Utilice este flujo de trabajo cuando el escenario integre el dispositivo de Access Connector con el pod en un entorno de Horizon Cloud mediante brokering de pod único. Cuando el entorno de Horizon Cloud está configurado para brokering de pod único y se desea integrar un pod en Microsoft Azure con Access, se configura el dispositivo de Access Connector para que apunte al propio pod, de modo que el dispositivo pueda sincronizar las autorizaciones de usuario desde el pod. El uso principal de este flujo de trabajo es para ese tipo de integración, de modo que Access Connector confiará en las conexiones SSL a las máquinas virtuales del administrador de pods. A pesar de que puede haber algunos escenarios raros y atípicos en los que algunos tipos de organizaciones buscan colocar un certificado SSL directamente en las máquinas virtuales del administrador de pods, estas situaciones son poco comunes y la mayoría de las organizaciones no se encuentran con ellas.
Importante: Si la implementación no implica la integración de Access Connector con los pods y los usuarios finales dirigen a los clientes y los navegadores al FQDN que corresponde a la configuración de puerta de enlace del pod, estos pasos no se aplican a ese escenario. En ese caso, hay un conjunto diferente de pasos que se deben seguir para trabajar con el certificado SSL que se encuentra en las configuraciones de puerta de enlace del pod. Si realiza los siguientes pasos, no se cambiará el certificado SSL que se encuentra en las configuraciones de puerta de enlace. Si su caso práctico implica reemplazar el certificado SSL que está configurado en una o varias de las configuraciones de puerta de enlace del pod, consulte en su lugar Reemplazar el certificado SSL de una puerta de enlace por uno nuevo, por ejemplo, para una nueva fecha de caducidad o para usar un FQDN diferente, para un pod de Horizon Cloud en Microsoft Azure. Puede examinar la información del FQDN que se muestra en las secciones relacionadas con la puerta de enlace de la página de detalles del pod para comprobar si indicó a los usuarios finales que dirijan sus clientes o navegadores a un FQDN relacionado con la puerta de enlace.
Cuando el entorno está configurado para lo que se denomina brokering de pod único o por pod, Access Connector se comunica con las máquinas virtuales del administrador de pods a través del equilibrador de carga de Microsoft Azure que se encuentra delante de esos dispositivos. Para tener esa comunicación, Access Connector debe poder confiar en las conexiones SSL a las máquinas virtuales del administrador de pods. Al colocar el certificado SSL en esas máquinas virtuales del administrador de pods, se permite la comunicación de confianza.
Para obtener información sobre los escenarios en los que las máquinas virtuales del administrador de pods se configuran con certificados SSL, lea acerca de las máquinas virtuales del administrador de pods y los escenarios especiales en los que necesitan certificados SSL. El caso práctico principal es cuando el entorno está configurado para brokering de pod único y se integra el pod con Access Connector para que los usuarios finales puedan acceder a los recursos aprovisionados por el pod mediante Access. Para obtener más información sobre ese flujo de trabajo de integración en Un entorno de Horizon Cloud con brokering de pod único: Integrar los pods de Horizon Cloud del entorno en Microsoft Azure con Omnissa Access.
Nota: Al hacer clic en Guardar en los pasos siguientes, Horizon Cloud utilizará esos archivos de certificado para configurar el certificado en esas máquinas virtuales. Esta actividad tarda menos de un minuto.
Los siguientes pasos se realizan en Horizon Universal Console.
Requisitos previos
Antes de iniciar este flujo de trabajo, compruebe que tiene los elementos necesarios descritos en Requisitos previos para ejecutar el flujo de trabajo Cargar certificado del pod de Horizon Universal Console para configurar certificados SSL en las máquinas virtuales del administrador del pod de Horizon Cloud. En especial, asegúrese de tener los tres archivos de certificado que requiere el flujo de trabajo de la consola y de que cumplen los criterios descritos en esa página vinculada.
Atención: No se admite el uso de la función de hash SHA-1 para estos certificados.
PRECAUCIÓN:
Si se cargan y guardan archivos de certificado SSL incorrectos o mal formados en el pod, puede producirse la pérdida de acceso al pod. Si el manifiesto del pod es anterior a la versión 3139.x, póngase en contacto con el soporte de Horizon Cloud para obtener instrucciones antes de realizar los pasos. Debido a que la copia de seguridad y restauración predeterminada del servicio requiere un manifiesto de 3139.x o una versión posterior, es importante ponerse en contacto con el soporte de Horizon Cloud para obtener ayuda si el manifiesto del pod es anterior a la versión 3139.x antes de ejecutar el flujo de trabajo Cargar certificado del pod.
Procedimiento
-
Seleccione Configuración > Capacidad.
-
Para abrir la página de resumen del pod, haga clic en el nombre del pod.
-
Haga clic en ... > Cargar certificado del pod.
Se abrirá la ventana Cargar certificado del pod. La siguiente captura de pantalla es un ejemplo de la ventana.

-
Para cada archivo de certificado que aparece en la lista de la ventana Cargar certificado del pod, haga clic en Seleccionar y desplácese hasta la ubicación donde tiene el archivo disponible para la carga.
-
Cuando la ventana muestre que aparecen todos los archivos de certificado, haga clic en Guardar.
La siguiente captura de pantalla es una ilustración de la ventana con todos los archivos de certificado enumerados antes de guardarlos en el sistema.

Resultados
Horizon Cloud utiliza los archivos de certificado para configurar las máquinas virtuales del administrador de pods con su certificado SSL. Esta actividad tarda varios segundos. Puede comprobar el estado en la página de resumen del pod.

¿Le resultó útil esta página?