En estos temas, se proporciona información acerca de las áreas relacionadas con las conexiones de usuarios finales a sus aplicaciones remotas y escritorios autorizados que aprovisionan los pods de Horizon Cloud. Estos pods son los que se basan en el administrador de pods que implementa Horizon Cloud en Microsoft Azure mediante el asistente de implementación de pods de la consola.
Cuando se utilizan URL de PCOIP y un pod con una configuración de puerta de enlace interna
Como se describe en Implementaciones de Horizon Cloud on Microsoft Azure, un pod de Horizon Cloud en Microsoft Azure se puede configurar con una configuración de puerta de enlace interna mediante instancias de Unified Access Gateway. Para el tipo de puerta de enlace interna, aunque Horizon Web Client (protocolo Blast) configura su URL externa para que sea el FQDN proporcionado, la URL de PCOIP utiliza direcciones IP en su lugar. Este comportamiento genera una diferencia entre los tipos de puerta de enlace externa e interna con respecto a PCOIP:
- Tipo de puerta de enlace externa: la URL de PCOIP se establece en la dirección IP pública del recurso de equilibrador de carga de la configuración de puerta de enlace externa.
- Tipo de puerta de enlace interna: la URL de PCOIP primero intenta resolver el FQDN proporcionado mediante DNS y convertirlo en una dirección IP y, a continuación, lo utiliza como la URL de PCOIP. Si la URL de PCOIP no puede resolver el FQDN proporcionado, en su lugar utiliza la dirección IP privada del recurso de equilibrador de carga interno de la configuración de puerta de enlace interna.
Ahora, el entorno de red puede determinar que el equilibrador de carga de la configuración de puerta de enlace interna no sea el primer endpoint en un intento de conexión de usuario final. Por ejemplo, es posible que tenga un endpoint o un equilibrador de carga adicional configurado para el redireccionamiento al equilibrador de carga de la configuración de puerta de enlace interna. En el certificado que cargó en la configuración interna de Unified Access Gateway Gateway cuando implementó o editó el pod, es probable que haya hecho coincidir ese certificado con el FQDN o las direcciones IP del primer endpoint en la configuración de red. Probablemente lo haya hecho porque espera que los clientes finales accedan al entorno de red a partir del primer endpoint. Si el entorno de red coincide con esta descripción, en el que los clientes finales acceden por primera vez a un endpoint que no sea el primer equilibrador de carga de la configuración de puerta de enlace interna, debe asegurarse de que la asignación de DNS proporcione una URL de PCOIP coincidente para que los clientes finales se autentiquen correctamente con el certificado proporcionado.
Habilitar el redireccionamiento de zona horaria para escritorios RDS y sesiones de aplicaciones basadas en RDS
Si la máquina virtual RDSH de una granja se encuentra en una zona horaria y el usuario se encuentra en otra, cuando el usuario se conecta con el escritorio RDS basado en sesión, el escritorio muestra de forma predeterminada la hora de la zona horaria en la que se encuentra la máquina virtual RDSH de la granja. Puede habilitar la configuración de directiva de grupo de redireccionamiento de zona horaria para hacer que el escritorio basado en sesión muestre la hora de la zona horaria local. Esta configuración de directiva se aplica también a las sesiones de aplicaciones remotas.
Requisitos previos
-
Compruebe que la función Administración de directivas de grupo esté disponible en el servidor de Active Directory.
Los pasos para abrir la Consola de administración de directivas de grupo difieren en las versiones de Active Directory para Windows 2012, Windows 2008 y Windows 2003. Consulte la ayuda en línea de Windows para la versión de su sistema operativo.
-
Compruebe que se agreguen los archivos ADMX de RDS de Horizon a Active Directory. Para ver un ejemplo de estos pasos, consulte el contenido sobre cómo agregar los archivos de plantilla ADMX a Active Directory ubicado dentro de la guía Funciones de escritorios remotos y GPO de Horizon en la documentación de Horizon 8.
-
Familiarícese con la configuración de directiva de grupo de redireccionamiento de recursos y dispositivos RDS que se describe en la guía Funciones de escritorios remotos y GPO de Horizon en la documentación de Horizon.
Procedimiento
-
En el servidor de Active Directory, abra la Consola de administración de directivas de grupo.
