Skip to main content

2 septembre 2026

Configuration requise des ports et des protocoles pour le déploiement de dispositifs Horizon Cloud on OpenStack Edge

Assurez-vous que les ports et protocoles requis pour votre déploiement d'Horizon Cloud on OpenStack permettent la communication nécessaire. Utilisez les tableaux suivants pour vous assurer que votre configuration réseau et vos pare-feu autoriseront le trafic de communication requis pour un déploiement réussi et des opérations quotidiennes.

Remarque : Horizon Cloud on OpenStack est actuellement disponible en mode Disponibilité limitée (LA) uniquement.

Le tableau suivant répertorie les ports et protocoles requis pour le déploiement d'un dispositif Horizon Edge pour le type de fournisseur OpenStack.

Ports et protocoles requis par Horizon Edge

Lorsque vous activez la Surveillance de l'infrastructure Horizon, Horizon Edge est déployé et configuré dans l'environnement associé. Le tableau suivant répertorie les ports et les protocoles requis lors du processus d'activation dans lequel le dispositif déploie et configure les composants requis afin que le dispositif Horizon Edge puisse collecter les données de surveillance qu'il est censé collecter. Ce tableau répertorie également les ports et protocoles nécessaires au fonctionnement en période de stabilité pour la collecte et la communication continues des données.

SourceCiblePortsProtocolesObjectif
Horizon EdgePlan de contrôle OpenStack (déploiement personnalisé ou Platform9 PCD)443HTTPSCe port est utilisé par le dispositif Edge pour communiquer avec les différents composants ou services OpenStack pour la gestion du cycle de vie UAG ou des postes de travail et la découverte de l'inventaire.
Horizon EdgeMachines virtuelles Unified Access Gateway9443HTTPSCe port est utilisé par la VM Edge sur le sous-réseau de gestion pour configurer les paramètres de la configuration d'Unified Access Gateway du dispositif Edge. Cette condition requise de port s'applique lors du déploiement initial d'une configuration d'Unified Access Gateway et lors de la modification d'un dispositif Edge pour ajouter une configuration d'Unified Access Gateway, ou les paramètres de mise à jour de cette configuration d'Unified Access Gateway surveillent également les statistiques de session à partir d'Unified Access Gateway.
Horizon EdgeContrôleur de domaineKerberos : 88 (TCP, UDP)
LDAP : 389, 3268 (TCP)
LDAPS : 636, 3269 (TCP)
TCP
UDP
Enregistrement de votre instance d'Horizon Cloud - next-gen dans le domaine, ainsi que pour la connexion SSO et la détection périodique des contrôleurs de domaine. Ces ports sont requis pour les services LDAP ou LDAPS lorsque LDAP/LDAPS sera spécifié dans ce workflow. LDAP est la valeur par défaut pour la plupart des locataires. La cible est le serveur qui contient un rôle de contrôleur de domaine dans la configuration d'Active Directory.
Horizon EdgeServices de certificats AD135 et un port compris entre 49152 et 65535TCP
(RPC)
Connexion à l'autorité de certification d'entreprise Microsoft (AD CS) pour obtenir des certificats de courte durée pour True SSO. Horizon Edge utilise le port TCP 135 pour la communication RPC initiale, puis un port compris entre 49152 et 65535 pour communiquer avec les Services de certificats Azure Directory (AD CS).
Horizon EdgeServeur DNS53 et 853TCP
UDP
Services DNS.
Horizon EdgeHôte(s) d'images OpenStack9494TCPLe dispositif Edge utilise cette connexion pour accéder à l'interface d'administration des images afin d'importer l'image UAG.
Horizon Edge- *.blob.core.windows.net
- *.blob.storage.azure.net
443TCPUtilisé pour l'accès par programme au stockage Blob Azure et pour charger les journaux Horizon Edge le cas échéant. Utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.
Horizon EdgeRegistre de conteneurs Azure Microsoft Azure443TCPUtilisé pour l'authentification lors du téléchargement des images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.
Horizon Edge*.azure-devices.net443TCPDispositif utilisé pour communiquer avec le plan de contrôle du cloud, télécharger les configurations du module du dispositif et mettre à jour l'état d'exécution du module du dispositif. Les points de terminaison concrets actuels sont les suivants :
Amérique du Nord :
edgehubprodna.azure-devices.net
Europe :
edgehubprodeu.azure-devices.net
Japon :
edgehubprodjp.azure-devices.net
Horizon Edge*.data.workspaceone.com443TCPPour envoyer des événements ou des mesures à Workspace ONE Intelligence pour la surveillance des données. Reportez-vous à la documentation produit Workspace ONE Intelligence. Les points de terminaison concrets sont les suivants :
eventproxy.na1.data.workspaceone.com
eventproxy.eu1.data.workspaceone.com
eventproxy.eu2.data.workspaceone.com
eventproxy.uk1.data.workspaceone.com
eventproxy.ca1.data.workspaceone.com
eventproxy.ap1.data.workspaceone.com
eventproxy.ap2.data.workspaceone.com
eventproxy.au1.data.workspaceone.com
eventproxy.in1.data.workspaceone.com
Horizon Edge*.horizon.omnissa.com
Spécifique de la région
États-Unis
cloud-sg-us-hdc-mqtt.horizon.omnissa.com
Union européenne
cloud-sg-eu-hdc-mqtt.horizon.omnissa.com
APAC
cloud-sg-jp-hdc-mqtt.horizon.omnissa.com
443TCP
MQTT
Ce port est requis pour la communication d'Horizon Edge avec le plan de contrôle pour la gestion du cycle de vie des postes de travail et la découverte d'inventaire vCenter.
Horizon Edge*.horizon.omnissa.com
Spécifique de la région
États-Unis
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
- cloud-sg-us.horizon.omnissa.com
Union européenne
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
APAC
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
443TCPDispositif utilisé pour communiquer avec le plan de contrôle du cloud et pour les opérations de jour 2.
Horizon Edge Gateway (type à VM unique)Serveur NTP123UDPServices NTP
Horizon EdgeAdresses IP de l'équilibreur de charge d'Unified Access Gateway - frontal.443HTTPSHorizon Edge vérifie régulièrement que les adresses IP ou les URL d'équilibreur de charge publiques et privées sont accessibles en interrogeant l'URL suivante : https://{LB_IP}/favicon.ico
Horizon Edgerepo.omnissa.com443HTTPSRéférentiel d'images Omnissa UAG

