Cette liste de vérification détaille les conditions requises pour enregistrer des machines virtuelles (VM) manuelles dans un pool manuel.
Objet : cette liste de vérification est destinée aux administrateurs qui enregistrent des VM manuelles dans les pools manuels Horizon Cloud : créer et gérer des pools de postes de travail manuels.
Conditions préalables
Pour enregistrer vos machines virtuelles manuelles dans un pool manuel, assurez-vous de disposer des éléments suivants :
-
Abonnement Horizon Cloud actif : vous devez disposer d'un abonnement actif pour toute capacité Horizon Cloud prise en charge, même si vos machines virtuelles manuelles résident dans une capacité non prise en charge. Les types de dispositifs Edge pris en charge sont les suivants : Microsoft Azure, Amazon WorkSpaces Core et vSphere.
-
Déploiements d'Edge et d'UAG : créez vos déploiements Edge et UAG à l'aide des capacités d'Horizon Cloud prises en charge.
-
Vue directe du réseau :
-
Assurez un accès réseau direct (vue directe) entre :
- Passerelle Edge → UAG
- UAG → VM manuelles
- VM manuelles → Passerelle Edge
-
Assurez également un accès réseau direct entre :
- Passerelle Edge → Active Directory (AD) sur site
- VM manuelles → Active Directory (AD) sur site
-
-
Règles de réseau entrant : configurez les règles de sécurité réseau entrant des VM manuelles pour autoriser le trafic de protocole Blast requis en ouvrant les ports nécessaires.
-
Générez un jeton d'API dans Omnissa Connect : un jeton d'API Omnissa Connect attribuant le rôle Administrateur de pool est requis pour exécuter le script d'enregistrement dans chaque VM manuelle. Reportez-vous à la section Générer des jetons d'enregistrement d'API dans Omnissa Connect ci-dessous.
-
Connectivité Internet sortante (pour VM) :
-
Les VM manuelles doivent disposer d'une connectivité Internet sortante vers toutes les URL requises. Outre les conditions requises des ports et des protocoles VDI mentionnées dans chacune des pages Conditions requises de ports et de protocoles des fournisseurs de dispositifs Edge. Les URL supplémentaires suivantes doivent être autorisées :
connect.omnissa.com*.horizon.omnissa.com
-
-
Horizon Agent : les dernières versions d'Horizon Agent disponibles doivent être installées sur les VM manuelles.
-
Mises à jour de l'agent : vous êtes responsable de la mise à jour manuelle d'Horizon Agent avec les dernières versions et les correctifs de sécurité sur toutes les VM manuelles.
Remarque importante pour les pools manuels dédiés :
Après avoir créé un pool manuel dédié à l'aide de VM préalablement attribuées à des utilisateurs finaux en externe et utilisées par ceux-ci, vous devez attribuer manuellement des utilisateurs à chaque VM de pool manuelle dédiée après avoir créé le groupe de pools (et avant de créer le droit). Cela garantit que les VM de pool manuelles sont allouées aux utilisateurs appropriés et prévus. Si vous ne le faites pas, le système revient à sa logique d'attribution de session par défaut, en attribuant de manière aléatoire n'importe quelle VM disponible à n'importe quel utilisateur autorisé lors du premier lancement de leur poste de travail.
Exigences de connectivité
- Vous avez déployé un dispositif Horizon Edge opérationnel.
- Horizon Edge dispose d'un accès réseau direct à l'emplacement des VM.
- Les VM disposent d'une connectivité Internet sortante vers les URL requises.
- Toutes les conditions requises pour les ports et les protocoles Horizon Cloud Service pour la connectivité sont réunies.
Identité de la machine
- Un domaine est enregistré dans Microsoft Active Directory.
- Le domaine d'identité de la machine est accessible à partir du dispositif Horizon Edge et des VM.