-
Expanda su dominio y Objetos de directiva de grupo.
-
Haga clic con el botón secundario en el GPO que creó para la configuración de la directiva de grupo y seleccione Editar.
-
En el Editor de administración de directivas de grupo, diríjase a Configuración del equipo > Directivas > Plantillas administrativas > Windows Componentes > Servicios de Escritorio remoto > Redireccionamiento de dispositivos y dispositivos > host de sesión de****Escritorio remoto.
-
Habilite la opción Permitir redireccionamiento de zona horaria.
Compatibilidad con varios monitores para escritorios y aplicaciones remotas proporcionados por un pod de Horizon Cloud en Microsoft Azure
En este tema se describe la compatibilidad específica para usar varios monitores con los recursos autorizados del usuario final aprovisionados por un pod de Horizon Cloud en Microsoft Azure.
Para obtener información general y detalles exhaustivos sobre el uso de monitores y resoluciones de pantalla en Horizon Client utilizado por los usuarios finales, consulte Monitores y resolución de pantalla.
Nota: Debido a la cantidad de variables en los entornos de los usuarios finales que pueden afectar a su experiencia gráfica de usuario (como las condiciones de red, el consumo de ancho de banda, la intensidad de la carga de trabajo, etc.), se recomienda realizar pruebas para poder identificar el uso, el coste y la combinación de rendimiento que mejor se adapte a sus requisitos empresariales específicos.
En la siguiente tabla, se indican las configuraciones para una carga de trabajo de trabajadores del conocimiento, como una combinación de aplicaciones de productividad de oficina, medios de transmisión en un navegador y uso de Internet. Su experiencia puede variar según el tamaño de la máquina virtual, el protocolo de visualización que se utiliza, la resolución de la pantalla, la carga de trabajo y otros factores.
| Tipo de máquina virtual | Gráficos por | Carga de trabajo | Opciones de monitor |
|---|---|---|---|
| Máquina virtual RDSH sin respaldo de GPU | Adaptador de visualización de Microsoft Hyper-V | Básico; no se requieren funciones de gráficos avanzadas ni reproducción de vídeo en HD | Pantalla 4K única |
| Máquina virtual RDSH serie NV con respaldo de GPU | GPU NVIDIA GRID Para obtener detalles del controlador, consulte: | Uso intensivo de gráficos o funciones de gráficos avanzadas requeridas | Pantalla 4K única |
| Máquina virtual RDSH serie NVv4 con respaldo de GPU | GPU AMD Para obtener detalles del controlador, consulte: | Principalmente para la representación de aplicaciones, como aplicaciones 3D. | Pantalla 4K única |
| Tipo de máquina virtual | Gráficos por | Carga de trabajo | Opciones de monitor |
|---|---|---|---|
| Máquina virtual de escritorio VDI no respaldada por GPU | Adaptador de pantalla (instalado por VMware Tools) Nota: Con este controlador, se utiliza representación de software de Microsoft para funciones de gráficos avanzadas. Este controlador es diferente al controlador de pantalla ESX. | Básico; no se requieren funciones de gráficos avanzadas ni reproducción de vídeo en HD | Pantalla única de 2560x1440 Dos pantallas de 1920x1080 |
| Máquina virtual de escritorio VDI serie NV con respaldo de GPU | GPU NVIDIA GRID Para obtener detalles del controlador, consulte: | Uso intensivo de gráficos o funciones de gráficos avanzadas requeridas | Hasta cuatro pantallas de 4K Nota: Las máquinas virtuales de la serie Microsoft NV permiten el uso de hasta cuatro pantallas de 4K para escritorios VDI. Consulte la documentación de NVIDIA GRID para la GPU específica que esté utilizando para obtener recomendaciones de cargas de trabajo y resoluciones admitidas. |
| Máquina virtual de escritorio VDI serie NVv4 con respaldo de GPU | GPU AMD Para obtener detalles del controlador, consulte: | Principalmente para la representación de aplicaciones, como aplicaciones 3D. | Pantalla 4K única Nota: Según nuestras pruebas de validación y las especificaciones AMD Radeon MI25, aquí se recomienda una sola pantalla 4K. Consulte la documentación de AMD Radeon Instinct MI25 para la GPU específica que esté utilizando para obtener recomendaciones sobre cargas de trabajo y resoluciones admitidas. |
Horizon Cloud on Microsoft Azure: compatibilidad con la optimización de medios para Microsoft Teams
Puede usar la función de experiencia remota de Horizon para la optimización de medios para Microsoft Teams con los escritorios virtuales y las aplicaciones remotas aprovisionadas desde las implementaciones de Horizon Cloud on Microsoft Azure. Como se describe en la guía Funciones de escritorios remotos y GPO de Horizon , esta función proporciona a Teams un procesamiento de medios que puede realizarse en la máquina cliente en lugar de en el escritorio virtual.
