VDI dependen del acceso a los recursos compartidos de archivos.

Requisitos de puertos y protocolos de VDI

La siguiente tabla proporciona los puertos y los protocolos necesarios para las subredes de escritorio (VDI o inquilino) configuradas en el entorno.

Nota: Además de los puertos que se indican a continuación, asegúrese de que también se pueda acceder desde su entorno a las URL y a los subdominios comodín necesarios para Horizon Edge. Para obtener más información, consulte Puertos y protocolos necesarios para Horizon Edge.

Puede permitir una URL para la subred de inquilino (escritorio) en el nivel global del Hub de máquina virtual o en el nivel regional del Hub de máquina virtual. Si el uso de instancias regionales del Hub de máquina virtual se ajusta a las necesidades de su sitio, utilice las dos URL (puerta de enlace de servicio y MQTT) correspondientes a la región en la que esté implementada su instancia de Horizon Edge Gateway. Debajo de la tabla se muestra la asignación de endpoints regionales.

OrigenDestinoPuertoProtocoloPropósito
Subred de escritorio (inquilino)*.horizon.omnissa.com — Endpoints específicos de la región:
EE. UU.:
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
UE:
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
- cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
JP:
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
- cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
443TCP, MQTTPara operaciones relacionadas con el agente (como la firma de certificados mediante el Hub de máquina virtual y la renovación).
Subred de escritorio (inquilino)Controlador de dominio88TCP, UDPServicios Kerberos. El destino es el servidor que contiene un rol de controlador de dominio en una configuración de Active Directory. Es necesario registrar Edge con Active Directory.
Subred de escritorio (inquilino)Controlador de dominioKerberos: 88;
LDAP: 389, 3268;
LDAPS: 636, 3269
TCP, UDPEstos puertos son necesarios para los servicios LDAP o LDAPS para la conectividad entre la máquina virtual y el controlador de dominio. Si la infraestructura de escritorios virtuales no puede acceder a ningún controlador de dominio, no se podrá iniciar la sesión.
Subred de escritorio (inquilino)Servidor DNS53 y 853TCP, UDPServicios DNS.
Subred de escritorio (inquilino)Servidor NTP123UDPServicios NTP.
Subred de escritorio (inquilino)*.blob.core.windows.net443TCPCarga del paquete de registros DCT. Cuando un administrador de cliente hace clic en la recopilación de registros DCT de cualquier máquina virtual después del procesamiento de solicitudes, el paquete se cargará de VDI a blob para que ese paquete esté disponible para su descarga desde Horizon Universal Console.
Subred de escritorio (inquilino)Horizon Edge31883TCP, MQTT, UDPHorizon Agent ejecutándose en la máquina virtual a MQTT que se ejecuta en Edge.
Subred de escritorio (inquilino)Horizon Edge32443TCPInicio de sesión único (Single Sign-On) cuando el formato de la instancia de Edge de Microsoft Azure es Edge Gateway (máquina virtual).
Subred de escritorio (inquilino)Horizon Edge443TCPInicio de sesión único (Single Sign-On) cuando el formato de la instancia de Edge de Microsoft Azure es Edge Gateway (AKS).
Subred de escritorio (inquilino) y subred de administraciónsoftwareupdate.omnissa.com443TCPServidor de paquete de software. Se utiliza para descargar actualizaciones del software relacionado con el agente que se usa en las operaciones relacionadas con la imagen del sistema y el proceso de actualización de agente automatizado. Nota: La subred de administración solo es necesaria para este destino si se prevé utilizar la subred de administración para importar y publicar imágenes.
Subred de escritorio (inquilino)Endpoint de vínculo privado443TCPConectividad de escritorio con el servicio de conexión en el plano de control de la nube.
Subred de escritorio (inquilino) y subred de administraciónServicios de certificados de AD135, 445 y un puerto dentro del intervalo de 49152 a 65535TCP (RPC)Para agregar escritorios al dominio.
Subred de escritorio (inquilino)Punto de distribución de CRL (CDP)
Ejemplos:
- http://*.digicert.com
- http://crl3.digicert.com/DigiCertGlobalRootCA.crl
- http://crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- http://crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- http://ocsp.digicert.com
80TCPEl proceso de arranque de la máquina virtual implica el envío de una solicitud HTTP POST al endpoint de Horizon Cloud. Para establecer una conexión segura, se realizará una comprobación de la lista de revocación de certificados (CRL). Si no se permite esta comprobación a través de Internet, la personalización de la máquina virtual fallará.
Subred de escritorio (inquilino)- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPUtilizado por el agente de telemetría DEX (Digital Employee Experience) para enviar datos a Omnissa Intelligence. Solo es necesario para equipos de escritorio compatibles con DEX.
Subred de escritorio (inquilino)- auth.na1.data.workspaceone.com
- auth.eu1.data.workspaceone.com
- auth.eu2.data.workspaceone.com
- auth.uk1.data.workspaceone.com
- auth.ca1.data.workspaceone.com
- auth.ap1.data.workspaceone.com
- auth.ap2.data.workspaceone.com
- auth.au1.data.workspaceone.com
- auth.in1.data.workspaceone.com
443TCPUtilizado por el agente de telemetría DEX (Digital Employee Experience) para autenticar con Omnissa Intelligence. Solo es necesario para equipos de escritorio compatibles con DEX.

Referencia de nombres de host DNS de Hub de máquina virtual regional

En la siguiente tabla se indican las regiones de implementación de Azure y sus correspondientes direcciones URL de MQTT y puerta de enlace de servicio. Todas las entradas utilizan el puerto 443, con el protocolo TCP, para operaciones relacionadas con el agente, como la firma de certificados mediante el Hub de máquina virtual y la renovación.

