Skip to main content

1 de septiembre de 2026

Entorno de Horizon Cloud con Universal Broker: Arquitectura de integración con servicios de Omnissa Access e Intelligent Hub

El siguiente diagrama muestra la arquitectura de alto nivel y el flujo de comunicación de los componentes de en un entorno de Horizon Cloud que está configurado con Universal Broker e integrado con los servicios de Access e Intelligent Hub.

Diagrama de flujo de arquitectura y comunicación para la integración entre Access, los servicios de Hub y el arrendatario de Horizon Cloud con Universal Broker

  1. Durante el flujo de trabajo de activación, el arrendatario de Access se registra para la integración con el arrendatario de Horizon Cloud.
  2. Access Connector sincroniza el arrendatario de Access con los usuarios y grupos de Active Directory.
  3. El usuario se autentica a través de Access y solicita cargar el catálogo de Hub.
  4. Los servicios de Workspace ONE Intelligent Hub recuperan información sobre las autorizaciones del usuario de todos los orígenes configurados del catálogo. Los orígenes pueden incluir Access, Workspace ONE UEM, Okta y el servicio Universal Broker.
  5. El catálogo de Hub presenta un catálogo unificado de autorizaciones para el usuario. El catálogo incluye las autorizaciones de asignación del usuario recuperadas del servicio Universal Broker.
  6. En el catálogo, el usuario hace clic en un escritorio o aplicación asignados para iniciar una sesión de conexión con este.
  7. Los servicios de Workspace ONE Intelligent Hub preparan la URL de inicio del recurso asignado mediante la comunicación con Access y la generación de un artefacto SAML, que se anexa a la URL de Universal Broker. A continuación, los servicios envían la URL de inicio al cliente de Workspace ONE Intelligent Hub.
  8. El cliente de Workspace ONE Intelligent Hub inicia la aplicación web o de escritorio de Horizon Client.
  9. Horizon Client reenvía la solicitud de autenticación al servicio Universal Broker.
  10. A través de las comunicaciones con Access, el servicio Universal Broker resuelve el artefacto SAML y valida el usuario de confianza.
  11. Horizon Client solicita el escritorio o la aplicación asignados del servicio Universal Broker.
  12. Después de determinar qué pod puede proporcionar mejor el recurso asignado, el servicio Universal Broker envía un mensaje al cliente de Universal Broker, que se ejecuta dentro de ese pod. El cliente de Universal Broker reenvía el mensaje al complemento de Universal Broker que se ejecuta en el servidor de conexión (para un pod de Horizon) o al administrador de pods activo (para un pod de Microsoft Azure). El complemento de Universal Broker o el administrador de pods activo identifica el mejor recurso disponible para asignar al usuario final.
  13. El servicio Universal Broker devuelve una respuesta de conexión a Horizon Client que incluye el FQDN único del pod. El FQDN único suele ser el FQDN del equilibrador de carga local del pod de Horizon o del equilibrador de carga de Microsoft Azure.
  14. Después de pasar por el equilibrador de carga, la solicitud pasa a Unified Access Gateway para el pod. Unified Access Gateway valida que la solicitud es de confianza y prepara la puerta de enlace segura de Blast, la puerta de enlace segura PCoIP y el servidor de túnel.
  15. El usuario recibe el escritorio o la aplicación asignados y establece una sesión de conexión basada en el protocolo secundario configurado (Blast Extreme, PCoIP o RDP).

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…