Générer un jeton d'API dans Omnissa Connect
Pour enregistrer des VM manuelles dans un pool manuel à l'aide du script d'enregistrement, votre compte doit disposer d'un jeton d'API configuré dans Omnissa Connect. Le jeton d'API doit être généré à l'aide du rôle le moins privilégié d'Administrateur de pool. Suivez les étapes ci-dessous pour afficher les rôles de votre compte et/ou générer des jetons d'API.
Procédure
-
Dans Horizon Cloud Console, cliquez sur Votre nom de profil dans le coin supérieur droit.
-
Sous Paramètres utilisateur, sélectionnez Afficher mon profil.
Cela ouvrira votre page Compte Omnissa Connect (CSP). Remarque : si vous avez accès à plusieurs organisations, vous devez basculer vers l'organisation appropriée pour continuer et le jeton d'API généré fonctionne uniquement pour l'organisation sélectionnée.
-
Dans Omnissa Connect, accédez aux Paramètres du compte, cela les ouvre pour afficher l'onglet Profil.
-
Sélectionnez l'onglet Mes rôles.
-
Sous Rôles d'organisation > Rôles de service > Horizon, vérifiez que le rôle Administrateur de pool a été ajouté à votre compte. Même si vous disposez d'un rôle privilégié plus élevé, tel qu'Administrateur, vous devez également disposer du rôle Administrateur de pool.
a. Si le rôle Administrateur de pool n'est pas répertorié pour vous, accédez à Accès administrateur > Administrateur > Sélectionnez le Nom de votre compte > Sélectionnez Modifier les rôles.
b. Ensuite, faites défiler l'écran vers le bas jusqu'à la section Services spécifiques et développez Horizon. Ensuite, cochez la case pour ajouter le rôle Administrateur de pool. Enfin, cliquez sur Enregistrer.
-
Une fois que vous avez confirmé que votre compte dispose d'un rôle Administrateur de pool, sélectionnez l'onglet Jetons d'API. Tous les jetons que vous avez créés seront répertoriés ici. Remarque : vous pouvez révoquer un jeton individuel ou TOUS les jetons que vous avez créés dans le passé dans cet onglet à tout moment.
-
Sélectionnez le bouton Générer un jeton d'API. Aucune limite n'est appliquée au nombre de jetons que vous pouvez créer et/ou révoquer.
-
Entrez un nom unique pour ce jeton.
-
Sélectionnez une option Durée de vie du jeton (Durée de vie). Il est préférable de choisir le plus court délai nécessaire pour éviter tout compromis. Une fois que vos VM actuelles sont enregistrées et couplées au pool manuel, ce jeton n'est plus nécessaire et il peut être révoqué. Si, à l'avenir, vous devez ajouter d'autres VM, vous pouvez générer un jeton à ce moment-là.
-
Faites défiler la liste vers le bas jusqu'à la section Rôles de service et développez Omnissa Connect > Horizon Cloud Service>. Cochez ensuite la case du rôle Administrateur de pool.
-
Cliquez sur le bouton Générer.
-
Une fois le jeton secret généré, le nom de votre jeton et les détails spécifiques s'affichent. Veillez à COPIER le code du jeton secret et à ENREGISTRER celui-ci dans un lieu sûr et sécurisé avant de continuer.
-
Une fois le jeton secret enregistré en toute sécurité, cliquez sur le bouton Continuer.
-
En revenant dans l'onglet Jetons d'API, le nom et les détails du jeton que vous venez de créer s'affichent à présent. Remarque : vous ne pouvez plus afficher le jeton secret. S'il est perdu ou compromis, vous devrez le révoquer et générer un autre jeton secret.
Conditions requises des ports et des protocoles
En fonction de votre fournisseur Edge, les ports et les protocoles diffèrent. Pour chaque type de dispositif Edge lié ci-dessous, recherchez les ports dont la cible est Horizon Agent.
- Microsoft Azure Edge : Déploiements de Microsoft Azure Edge
- Amazon WorkSpaces Core Edge : Déploiements de dispositifs Edge Amazon WorkSpaces Core
- Déploiements des dispositifs vSphere Edge : Déploiements des dispositif vSphere Edge
Cette page vous a-t-elle été utile ?