Regiones de AzureURL de puerta de enlace de servicioURL MQTT
- westus2
- usgovarizona
- usgovtexas
- westus
- westus3
- westcentralus
- centralus
cloud-sg-us-r-westus2.horizon.omnissa.comcloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
- eastus2
- eastus
- usgovvirginia
- southcentralus
- northcentralus
- canadacentral
- canadaeast
- brazilsouth
- brazilsoutheast
- mexicocentral
cloud-sg-us-r-eastus2.horizon.omnissa.comcloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
- northeurope
- norwaywest
- norwayeast
- uaecentral
- uaenorth
- westeurope
cloud-sg-eu-r-northeurope.horizon.omnissa.comcloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
- uksouth
- ukwest
- spaincentral
cloud-sg-eu-r-uksouth.horizon.omnissa.comcloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
- germanywestcentral
- germanynorth
- swedencentral
- swedensouth
- francecentral
- francesouth
- switzerlandnorth
- switzerlandwest
- italynorth
- israelcentral
- polandcentral
- qatarcentral
cloud-sg-eu-r-germanywestcentral.horizon.omnissa.comcloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
- japanwest
- japaneast
- koreacentral
cloud-sg-jp-r-japaneast.horizon.omnissa.comcloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
- australiaeast
- australiacentral
- australiacentral2
- australiasoutheast
- newzealandnorth
- southafricanorth
cloud-sg-jp-r-australiaeast.horizon.omnissa.comcloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com
- centralindia
- jioindiawest
- jioindiacentral
- southindia
- westindia
- indonesiacentral
cloud-sg-jp-r-centralindia.horizon.omnissa.comcloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com

Nota: Horizon Cloud cuenta con una implementación activa-activa localizada en Japón para garantizar que la resiliencia de la infraestructura se mantenga íntegramente dentro de la región, cumpliendo con las directrices de cumplimiento locales. El tráfico se distribuye dinámicamente entre la instancia de Horizon Cloud 1 (Japón Este) y la instancia de Horizon Cloud 2 (Japón Oeste) en función de la afinidad geográfica. Si su organización aplica una lista de permitidos basada en direcciones IP, asegúrese de que las reglas de su firewall incluyan entradas para las dos instancias de Horizon Cloud en Japón, tal y como se indican en el artículo de la base de conocimientos 6000374 sobre las direcciones IP de los componentes del servicio.

Requisitos de protocolos y puertos de tráfico de conexión de usuario final

Para obtener información detallada acerca de los distintos clientes de Horizon Client que los usuarios finales pueden utilizar con su dispositivo virtual de Horizon Edge, consulte la documentación del producto Horizon Client. Los puertos que hay que abrir dependerán de la opción que elija para que se conecten sus usuarios finales.

OrigenDestinoPuertoProtocoloPropósito
Horizon ClientEquilibrador de carga de Microsoft Azure para instancias de Unified Access Gateway443TCPPara transportar CDR, MMR, redireccionamiento USB y tráfico RDP en túnel. SSL (acceso HTTPS) está habilitado de forma predeterminada para las conexiones cliente. En algunos casos, puede utilizarse el puerto 80 (acceso HTTP).
Horizon ClientEquilibrador de carga de Microsoft Azure para instancias de Unified Access Gateway8443 o 443TCPBlast Extreme a través de la puerta de enlace segura de Blast Extreme en Unified Access Gateway para el tráfico de datos desde Horizon Client. El puerto utilizado (8443 o 443) se define cuando se implementa Horizon Edge Gateway.
Horizon ClientEquilibrador de carga de Microsoft Azure para instancias de Unified Access Gateway443UDPBlast Extreme a través de Unified Access Gateway para el tráfico de datos.
Horizon ClientEquilibrador de carga de Microsoft Azure para instancias de Unified Access Gateway8443UDPBlast Extreme a través de la puerta de enlace segura de Blast en Unified Access Gateway para el tráfico de datos (transporte adaptativo).
NavegadorEquilibrador de carga de Microsoft Azure para instancias de Unified Access Gateway443TCPPara transportar CDR, MMR, redireccionamiento USB y tráfico RDP en túnel. SSL (acceso HTTPS) está habilitado de forma predeterminada para las conexiones cliente. En algunos casos, puede utilizarse el puerto 80 (acceso HTTP).
NavegadorEquilibrador de carga de Microsoft Azure para instancias de Unified Access Gateway8443 o 443TCPBlast Extreme a través de la puerta de enlace segura de Blast Extreme en Unified Access Gateway para el tráfico de datos desde Horizon Web Client.
Horizon Client / Navegador*.horizon.omnissa.com: Después de iniciar sesión, cuando un usuario final haga clic para iniciar un escritorio, el tráfico de protocolo se redireccionará a Unified Access Gateway desde la URL regional correspondiente a la ubicación de la máquina virtual. El cliente deberá acceder a la URL de Service Gateway para cada región relevante, como cloud-sg-us-r-westus2.horizon.omnissa.com. Incluya en la lista de permitidos las URL que figuran en la tabla Referencia de nombres de host DNS de Hub de máquina virtual regional que aparece más arriba, en función de las regiones globales desde las que distribuya escritorios y aplicaciones.443TCPPara el redireccionamiento del tráfico de protocolo del usuario final a Unified Access Gateway en función de la región en la que se encuentra la máquina virtual especificada.
Horizon Client / Navegadorcloud.omnissahorizon.com443TCPSi tiene una red restringida, incluya en la lista de permitidos esta URL para permitir que los usuarios finales accedan a sus aplicaciones y escritorios. Consulte Iniciar un escritorio con Horizon Client.
Si personalizó la URL de acceso de cliente, asegúrese de agregar también su URL personalizada a la lista de permitidos. Consulte Configurar los ajustes del cliente.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…