Para las implementaciones de Horizon Cloud on Microsoft Azure, el uso de esta función requiere el manifiesto de pod 2298.0 o una versión posterior y Horizon Agents Installer (HAI) versión 20.2 o posterior. A partir del 11 de agosto de 2020, puede utilizar Horizon Client 2006 y versiones posteriores para obtener el uso de esta función con escritorios virtuales aprovisionados desde dichos pods. Consulte la información de la guía Funciones de escritorios remotos y GPO de Horizon que se encuentra en la documentación de Horizon 8.
Acceso a escritorios y aplicaciones
Después de crear asignaciones de escritorios y aplicaciones, los usuarios finales pueden acceder a los escritorios y las aplicaciones mediante Horizon Client o un navegador con las capacidades de Horizon Web Client. Si integró el entorno de con el entorno de Omnissa Access, de forma opcional, puede exigir que los usuarios finales accedan a través de ese entorno.
Iniciar sesión en escritorios o aplicaciones remotas basadas en RDS mediante Horizon Client
Cuando los usuarios finales se conectan a Horizon Cloud mediante Horizon Client, pueden trabajar con sus aplicaciones remotas o escritorios asignados.
Estos pasos describen cómo usar Horizon Client por primera vez para conectarse a un escritorio proporcionado por un pod de Horizon Cloud.
Importante: Si va a asignar el redireccionamiento de URL a los usuarios finales, estos deben instalar Horizon Client con la función Redireccionamiento de contenido URL habilitada para que puedan beneficiarse de esa función. El cliente debe instalarse mediante la línea de comandos para habilitar el redireccionamiento de contenido URL en el cliente. Como punto de partida para obtener información sobre esta área, consulte estos temas en la documentación de Horizon Client:
- Instalar Horizon Client para Windows desde la línea de comandos
- Clic en vínculos URL que se abren fuera de Horizon Client
Requisitos previos
-
Familiarícese con la información más actualizada sobre Horizon Clients. Por ejemplo, compare la interoperabilidad de Horizon Client con Horizon Cloud on Microsoft Azure mediante la matriz de interoperabilidad de productos de Omnissa. Consulte también la documentación de Horizon Client.
-
De la información de DNS de su organización, obtenga el nombre de dominio completo (FQDN) que la organización tenga asociado en su sistema de nombres de dominio (DNS) para las conexiones de usuario final a este pod, como
desktops.mycorp.example.compor ejemplo,.Por ejemplo, cuando el pod de Horizon Cloud en Microsoft Azure está configurado para usar Unified Access Gateway para las conexiones de usuario final, la organización tiene un registro DNS CNAME o A que asigna el FQDN que se proporcionó en el asistente de implementación para el FQDN público generado automáticamente del equilibrador de carga implementado del pod. Consulte Cómo obtener la información del equilibrador de carga de puerta de enlace del pod de Horizon Cloud para asignarlo en el servidor DNS para obtener una descripción de este FQDN público generado automáticamente.
-
Si desea que los clientes de Horizon que hayan implementado la función de reintento de cliente para volver a intentar automáticamente la conexión cuando el sistema tiene que encender la máquina virtual de escritorio o la máquina virtual RDSH de granja subyacente, establezca la opción Permitir al cliente esperar la máquina virtual apagada en Sí en la página Agente de Horizon Universal Console. Horizon Client para Windows y Horizon Client para Mac a partir de la versión 4.8 y posteriores tienen esta función implementada.
Procedimiento
-
Inicie Horizon Client.
-
En el cliente, seleccione las opciones para agregar un nuevo servidor.