Configuration requise pour les ports et protocoles de la machine virtuelle Unified Access Gateway

Outre la configuration requise pour les principaux ports et protocoles répertoriés dans le tableau ci-dessus, les ports et protocoles des tableaux suivants sont associés aux passerelles configurées pour les opérations en cours après le déploiement.

Pour les connexions configurées avec des instances d'Unified Access Gateway, le trafic doit être autorisé à partir des instances d'Unified Access Gateway et vers celles-ci, vers les cibles répertoriées dans les tableaux suivants.

Remarques :

  • Pour ces instances d'Unified Access Gateway déployées par le service, il est nécessaire que des datagrammes UDP de transfert et de réponse soient autorisés pour les ports UDP. Par exemple, les services Unified Access Gateway utilisent le système DNS pour résoudre les noms d'hôtes. Les demandes DNS adressées aux instances s'effectuent sur le port UDP 53. Les pare-feu externes ne doivent donc pas bloquer ces demandes ou ces réponses.
  • Unified Access Gateway est déployé dans une configuration à plusieurs cartes réseau. La colonne Réseau source dans les tableaux suivants identifie le réseau d'où provient le trafic.

Configuration requise pour les ports du trafic depuis des instances d'Unified Access Gateway

SourceCiblePortRéseau sourceProtocoleObjectif
Unified Access Gateway*.horizon.omnissa.com
Spécifique de la région
États-Unis
- cloud-sg-us.horizon.omnissa.com
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
Union européenne
- cloud-sg-eu.horizon.omnissa.com
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
APAC
- cloud-sg-jp.horizon.omnissa.com
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
443Réseau DMZTCP
UDP
Unified Access Gateway doit être en mesure de résoudre ces adresses à tout moment, sinon l'utilisateur ne pourra pas lancer la session, car Unified Access Gateway extrait le JWK défini.
Unified Access GatewayServeur DNS53 et 853ToutesTCP
UDP
Services DNS.
Unified Access GatewayHorizon Agent sur les machines virtuelles de poste de travail ou RDSH de batterie de serveurs22443Réseau de poste de travailTCP
UDP
Blast Extreme par défaut, le trafic de redirection de lecteur client (CDR) et le trafic USB sont à canal latéral dans ce port lorsque Blast Extreme est utilisé. Si vous préférez, le trafic CDR peut être séparé sur le port TCP 9427 et le trafic de redirection USB peut être séparé sur le port TCP 32111.
Unified Access GatewayHorizon Agent sur les machines virtuelles de poste de travail ou RDSH de batterie de serveurs9427Réseau de poste de travailTCPFacultatif pour le trafic de redirection CDR et multimédia (MMR).
Unified Access GatewayHorizon Agent sur les machines virtuelles de poste de travail ou RDSH de batterie de serveurs32111Réseau de poste de travailTCPFacultatif pour le trafic de redirection USB.
Unified Access GatewayServeur NTP
http://0.rhel.pool.ntp.org
http://1.rhel.pool.ntp.org
http://2.rhel.pool.ntp.org
123Réseau DMZUDPServices NTP
Unified Access GatewayAutres dispositifs Unified Access Gateway8445Réseau de gestionUDP(Mode avancé uniquement) Communication entre des VM UAG.
Unified Access Gateway- *.blob.core.windows.net
- *.blob.storage.azure.net
443Réseau DMZTCPUtilisé pour l'accès par programme au stockage Blob Azure pour charger les journaux Unified Access Gateway quand cela est nécessaire.
Unified Access GatewayPoint de distribution de CRL (CDP)
Exemples :
http://*.digicert.com
OU
- crl3.digicert.com/DigiCertGlobalRootCA.crl
- crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- ocsp.digicert.com
