Los temas anteriores describen por separado los componentes de la Arquitectura Cloud Pod. En este tema se explica lo que sucede realmente, paso a paso, desde el momento en que un usuario final se conecta hasta que tiene delante un escritorio remoto o una aplicación publicada.
- El usuario inicia Horizon Client (o un navegador) y se conecta a una URL de servidor. Esta puede ser la dirección de una instancia específica de Unified Access Gateway o del servidor de conexión, o un único nombre DNS que un equilibrador de carga o un servicio DNS resuelve en el pod más cercano. La instancia del servidor de conexión a la que llega primero el cliente se denomina en otras partes de esta guía "pod de conexión" o "pod de brokering".
- El usuario se autentica. La autenticación se realiza en el pod de conexión mediante las credenciales de Active Directory o, si está habilitado el modo Workspace ONE, el usuario se redirige primero para iniciar sesión a través de Omnissa Access. Los usuarios configurados para el acceso sin autenticación omiten este paso para las autorizaciones de las aplicaciones.
- El pod de conexión resuelve las autorizaciones del usuario a partir de la capa global de datos. Como las autorizaciones globales son datos replicados, el pod de conexión no necesita ponerse en contacto con ningún otro pod para saber a qué autorizaciones globales de escritorios y aplicaciones pertenece el usuario, ya sea directamente o mediante su pertenencia a un grupo. En este punto también se evalúan las directivas de restricciones del servidor de conexión y las directivas de restricciones del cliente: si las etiquetas de una autorización no coinciden con las etiquetas de la instancia del servidor de conexión, o si el grupo de restricciones del cliente no incluye el dispositivo del usuario, la autorización se filtra de la lista antes de que el cliente pueda verla.
- Horizon Client muestra al usuario las autorizaciones globales restantes, junto con los accesos directos configurados. El usuario selecciona uno.
- El pod de conexión determina dónde comenzar a buscar un recurso. Si la opción Utilizar sitio principal está habilitada para la autorización global, la búsqueda comenzará en el sitio principal del usuario, ya sea su propio sitio principal global o, si se ha configurado uno, el sitio principal de reemplazo por autorización, que tiene prioridad. Si no se aplica ningún sitio principal, la búsqueda comienza en el sitio al que el usuario está conectado actualmente.
- El pod de conexión aplica la directiva de ámbito de la autorización global para determinar hasta dónde puede extenderse la búsqueda desde ese punto de partida: solo el pod de conexión (Within Pod / LOCAL), cualquier pod del mismo sitio (Within Site / SITE) o cualquier pod de toda la federación (All Sites / ANY).
- La búsqueda se realiza primero de forma local y después hacia el exterior. Si existe en el pod local un grupo de escritorios o aplicaciones coincidente con capacidad disponible, se utilizará ese grupo. De lo contrario, el pod de conexión utilizará VIPA para consultar las instancias del servidor de conexión del mismo nivel dentro de un ámbito progresivamente más amplio, primero el resto del sitio local y después otros sitios, en orden de preferencia, hasta encontrar un recurso o agotar el ámbito permitido. Si se configura una directiva de distribución de carga de sesiones (Load Index, Session Count o None), la búsqueda seleccionará el grupo o la granja con menor carga dentro del pod con menor carga, de acuerdo con dicha directiva.
- En el caso de una autorización a un escritorio dedicado, esta secuencia de búsqueda y asignación se produce una sola vez por usuario. Una vez asignado por primera vez un escritorio específico, todas las conexiones posteriores, ya sean desde este sitio, otro sitio u otro dispositivo, se gestionarán directamente hacia ese mismo escritorio, sin realizar la búsqueda por ámbito o sitio principal. Las autorizaciones a escritorios flotantes repiten la búsqueda completa en cada conexión.
- El pod propietario del recurso seleccionado prepara la sesión, ya sea encendiendo o desbloqueando la máquina virtual, o aceptando una nueva sesión de RDS, y el pod de conexión retransmite los detalles de la conexión a Horizon Client.
- Horizon Client abre la sesión del protocolo de visualización (Blast o PCoIP, según la directiva de protocolo de la autorización) directamente con el pod propietario del recurso, normalmente a través del dispositivo Unified Access Gateway asociado a dicho pod. Este dispositivo puede ser, o no, el mismo dispositivo a través del cual se conectó inicialmente el usuario en el paso 1.
- La nueva sesión se registra de nuevo en la capa global de datos, por lo que aparecerá inmediatamente en Horizon Console desde cualquier pod, con información sobre el usuario, el pod de alojamiento, el pod de brokering y el sitio.
- Si el usuario se desconecta y vuelve a conectarse posteriormente, el pod de conexión comprobará primero en la capa global de datos si existe una sesión en cualquier punto de la federación antes de iniciar una nueva búsqueda y, si encuentra una, volverá a conectar al usuario con ella. Aun así, pueden producirse varias sesiones (por ejemplo, si un pod que aloja una sesión se desconecta y el usuario inicia una nueva en otro lugar), en cuyo caso Horizon Client solicitará al usuario que seleccione una sesión, y la directiva Limpiar automáticamente las sesiones redundantes determinará si las sesiones que el usuario no selecciona se limpian automáticamente o se dejan para que el usuario las cierre manualmente.
- Si el redireccionamiento al sitio principal está activado, un usuario que se conecte a un sitio distinto de su sitio principal designado será redirigido de forma transparente a la URL de su sitio principal sin que se le pida que vuelva a autenticarse a través de Unified Access Gateway, lo que reduce el tráfico de retorno.
El ejemplo sobre agentes de ventas de seguros médicos que aparece en Ejemplo: cómo establecer una configuración de Arquitectura de Cloud Pod básica recorre esta misma secuencia con nombres concretos de pods, sitios y autorizaciones, y constituye un complemento útil para los pasos anteriores.
¿Le resultó útil esta página?