En Horizon Cloud, puede configurar Direct Connect para permitir que los usuarios internos de Horizon Client accedan directamente a los escritorios y agentes, sin pasar por el FQDN externo de Unified Access Gateway (UAG). Esto proporciona una ruta de conexión más directa para los usuarios dentro de su red interna.
Direct Connect permite a los clientes dentro de un conjunto de grupos conectarse directamente a recursos internos sin pasar por el FQDN externo del UAG. Esto puede mejorar el rendimiento de la conexión y simplificar la ruta de red para los usuarios internos, mientras que los usuarios externos siguen utilizando el UAG para un acceso remoto seguro.
Puede especificar la opción Conexión directa al crear o editar un conjunto de grupos. Direct Connect está disponible para cualquier tipo de conjunto de grupos: dedicados, flotantes y multisesión.
Importante: Cuando Direct Connect está habilitado, los usuarios finales deben utilizar el cliente de Horizon nativo. Por el momento, el cliente web HTML5 (Blast) no es compatible con las configuraciones de Direct Connect.
Puede controlar aún más el acceso combinando Direct Connect con restricciones basadas en la red:
- Solo Direct Connect: cuando esta opción está habilitada, los usuarios internos (según los rangos de redes configurados) se conectarán directamente a los recursos, mientras que los usuarios externos continuarán enrutando a través de UAG.
- Direct Connect + Restringir el acceso solo a los usuarios internos: cuando ambas opciones están habilitadas, solo los usuarios internos podrán acceder a sus autorizaciones. Los usuarios externos no podrán acceder a los recursos por completo.
Si habilita Usuarios internos: solo Direct Connect, pero no habilita Restringir el acceso solo a los usuarios internos, la configuración permitirá el acceso interno y externo con diferentes rutas de conexión.
A continuación, se muestra un ejemplo de edición de un conjunto de grupos existente para habilitar Direct Connect.
-
Abra Horizon Universal Console para Horizon Cloud.
-
Haga clic en Conjuntos de grupos de piscinas en el menú de la izquierda.
-
Seleccione un conjunto de grupos existente y, a continuación, haga clic en Editar.
-
En la sección Directivas, en la subsección Brokering, active la opción Usuarios internos: solo Direct Connect y/o la opción Restringir el acceso solo a los usuarios internos.
Cuando habilite el botón Usuarios internos: solo Direct Connect, los usuarios externos podrán seguir conectándose mediante Unified Access Gateway a menos que la opción Restringir el acceso solo a usuarios internos también esté habilitada.
-
Haga clic en Guardar.
Para confirmarlo, puede verificar la página de resumen Directivas del conjunto de grupos para ver el estado de las opciones Usuarios internos: solo Direct Connect y Restringir el acceso solo a usuarios internos en la sección Brokering de la página.
Si el usuario no es un usuario interno y se conecta desde fuera del rango de IP configurado, seguirá viendo las autorizaciones de los conjuntos de grupos que están configurados como Usuarios internos: solo Direct Connect, y se conectará mediante Unified Access Gateway, a menos que también esté habilitada la opción Restringir el acceso solo a usuarios internos.
Para obtener información relacionada, consulte Crear un conjunto de grupos de sesión única, Crear un conjunto de grupos multisesión y Administración de opciones de energía para grupos y conjuntos de grupos según considere necesario.
¿Le resultó útil esta página?