-
En la configuración del nuevo servidor, introduzca el nombre que se agregó a su DNS para las conexiones de usuario final, por ejemplo,
desktops.mycorp.com. -
Introduzca las credenciales de su usuario de Active Directory en el cuadro de diálogo de autenticación.
-
Si existe una configuración de autenticación en dos fases, introduzca las credenciales de autenticación en dos fases cuando se le solicite.
-
Desde la lista de aplicaciones remotas y escritorios autorizados, conéctese al que desee utilizar.
Cuando la máquina virtual RDSH de la granja o del escritorio subyacente está apagada, debido a las programaciones de administración de energía configuradas en la asignación de escritorios VDI o la granja, el sistema empieza a encender la máquina virtual en respuesta a la solicitud de conexión. Si ejecuta la versión 4.8 o una versión posterior de Horizon Client para Windows u Horizon Client para Mac y tiene la opción Permitir al cliente esperar la máquina virtual apagada establecida en Sí en el entorno de arrendatario, el cliente muestra un mensaje en el que se indica que la conexión se realizará cuando el escritorio esté listo y el tiempo estimado que podría tardar.
-
Para configurar las opciones adicionales que se aplican al iniciar la aplicación o el escritorio seleccionados, haga clic con el botón secundario en el icono y realice su selección.
Iniciar sesión en aplicaciones remotas basadas en RDS y escritorios usando un navegador
Los usuarios pueden acceder a los recursos del entorno de Horizon Cloud para los que tienen autorización si introducen en el navegador el nombre de dominio completo (FQDN) que la organización haya configurado para las conexiones de los usuarios finales a esos recursos.
Estos pasos describen cómo usar un navegador para iniciar un escritorio proporcionado por el pod.
Nota: Si se configura la integración con un entorno de Access, es posible que los usuarios finales deban acceder a sus escritorios y aplicaciones remotas usando ese entorno. Consulte Exigir que los usuarios finales pasen por el catálogo de Workspace ONE Intelligent Hub
Requisitos previos
-
Familiarícese con la información más actualizada sobre Horizon Web Client: documentación de Omnissa Horizon Clients.
-
De la información de DNS de su organización, obtenga el nombre de dominio completo (FQDN) que la organización tenga asociado en su sistema de nombres de dominio (DNS) para las conexiones de usuario final a este pod de Horizon Cloud en Microsoft Azure, por
desktops.mycorp.example.comejemplo,.Por ejemplo, cuando el pod está configurado para usar Unified Access Gateway para las conexiones de usuario final, el DNS de su organización tiene un registro CNAME que asigna el FQDN configurado en la puerta de enlace al FQDN público generado automáticamente del equilibrador de carga de Azure. Consulte Cómo obtener la información del equilibrador de carga de puerta de enlace del pod de Horizon Cloud para asignarlo en el servidor DNS.
-
Si desea que las instancias de Horizon Web Client de los usuarios finales vuelvan a intentar la conexión automáticamente cuando el sistema tenga que encender la máquina virtual de escritorio o la máquina virtual RDSH subyacente, establezca la opción Permitir al cliente esperar la máquina virtual apagada en Sí. Esta opción se encuentra en la página Agente de Horizon Universal Console. Horizon Web Client tiene implementada esta función a partir de la versión 4.10.
-
Compruebe que tenga las credenciales de un usuario con una asignación de aplicación remota, un escritorio de sesión, o un escritorio VDI.
Procedimiento
-
Dirija a un navegador a una URL con el formato
https://<desktops-FQDN>, donde desktops-FQDN es el nombre de dominio completo que se agregó a su DNS para las conexiones de usuario final.Por ejemplo, si el DNS de su empresa asoció un FQDN de
myDesktops.example.com, dirija el navegador ahttps://myDesktops.example.com. -
Inicie sesión con las credenciales de un usuario que tenga una asignación de escritorios.
Resultados
En el navegador aparecen iconos que representan las asignaciones del usuario. El usuario puede iniciar un escritorio o una aplicación haciendo clic en su icono.
Acceso a archivos locales con aplicaciones remotas mediante el redireccionamiento de archivos
La función de redireccionamiento de archivos permite a los usuarios abrir archivos locales en aplicaciones remotas autorizadas que admitan un tipo de archivo determinado.
La función se habilita en Horizon Client cuando se selecciona la opción Abrir archivos locales en aplicaciones alojadas en el host .
