Puede configurar Horizon Blast para que realice una conexión TCP saliente (denominada "conexión inversa") desde el sistema del agente a una puerta de enlace segura de Blast que se ejecuta en UAG. Al agregar un certificado de puerta de enlace, puede comprobar que los mensajes estén autorizados por UAG y que no se hayan manipulado.
Nota: Esta función se admite en Omnissa Horizon 8 2206 y versiones posteriores.
Procedimiento
-
Habilite la función en UAG.
-
En el dispositivo de UAG, vaya a Configuración general y seleccione Configuración del servicio de Edge > Configuración de Horizon.
-
Haga clic en el icono Configuración (rueda dentada) y seleccione Habilitar Horizon.
-
En el panel Configuración de Horizon, active Habilitar firma XML y haga clic en Más para expandir el panel.
-
Seleccione las siguientes opciones: Habilitar Horizon Blast y Conexión inversa de Blast habilitada.
-
Seleccione URL de conexión inversa de Blast en el interior y cambie el número de puerto a 8444.
-
Haga clic en Guardar.
-
-
Agregue el certificado.
-
Acceda a Omnissa Horizon > Configuración > Servidores.
-
Seleccione la pestaña Certificado de puerta de enlace.
-
Haga clic en Agregar.
-
En el cuadro de diálogo Agregar certificado, introduzca el nombre que desee utilizar para identificar el certificado y copie la información del certificado en formato PEM en el campo Certificado. Haga clic en Aceptar.
-
-
Inicie el grupo de escritorios o aplicaciones desde el cliente.
-
Compruebe lo siguiente:
- En el editor del registro, ReverseConnectionEnabled debe estar establecido en 1. Esto garantizará que el registro de conexión inversa se agregue al registro de configuración de Horizon Blast.
- Para la verificación de conexión inversa, asegúrese de que el puerto 8444 esté establecido desde el agente a UAG y que el registro de trabajo de Horizon Blast muestre que la conexión inversa de Horizon Blast está habilitada y actualizada correctamente.
Soporte para BEAT
- Conexión inversa admite el protocolo BEAT. Tanto el agente como UAG deben tener la versión 2512 o una posterior para admitir BEAT.
- Para las conexiones inversas de BEAT, asegúrese de que la conectividad UDP desde el agente al UAG sea solo de salida. Si los intercambios UDP fallan, BEAT recurrirá a un plan de reserva o fallará, dependiendo del comportamiento de la red.
- Verificación específica de BEAT: confirme la activación correcta del transporte BEAT en la conexión inversa en el registro de Blast Worker.
¿Le resultó útil esta página?