80Réseau DMZTCPApplicable uniquement aux déploiements d'UAG à 1 carte réseau.
Pour plus d'informations, reportez-vous à cette base de connaissances de Digicert – Adresses IP pour l'état des certificats DigiCert

Conditions requises pour les ports et protocoles VDI

Le tableau suivant fournit les ports et protocoles requis pour les sous-réseaux de poste de travail (VDI ou locataire) configurés dans votre environnement.

SourceCiblePortProtocoleObjectif
Sous-réseau de poste de travail*.horizon.omnissa.com
Spécifique de la région
États-Unis :
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
Union européenne :
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
- cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
Japon :
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
- cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
443TCP
MQTT
Pour les opérations liées à l'agent, telles que la signature de certificat à l'aide du Hub de VM et le renouvellement.
Sous-réseau de poste de travailContrôleur de domaineKerberos : 88 (TCP, UDP)
LDAP : 389, 3268 (TCP)
LDAPS : 636, 3269 (TCP)
TCP
UDP
Services Kerberos. La cible est le serveur qui contient un rôle de contrôleur de domaine dans une configuration Active Directory. L'enregistrement du dispositif Edge dans Active Directory est obligatoire.
Ces ports sont requis pour les services LDAP ou LDAPS pour la connectivité entre la VM et le contrôleur de domaine si la VDI ne parvient pas à atteindre un contrôleur de domaine, le lancement de sessions est alors impossible.
Sous-réseau de poste de travailServeur DNS53 et 853TCP
UDP
Services DNS
Sous-réseau de poste de travailServeur NTP123UDPServices NTP
Sous-réseau de poste de travail*.blob.core.windows.net443TCPChargement du bundle de journaux DCT. Lorsqu'un administrateur client clique sur la collecte des journaux DCT pour une VM après le traitement de la demande, le bundle est chargé du VDI vers le blob pour que ce bundle puisse être téléchargé à partir d'Horizon Universal Console.
Sous-réseau de poste de travailHorizon Edge31883TCP
MQTT
UDP
Horizon Agent s'exécutant sur la VM vers le protocole MQTT s'exécutant sur Edge.
Sous-réseau de poste de travailHorizon Edge32443TCPSingle Sign On
Sous-réseau de poste de travailsoftwareupdate.omnissa.com443TCPServeur de module logiciel. Utilisé pour le téléchargement des mises à jour du logiciel lié à l'agent utilisé dans les opérations liées à l'image du système et le processus automatisé de mise à jour de l'agent.
Sous-réseau de poste de travail et sous-réseau de gestionServices de certificats AD135 et 445, et un port compris entre 49152 et 65535TCP
(RPC)
Pour ajouter des postes de travail au domaine.
Sous-réseau de poste de travailPoint de distribution de CRL (CDP)
Exemples :
http://*.digicert.com
OU
- crl3.digicert.com/DigiCertGlobalRootCA.crl
- crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl
- ocsp.digicert.com
80TCPLe processus d'amorçage des VM implique l'envoi d'une demande POST HTTP au point de terminaison Horizon Cloud. Pour établir une connexion sécurisée, une vérification de la liste de révocation des certificats (CRL) est effectuée. Si cette vérification n'est pas autorisée à l'aide d'Internet, la personnalisation de VM échoue.
Sous-réseau de poste de travail- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443
TCPUtilisé par l'agent de télémétrie DEX (Digital Employee Experience) pour envoyer des données à Omnissa Intelligence. Cela n'est requis que pour les postes de travail compatibles DEX.

