Skip to main content

2 octobre 2026

Disponibilité limitée : dépanner Horizon Agent pour macOS


Disponibilité pour les invités uniquement

Horizon 8 propose Horizon Agent pour macOS avec une disponibilité limitée.

Horizon Agent pour macOS est désormais prêt pour la production et disponible via un programme de disponibilité limitée (LA, Limited Availability) pour Horizon 8. Le logiciel est disponible en téléchargement à partir d'Omnissa Customer Connect, avec un accès actuellement sur invitation uniquement.

Pour demander l'accès au programme de disponibilité limitée, contactez horizon-macos-request@omnissa.com, un représentant commercial Omnissa ou un partenaire Omnissa.


Fichiers journaux d'Horizon Agent

Horizon Agent pour macOS écrit des fichiers journaux aux emplacements suivants :

  • /var/log/omnissa/*.log
  • /Users/<username>/Library/Logs/Omnissa/*.log
  • /var/root/Library/Logs/Omnissa/*.log

Collectez ces journaux lors de la résolution de problèmes de connexion, d'échecs de session ou de problèmes d'autorisation. Pour diffuser les entrées de journal les plus récentes :

tail -f /var/log/omnissa/viewagent-debug.log

Vérifier les services Horizon Agent

Pour vérifier que les services Horizon Agent sont en cours d'exécution :

sudo launchctl list | grep omnissa

Toutes les entrées du démon Horizon Agent doivent s'afficher dans la sortie avec un code de sortie de zéro. Un code de sortie différent de zéro indique une panne de service.

Vérifier la connectivité du Serveur de connexion

Pour vérifier que la machine macOS peut atteindre l'Horizon Connection Server :

nc -zv <connection-server-fqdn> 443

Une connexion réussie indique que le port TCP 443 est accessible. Les sessions Blast nécessitent l'ouverture de ports supplémentaires. Vérifiez que les ports Horizon requis sont ouverts entre la machine macOS et le Serveur de connexion.

Problèmes courants et solutions

Écran noir après la connexion à la session

Cause : Horizon Agent ne dispose pas de l'autorisation Enregistrement d'écran.

Résolution : accordez manuellement l'autorisation Enregistrement de l'écran dans Paramètres système > Confidentialité et sécurité > Enregistrement de l'écran, ou déployez un profil PPPC MDM.

La saisie clavier et souris ne fonctionne pas

Cause : Horizon Agent ne dispose pas de l'autorisation Accessibilité ou Surveillance d'entrée.

Résolution : vérifiez et accordez manuellement les autorisations suivantes dans Paramètres système > Confidentialité et sécurité :

AutorisationBinaire
Accessibilité/Library/Omnissa/horizonagent/BlastWorker.app
Surveillance de l'entrée/Library/Omnissa/horizonagent/BlastWorker.app
Surveillance de l'entrée/Library/Omnissa/horizonagent/HorizonJRE.app
Enregistrement audio de l'écran et du système/Library/Omnissa/horizonagent/CaptureAgent.app

Vous pouvez également déployer un profil PPPC MDM pour accorder automatiquement ces autorisations.

Horizon Agent n'enregistre pas dans le Serveur de connexion

Vérifiez les éléments suivants :

  • Vérifiez que le nom d'hôte de la machine macOS est correctement résolu via DNS.
  • Vérifiez que le port TCP 443 est ouvert entre la machine macOS et Horizon Connection Server.
  • Consultez les fichiers journaux d'Horizon Agent à l'adresse /var/log/omnissa/viewagent-debug.log pour voir les messages d'erreur spécifiques.

Échec de la connexion Blast

Cause : le pare-feu macOS ou un pare-feu réseau bloque les ports Blast requis.

Résolution : configurez les pare-feu pour autoriser les ports Horizon Blast requis. Reportez-vous à la documentation Ports réseau d'Horizon 8 pour obtenir la liste des ports requis.

Affichage des invites d'autorisation malgré le déploiement du profil MDM

  • Des invites de surveillance d'entrée et d'enregistrement audio de l'écran et du système sont attendues. Apple n'autorise pas MDM à accorder de manière silencieuse ces autorisations, quelle que soit la configuration du profil PPPC.
  • L'accessibilité peut être accordée de manière silencieuse. Si une invite d'accessibilité s'affiche, le profil PPPC est mal configuré.

