Skip to main content

2 septembre 2026

Configuration requise pour les ports, protocoles et URL d'Horizon Cloud sur Horizon 8

Assurez-vous que les ports, protocoles et URL requis pour votre déploiement d'Horizon Cloud sur Horizon 8 autorisent la communication si nécessaire entre Horizon Edge et Horizon Connection Server. Utilisez les tableaux suivants pour vérifier que votre configuration réseau et vos pare-feu autoriseront le trafic de communication requis pour un déploiement réussi et des opérations quotidiennes.

Les ports et protocoles spécifiques requis pour votre déploiement dépendront en partie des fonctionnalités que vous choisissez d'utiliser. Si vous ne prévoyez pas d'utiliser Splunk Enterprise pour la surveillance, vous pouvez ignorer les ports associés à Splunk Enterprise.

Important : pour autoriser les URL et les sous-domaines génériques appropriés, ajoutez-les à une liste autorisée pour votre pare-feu et contournez l'inspection approfondie des paquets SSL sur le pare-feu et, le cas échéant, sur le serveur proxy. Si l'instance d'Horizon Edge Gateway est connectée à Horizon Cloud Control Plane via un serveur proxy, contournez l'inspection approfondie des paquets SSL sur le serveur proxy pour les URL et les sous-domaines génériques répertoriés ci-dessous. Lorsqu'il n'est pas possible d'utiliser une URL, reportez-vous à l'article 6000374 de la base de connaissances — Adresses IP des composants de service.


Ports et protocoles requis par Horizon Edge

Lorsque vous activez la Surveillance de l'infrastructure Horizon, Horizon Edge est déployé et configuré dans l'abonnement associé.

Le tableau suivant répertorie les ports et protocoles requis lors du processus d'activation, au cours duquel le dispositif déploie et configure les VM du gestionnaire afin que le dispositif puisse collecter des données de surveillance, ainsi que les ports et protocoles nécessaires en période de stabilité.

Dispositif Horizon Edge sortant

SourceCiblePortsProtocolesObjectif
Horizon EdgeMachines virtuelles Unified Access Gateway9443HTTPSCe port est utilisé lorsque la surveillance est activée pour les instances d'Unified Access Gateway à partir d'Horizon Control Plane.
Horizon EdgeHorizon Connection Server443HTTPSConfiguration de la licence.
Horizon EdgeSplunk Enterprise8000 et 8088HTTP, HTTPSSurveillance de la collecte de données.
Horizon EdgeServeur DNS53 et 853TCP, UDPServices DNS.
Horizon Edge*.blob.core.windows.net443TCPUtilisé pour l'accès par programme au stockage Blob Azure afin de répliquer des images sur les dispositifs Horizon 8 Edge. Notez que les restrictions d'accès au proxy pour ce point de terminaison doivent être assouplies pour permettre la réplication d'image.
Horizon Edgehorizonedgeprod.azurecr.io443TCPUtilisé pour l'authentification lors du téléchargement des images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.
Horizon Edge*.azure-devices.net
Noms propres aux régions :
Amérique du Nord :
- edgehubprodna.azure-devices.net
Europe :
- edgehubprodeu.azure-devices.net
Japon :
- edgehubprodjp.azure-devices.net
443TCPDispositif utilisé pour communiquer avec le plan de contrôle du cloud, télécharger les configurations du module du dispositif et mettre à jour l'état d'exécution du module du dispositif.
Horizon Edge*.data.workspaceone.com
Noms propres aux régions :
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPPour envoyer des événements ou des mesures à Workspace ONE Intelligence pour la surveillance des données. Reportez-vous à Workspace ONE Intelligence.
Horizon EdgeServeur NTP123UDPServices NTP.
Horizon EdgeHorizon Connection Server4002TCPHorizon Edge vers Horizon Connection Server sur Java Messaging Service (JMS).
Horizon Edgesoftwareupdate.omnissa.com443TCPUtilisé pour accéder au CDN afin de télécharger l'instance requise d'Horizon Agents Installer pour les opérations de gestion d'images.
Horizon Edgecloud-sg-us-hdc-mqtt.horizon.omnissa.com443TCPUtilisé par les composants d'Horizon 8 Edge pour communiquer de manière bidirectionnelle avec Horizon Cloud pour les opérations de gestion d'images et le suivi de la consommation de licence. Également requis pour Universal Broker.
Horizon Edgecloud-sg-eu-hdc-mqtt.horizon.omnissa.com443TCPUtilisé par les composants d'Horizon 8 Edge pour communiquer de manière bidirectionnelle avec Horizon Cloud pour les opérations de gestion d'images et le suivi de la consommation de licence. Également requis pour Universal Broker.
Horizon Edgecloud-sg-jp-hdc-mqtt.horizon.omnissa.com443TCPUtilisé par les composants d'Horizon 8 Edge pour communiquer de manière bidirectionnelle avec Horizon Cloud pour les opérations de gestion d'images et le suivi de la consommation de licence. Également requis pour Universal Broker.