Esta funcionalidad permite a los usuarios hacer lo siguiente:
-
Abra un archivo local en una aplicación remota haciendo doble clic en el archivo en la máquina cliente o haciendo clic con el botón secundario, seleccionando Abrir con y eligiendo la aplicación remota en el menú.
-
En la aplicación remota, acceda a la carpeta en la que reside el archivo.
-
Guarde los cambios realizados mediante la aplicación remota en el disco cliente local.
-
Registre una aplicación autorizada como controlador de archivos para los tipos de archivo que puedan abrir esas aplicaciones, o bien elija que se abran con la aplicación remota una sola vez.
Cuando una aplicación se establece como controlador predeterminado:
- El icono de vista previa del archivo coincide con el icono de la aplicación autorizada en la página de inicio de la aplicación.
- La aplicación remota, si existe alguna, anula la descripción del tipo de archivo.
- Al hacer doble clic en un archivo de ese tipo, se inicia Horizon Client.
Entorno de Horizon Cloud con Universal Broker: Permitir que los usuarios finales pasen por el catálogo de Workspace ONE Intelligent Hub para acceder a las aplicaciones y los escritorios autorizados <a id="enforcewsone>">
Estos pasos se aplican cuando el entorno de Horizon Cloud está configurado para Universal Broker y cuando se ha integrado Horizon Cloud con el arrendatario de Access. Horizon Cloud proporciona esta función mediante la cual se puede especificar que los usuarios finales deben pasar por el catálogo de Workspace ONE Intelligent Hub para acceder a sus aplicaciones remotas y escritorios aprovisionados mediante pod. Si exige que los usuarios finales accedan a sus escritorios mediante el catálogo de Hub, se impide el acceso directo a los escritorios mediante Horizon Client u Horizon Web Client. Esta aplicación es útil cuando se desea utilizar el método de autenticación en dos fases que está establecido en el entorno de arrendatario de Workspace ONE.
Cuando el entorno está configurado con Universal Broker, los usuarios finales suelen iniciar los escritorios autorizados mediante los siguientes métodos.
- Desde un navegador, cargando la URL de Universal Broker para el acceso del usuario final. Esa URL se muestra en la página Agente de Horizon Universal Console.
- Desde la aplicación Horizon Client, incluyendo la URL de Universal Broker como una nueva ubicación del servidor en la aplicación cliente.
- Desde el catálogo de Workspace ONE Hub, si ha integrado los entornos, como se describe en Entorno de Horizon Cloud con Universal Broker: integrar el arrendatario con los servicios de Omnissa Access e Intelligent Hub.
En Horizon Universal Console, opcionalmente puede configurar el entorno de Horizon Cloud para exigir que los usuarios finales utilicen únicamente el catálogo de Workspace ONE Hub.
Requisitos previos
Compruebe que la instancia de Horizon Cloud configurada con Universal Broker y el arrendatario de Access se integren correctamente. Consulte Entorno de Horizon Cloud con Universal Broker: integrar el arrendatario con los servicios de Omnissa Access e Intelligent Hub.
Procedimiento
-
En la consola de, vaya a Configuración > Agente > autenticación.
-
Habilite la opción Aplicar Intelligent Hub y confirme su elección.
¿Qué hacer a continuación?
Para verificar que el acceso a escritorios se comporte según la configuración, acceda a un escritorio usando Horizon Client o usando un navegador directamente en lugar de hacerlo a través del catálogo de Workspace ONE Hub.
Entorno de Horizon Cloud con brokering de pod único: Permitir que los usuarios finales pasen por Omnissa Access para acceder a las aplicaciones y los escritorios autorizados
Estos pasos se aplican cuando el entorno de Horizon Cloud está configurado para brokering de pod único y cuando se integra el entorno de Access con los pods de Microsoft Azure. Horizon Cloud proporciona esta función mediante la cual puede especificar que los usuarios finales deben pasar por Access para acceder a sus escritorios y aplicaciones remotas aprovisionados por pod. Si se exige a los usuarios finales que accedan a sus escritorios mediante Access, se impide el acceso directo a los escritorios mediante Horizon Client u Horizon Web Client. Este cumplimiento es útil cuando desea utilizar el método de autenticación en dos fases que está establecido en el entorno de Access.
