Esta lista de verificación detalla los requisitos necesarios para registrar máquinas virtuales manuales en un grupo manual.
Finalidad: Esta lista de verificación está dirigida a administradores que registran máquinas virtuales manuales en grupos manuales de Horizon Cloud: Crear y administrar grupos de escritorios manuales.
Requisitos
Para registrar las máquinas virtuales manuales en un grupo manual, asegúrese de que se cumple lo siguiente:
-
Suscripción activa a Horizon Cloud: Debe tener una suscripción activa para cualquier capacidad compatible con Horizon Cloud, incluso si sus máquinas virtuales manuales residen en una capacidad no compatible. Los tipos de Edge compatibles son: Microsoft Azure, Amazon WorkSpaces Core y vSphere.
-
Implementaciones de Edge y UAG: Cree sus implementaciones de Edge y UAG utilizando capacidades compatibles con Horizon Cloud.
-
Línea de visión de red:
-
Asegúrese de que haya acceso directo a la red (línea de visión) entre:
- Edge Gateway → UAG
- UAG → Máquinas virtuales manuales
- Máquinas virtuales manuales → Edge Gateway
-
Además, asegúrese de que haya acceso directo a la red entre:
- Edge Gateway → Active Directory (AD) local
- Máquinas virtuales manuales → Active Directory (AD) local
-
-
Reglas de red entrantes: Configure las reglas de seguridad de red entrantes de las máquinas virtuales manuales para permitir el tráfico del protocolo Blast necesario abriendo los puertos necesarios.
-
Genere un token de API en Omnissa Connect: Se requiere un token de API de Omnissa Connect con el rol Administrador de grupo asignada para ejecutar el script de registro dentro de cada máquina virtual manual. Consulte Generar tokens de registro de API en Omnissa Connect a continuación.
-
Conectividad a Internet saliente (para máquinas virtuales):
-
Las máquinas virtuales manuales deben tener conectividad a Internet saliente a todas las URL necesarias. Además de los requisitos de puertos y protocolos de VDI mencionados en cada una de las páginas de requisitos de puertos y protocolos de los proveedores de Edge. Se deben permitir las siguientes URL adicionales:
connect.omnissa.com*.horizon.omnissa.com
-
-
Horizon Agent: Las máquinas virtuales manuales deben tener instalada la última versión disponible de Horizon Agent.
-
Actualizaciones del agente: Usted es responsable de actualizar manualmente Horizon Agent con las últimas versiones y parches de seguridad en todas las máquinas virtuales manuales.
Nota importante para los grupos manuales dedicados:
Después de crear un grupo dedicado manual utilizando máquinas virtuales que anteriormente estaban asignadas y eran utilizadas por usuarios finales externos, debe asignar manualmente los usuarios a cada máquina virtual del grupo manual dedicado después de crear el grupo (y antes de crear el derecho). Esto garantiza que las máquinas virtuales del grupo manual se asignen a los usuarios correctos y previstos. Si no se hace así, el sistema volverá a su lógica de asignación de sesiones predeterminada, asignando aleatoriamente cualquier máquina virtual disponible a cualquier usuario con derecho durante el primer inicio de su escritorio.
Requisitos de conectividad
- Tiene implementada una instancia de Horizon Edge operativa.
- Horizon Edge tiene acceso directo a la red donde se encuentran las máquinas virtuales.
- Las máquinas virtuales tienen conectividad de Internet saliente a las URL requeridas.
- Se cumplen todos los requisitos de puertos y protocolos de Horizon Cloud Service para la conectividad.
Identidad de la máquina
- Hay un dominio registrado en Microsoft Active Directory.
- Se puede acceder al dominio de identidad de máquina tanto desde Horizon Edge como desde las máquinas virtuales.
Generar un token API en Omnissa Connect
Para registrar máquinas virtuales manuales en un grupo manual mediante el script de registro, su cuenta deberá tener un token API configurado en Omnissa Connect. El token API debe generarse utilizando el rol con menos privilegios de administrador de grupo. Siga los pasos que se indican a continuación para ver los roles de su cuenta y/o generar tokens API.
Procedimiento
-
En Horizon Cloud Console, en la esquina superior derecha, haga clic en el nombre de su perfil.
-
En Configuración del usuario, seleccione Ver mi perfil.
Se abrirá la página de su cuenta de Omnissa Connect (CSP). Nota: Si tiene acceso a varias organizaciones, debe cambiar a la organización correcta para continuar, ya que el token API generado solo funciona para la organización seleccionada.
-
En Omnissa Connect, acceda a Configuración de la cuenta y se abrirá la pestaña Perfil.
-
Seleccione la pestaña Mis roles.
-
En Roles de organización > Roles de servicio > Horizon, asegúrese de que el rol Administrador de grupo está agregado a su cuenta. Aunque tenga un rol con privilegios superiores, como el de Administrador, también debe tener el rol Administrador de grupo.
a. Si el rol Administrador de grupo no aparece en la lista, vaya a Acceso de administrador > Administrador y seleccione su nombre de su cuenta > Editar roles.
b. A continuación, desplácese hasta la sección Servicios específicos y expanda Horizon. A continuación, seleccione la casilla de verificación para agregar el rol Administrador de grupo. Por último, haga clic en Guardar.
-
Una vez confirmado que su cuenta tiene el rol Administrador de grupo, seleccione la pestaña Tokens API. Aquí aparecerán todos los tokens que haya creado. Nota: Puede revocar un token individual o TODOS los tokens que creó anteriormente en esta pestaña en cualquier momento.
-
Seleccione el botón Generar un nuevo token de API. No hay límite en el número de tokens que puede crear y/o revocar.
-
Introduzca un nombre único para este token.
-
Seleccione una opción para TTL del token (tiempo de vida). Es mejor seleccionar el tiempo más corto necesario para evitar riesgos. Una vez que sus máquinas virtuales actuales estén registradas y emparejadas con el grupo manual, este token ya no será necesario y podrá revocarse. Si en el futuro necesita agregar más máquinas virtuales, podrá generar un nuevo token en ese momento.
-
Desplácese hacia abajo hasta la sección Roles de servicio y expanda: Omnissa Connect > Horizon Cloud Service. A continuación, seleccione la casilla de verificación junto al rol Administrador del grupo.
-
Haga clic en el botón Generar.
-
Después de generar correctamente el token secreto, se mostrarán el nombre del token y los detalles específicos. COPIE el código del token secreto y GUÁRDELO en un lugar seguro antes de continuar.
-
Una vez guardado el token secreto de forma segura, haga clic en el botón Continuar.
-
De vuelta en la pestaña Tokens de API, ahora verá el nombre y los detalles del token que acaba de crear. Nota: No podrá volver a ver el token secreto. Si se perdiera o se viera comprometido, tendría que revocarlo y generar otro token secreto.
Requisitos de puertos y protocolos
Los puertos y protocolos variarán en función de su proveedor de Edge. Para cada tipo de Edge vinculado a continuación, busque los puertos que tengan como destino Horizon Agent.
- Microsoft Azure Edge: Implementaciones de Microsoft Azure Edge
- Amazon WorkSpaces Core Edge: Implementaciones de Amazon WorkSpaces Core Edge
- vSphere Edge: Implementaciones de vSphere Edge
¿Le resultó útil esta página?