Conditions requises pour les ports et protocoles de trafic de connexion des utilisateurs finaux

Pour obtenir des informations détaillées sur les différentes instances d'Horizon Client que vos utilisateurs finaux peuvent utiliser avec votre dispositif virtuel Horizon Edge, reportez-vous à la documentation du produit Horizon Client.

Le fait que les ports doivent être ouverts pour le trafic provenant des connexions d'utilisateurs finaux pour atteindre des postes de travail virtuels et des applications distantes dépend de la manière dont l'environnement Horizon Edge est configuré et de la manière dont les utilisateurs finaux se connectent à leurs ressources.

SourceCiblePortProtocoleObjectif
Horizon ClientÉquilibreur de charge pour les instances d'Unified Access Gateway443TCPPour transporter le trafic de redirection CDR, MMR, USB et RDP par tunnel. Le protocole SSL (accès HTTPS) est activé par défaut pour les connexions client. Le port 80 (accès HTTP) peut être utilisé dans certains cas.
Horizon ClientÉquilibreur de charge pour les instances d'Unified Access Gateway8443 ou 443TCPBlast Extreme via Blast Secure Gateway sur Unified Access Gateway pour le trafic de données à partir d'Horizon Client. Le port utilisé, 8443 ou 443, est défini lorsqu'Horizon Edge Gateway est déployé.
Horizon ClientÉquilibreur de charge pour les instances d'Unified Access Gateway443UDPBlast Extreme via Unified Access Gateway pour le trafic de données.
Horizon ClientÉquilibreur de charge pour les instances d'Unified Access Gateway8443UDPBlast Extreme via Blast Secure Gateway sur Unified Access Gateway pour le trafic de données (transport adaptatif).
NavigateurÉquilibreur de charge pour les instances d'Unified Access Gateway443TCPPour transporter le trafic de redirection CDR, MMR, USB et RDP par tunnel. Le protocole SSL (accès HTTPS) est activé par défaut pour les connexions client. Le port 80 (accès HTTP) peut être utilisé dans certains cas.
NavigateurÉquilibreur de charge pour les instances d'Unified Access Gateway8443 ou 443TCPBlast Extreme via Blast Secure Gateway sur Unified Access Gateway pour le trafic de données à partir d'Horizon Web Client.
Horizon Client/Browser*.horizon.omnissa.com
Spécifique de la région
États-Unis :
- cloud-sg-us-r-westus2.horizon.omnissa.com
- cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com
- cloud-sg-us-r-eastus2.horizon.omnissa.com
- cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com
Union européenne :
- cloud-sg-eu-r-northeurope.horizon.omnissa.com
- cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com
- cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com
- cloud-sg-eu-r-uksouth.horizon.omnissa.com
- cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com
Japon :
- cloud-sg-jp-r-japaneast.horizon.omnissa.com
- cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast.horizon.omnissa.com
- cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com
- cloud-sg-jp-r-centralindia.horizon.omnissa.com
- cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com
443TCPAprès avoir ouvert une session et répertorié les éléments de lancement, lorsqu'un utilisateur final clique pour lancer un poste de travail, la redirection du trafic du protocole vers Unified Access Gateway s'effectue à partir de l'une de ces URL en fonction de la région dans laquelle se trouve la VM spécifiée.
Vous devez inscrire sur la liste autorisée les URL répertoriées en fonction des régions globales à partir desquelles vous fournissez des postes de travail et des applications.
Le client doit accéder à l'URL de la passerelle de service pour chaque région concernée, telle que cloud-sg-us-r-westus2.horizon.omnissa.com.
Horizon Client/BrowserOmnissa Horizon443TCPSi vous avez restreint un réseau, vous devez inscrire les URL appropriées sur la liste autorisée pour permettre aux utilisateurs finaux d'accéder à leurs applications et postes de travail. Reportez-vous à la section Lancer un poste de travail avec Horizon Client.
Si vous avez personnalisé l'URL d'accès client, comme décrit dans la section Configurer des URL d'accès client personnalisées dans Horizon Universal Console, assurez-vous que votre URL personnalisée est également ajoutée à votre liste autorisée.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…