Si une invite d'accessibilité continue de s'afficher, ou si les invites de surveillance d'entrée ou d'enregistrement d'écran ne s'affichent pas du tout, ce qui indique que le profil n'a pas réussi à enregistrer le paramètre Autoriser l'utilisateur standard à définir le service système, vérifiez les points suivants.

  1. Vérifiez que le profil PPPC s'affiche comme étant Installé, et pas seulement Attribué, sur le terminal dans UEM Console. Accédez à Terminaux > [terminal] > Profils et vérifiez que le statut de l'installation est Installé. Vérifiez que le terminal a fait l'objet d'une vérification avec UEM après l'attribution du profil.

  2. Vérifiez que le profil PPPC contient trois entrées d'application distinctes avec les bons identifiants de bundle :

    • com.omnissa.horizon.blastworker (Accessibilité + surveillance de l'entrée)
    • com.omnissa.horizon.agent (Enregistrement audio de l'écran et du système)
    • com.omnissa.horizon.jre (Surveillance de l'entrée)

    Pour vérifier chaque fichier binaire sur une machine de référence, exécutez les commandes suivantes.

    codesign --display -r - /path/to/BlastWorker
    codesign --display -r - /path/to/CaptureAgent
    codesign --display -r - /path/to/HorizonJRE
    

    Remarque : n'exécutez pas cette commande sur l'instance de niveau supérieur /Applications/Omnissa\ Horizon\ Agent.app. L'exigence de code diffère selon le fichier sous-binaire.

  3. Vérifiez que le Niveau d'accès est correctement défini pour chaque service :

    • Accessibilité → Allow
    • Capture d'écran → Allow Standard User to Set System Service
    • Événement d'écoute → Allow Standard User to Set System Service

    Remarque : la définition de Capture d'écran ou Événement d'écoute sur Allow n'accorde pas l'autorisation en mode silencieux. Apple ignore ce paramètre pour ces deux services. La valeur correcte est Allow Standard User to Set System Service, ce qui garantit que l'utilisateur reçoit l'invite d'approbation lors du premier lancement de VDI.

  4. Si tous les paramètres précédents sont corrects et que l'utilisateur ne reçoit toujours pas l'invite, forcez une vérification du terminal à partir d'UEM Console.

    • Dans UEM Console, accédez à Terminaux > [terminal] > Plus d'actions > Requête > Profil de terminal.
    • Demandez à l'utilisateur de se déconnecter, puis de se reconnecter pour déclencher une nouvelle session.

Collecte d'informations de diagnostic

Pour collecter un bundle de diagnostics complet pour le support Omnissa, exécutez l'outil de collecte de diagnostics d'Horizon Agent :

sudo /Library/Omnissa/horizonagent/support/dct-debug.sh

Le bundle de diagnostics est enregistré dans /tmp/. Fournissez ce bundle lorsque vous contactez le support Omnissa.

Limitations connues

Les limitations suivantes s'appliquent à Horizon Agent pour macOS dans la version 2606 à disponibilité limitée.

  • Machines physiques uniquement : les déploiements de machines virtuelles ne sont pas pris en charge.
  • Apple Silicon uniquement : le matériel Mac à processeur Intel n'est pas pris en charge.
  • Session unique uniquement : chaque machine macOS prend en charge une session Horizon simultanée. Le mode de sessions multiples (RDSH) n'est pas pris en charge.
  • Aucune prise en charge d'Instant Clone : le provisionnement de poste de travail basé sur un clone automatisé n'est pas disponible.
  • Aucune application publiée : seules les sessions de poste de travail complètes sont prises en charge ; la publication d'applications individuelles n'est pas disponible.
  • Aucune redirection USB : les périphériques USB connectés au client ne peuvent pas être redirigés vers le poste de travail macOS.
  • Aucune redirection de carte à puce : l'authentification par carte à puce via des périphériques redirigés n'est pas prise en charge.
  • Pools de postes de travail manuels uniquement : les pools d'affectation automatisée et flottante ne sont pas pris en charge.
  • Consentement de l'utilisateur requis sur les terminaux non gérés : les utilisateurs doivent approuver manuellement les autorisations de confidentialité de macOS si la machine n'est pas inscrite dans une solution MDM.
  • Aucune prise en charge de l'enregistrement d'écran : l'enregistrement d'écran n'est pas pris en charge.
  • Aucun codage à accélération matérielle : le codage vidéo à accélération matérielle n'est pas pris en charge.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…