Normalmente, los usuarios finales inician los escritorios autorizados usando los siguientes métodos.
- Desde un navegador, cargando el FQDN de acceso del usuario final que los registros de DNS de su organización hayan asociado con el pod al que deben acceder.
- Desde la aplicación Horizon Client, incluyendo ese FQDN como una nueva ubicación del servidor en la aplicación cliente.
- Desde Access, si ha integrado los entornos, como se describe en Un entorno de Horizon Cloud con brokering de pod único: Integrar los pods de Horizon Cloud del entorno en Microsoft Azure con Omnissa Access.
En Horizon Universal Console first-gen, puede configurar de forma opcional el entorno de Horizon Cloud para que exija que los usuarios finales utilicen Solo acceso. Puede configurar este requisito para los usuarios que acceden a sus escritorios y aplicaciones desde ubicaciones que no se encuentran dentro de la red corporativa, para los que acceden desde dentro de la red corporativa o para ambos. También puede configurar el cliente para que se redireccione automáticamente a Access cuando la exigencia esté habilitada.
La función para forzar el acceso de los usuarios finales a Access funciona con la función de redireccionamiento de Access de las siguientes maneras.
| Forzar el acceso de los usuarios finales a través de la configuración de acceso | Configuración de redireccionamiento de acceso | Qué sucede cuando el cliente del usuario final se conecta a Horizon Cloud para acceder a sus escritorios y aplicaciones |
|---|---|---|
| Habilitado (Sí) | Habilitado (Sí) | El cliente se redirige automáticamente a Access. |
| Habilitado (Sí) | Desactivado (no) | El cliente muestra un mensaje que indica al usuario que debe acceder a Horizon Cloud mediante Access. El redireccionamiento automático no ocurre. |
| Desactivado (no) | Habilitado (Sí) | El cliente muestra la pantalla de inicio de sesión de Horizon Cloud para que el usuario final inicie sesión. El redireccionamiento automático no se produce porque el acceso forzado a Access no está habilitado. |
| Desactivado (no) | Desactivado (no) | El cliente muestra la pantalla de inicio de sesión de Horizon Cloud para que el usuario final inicie sesión. En este escenario, se desactivan tanto el acceso forzado como las funciones de redireccionamiento automático. |
Requisitos previos
Compruebe que los entornos de Horizon Cloud y Access se hayan integrado correctamente. Consulte Un entorno de Horizon Cloud con brokering de pod único: Integrar los pods de Horizon Cloud del entorno en Microsoft Azure con Omnissa Access.
Procedimiento
-
En la consola de, desplácese hasta Configuración > Administración de identidades y haga clic en Configurar.
-
En el cuadro de diálogo, seleccione las opciones según las necesidades de su organización.
Opción Descripción Forzar el acceso de los usuarios remotos Cuando esté establecida como Sí, los usuarios que intenten acceder a sus escritorios desde ubicaciones que no se encuentren dentro de la red corporativa deberán iniciar sesión en Access y acceder a los escritorios desde allí. Forzar el acceso de los usuarios internos Cuando esté establecida como Sí, los usuarios que intenten acceder a sus escritorios desde la red corporativa deberán iniciar sesión en Access y acceder a los escritorios desde allí. -
Haga clic en Guardar para confirmar la configuración en el sistema.
-
Establezca el redireccionamiento de acceso en la configuración de administración de identidades.
Nota: Puede tener habilitado el redireccionamiento de acceso para solo una de las URL de administración de identidades que están configuradas en la página Administración de identidades. Si su página de administración de identidades enumera varias configuraciones con diferentes URL de administración de identidades, y una está asociada con la opción establecida en Sí, cuando intenta establecer la opción en Sí para una URL de administración de identidades diferente, se muestra un mensaje de error.
-
En la página Administración de identidades, seleccione la casilla de verificación de la configuración de acceso para la que desea establecer el redireccionamiento y haga clic en Editar para abrir su configuración.
-
Establezca la opción Redireccionamiento de Workspace ONE en Sí.
-
Haga clic en Guardar.
-
¿Qué hacer a continuación?
Para verificar que el acceso a escritorios se comporte según la configuración, acceda al escritorio usando Horizon Client o usando un navegador directamente en lugar de hacerlo a través de Access.
¿Le resultó útil esta página?