Dispositif Horizon Edge entrant

SourceCiblePortsProtocolesObjectif
Horizon AgentHorizon Edge32198TCP, UDPHorizon Agent en cours d'exécution sur une VM peut transférer des journaux de diagnostic vers le stockage Blob Azure géré par Omnissa via l'Horizon Edge Gateway.
Horizon AgentHorizon Edge31883TCP, UDPHorizon Agent s'exécutant sur la VM vers le protocole MQTT s'exécutant sur Edge.

Conditions requises pour les ports et protocoles VDI

Le tableau suivant fournit les ports et protocoles requis pour les sous-réseaux de poste de travail (VDI ou locataire) configurés dans votre environnement.

Remarque : outre les ports répertoriés ci-dessous, assurez-vous que les URL et les sous-domaines génériques requis pour Horizon Edge sont également accessibles depuis votre environnement. Pour plus d'informations, reportez-vous à la section Autoriser les URL pour le sous-réseau de gestion ci-dessous.

SourceCiblePortProtocoleObjectif
Sous-réseau de poste de travail (locataire)- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPUtilisé par l'agent de télémétrie DEX (Digital Employee Experience) pour envoyer des données à Omnissa Intelligence. Requis uniquement pour les postes de travail compatibles DEX.
Sous-réseau de poste de travail (locataire)- auth.na1.data.workspaceone.com
- auth.eu1.data.workspaceone.com
- auth.eu2.data.workspaceone.com
- auth.uk1.data.workspaceone.com
- auth.ca1.data.workspaceone.com
- auth.ap1.data.workspaceone.com
- auth.ap2.data.workspaceone.com
- auth.au1.data.workspaceone.com
- auth.in1.data.workspaceone.com
443TCPUtilisé par l'agent de télémétrie DEX (Digital Employee Experience) pour l'authentification avec Omnissa Intelligence. Requis uniquement pour les postes de travail compatibles DEX.

Autoriser les URL pour le sous-réseau de gestion

Autorisez les URL appropriées et les sous-domaines génériques en fonction de l'emplacement et des besoins de votre site. Plus particulièrement, effectuez les tâches suivantes :

  • Autorisez les URL et les sous-domaines génériques figurant dans le tableau ci-dessous en les ajoutant à une liste autorisée pour votre pare-feu.
  • Contournez l'inspection approfondie des paquets SSL au niveau du pare-feu pour les URL et les sous-domaines génériques répertoriés ci-dessous.
  • Le cas échéant, contournez l'inspection approfondie des paquets SSL sur le serveur proxy. Si l'instance d'Horizon Edge Gateway est connectée à Horizon Cloud Control Plane via un serveur proxy, contournez l'inspection approfondie des paquets SSL dans le serveur proxy pour les URL et les sous-domaines génériques dans le tableau ci-dessous.

Important : les objectifs répertoriés s'appliquent dans le contexte d'une instance d'Horizon Edge Gateway avec Horizon Connection Server.

Destination (nom de DNS)PortProtocoleObjectif
registry.k8s.io443TCPUtilisé pour l'accès par programme pour autoriser le téléchargement d'images lorsque cela est nécessaire. Utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.
*.blob.core.windows.net443TCPUtilisé pour l'accès par programme au stockage Blob Azure et pour charger les journaux Horizon Edge le cas échéant. Utilisé pour le téléchargement d'images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.
horizonedgeprod.azurecr.io443TCPUtilisé pour l'authentification lors du téléchargement des images Docker afin de créer les modules Horizon Edge requis, qui sont utiles pour la surveillance, le SSO, les mises à jour d'UAG, etc.
*.azure-devices.net
Noms propres aux régions :
Amérique du Nord :
- edgehubprodna.azure-devices.net
Europe :
- edgehubprodeu.azure-devices.net
Japon :
- edgehubprodjp.azure-devices.net
443TCP (HTTP, HTTPS et WSS)Utilisé pour connecter le dispositif à Horizon Cloud Control Plane, pour télécharger les configurations du module du dispositif et pour mettre à jour l'état d'exécution du module du dispositif.
*.data.workspaceone.com
Noms propres aux régions :
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPUtilisé pour envoyer des événements ou des mesures à Workspace ONE Intelligence.

Remarque : Horizon Cloud dispose d'un déploiement actif-actif localisé au Japon afin de garantir que la résilience de l'infrastructure demeure entièrement au sein de la région, tout en respectant les stratégies de conformité locales. Le trafic est acheminé dynamiquement entre l'instance d'Horizon Cloud 1 (Est du Japon) et l'instance d'Horizon Cloud 2 (Ouest du Japon) en fonction de l'affinité géographique. Si votre organisation applique une liste autorisée basée sur l'adresse IP, assurez-vous que vos règles de pare-feu incluent des entrées pour les deux instances Horizon Cloud au Japon, telles qu'indiquées dans l'article 6000374 de la base de connaissances — Adresses IP des composants de service.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…