Vous pouvez configurer Horizon Blast pour établir une connexion TCP sortante (appelée « connexion inverse ») entre le système Agent et une instance de Blast Secure Gateway s'exécutant sur UAG. En ajoutant un certificat de passerelle, vous pouvez vérifier que les messages sont autorisés par UAG et qu'ils n'ont pas été altérés.
Remarque : cette fonctionnalité est prise en charge dans Omnissa Horizon 8 version 2206 et versions ultérieures.
Procédure
-
Activez la fonctionnalité dans UAG.
-
Dans le dispositif UAG, accédez à Paramètres généraux et sélectionnez Paramètres du service Edge > Paramètres d'Horizon.
-
Cliquez sur l'icône Paramètres (engrenage), puis sélectionnez Activer Horizon.
-
Dans le volet Paramètres d'Horizon, activez l'option Activer la signature XML, puis cliquez sur Plus pour développer le volet.
-
Sélectionnez les options suivantes : Activer Horizon Blast et Connexion inverse Blast activée.
-
Sélectionnez URL de connexion inverse Blast à l'intérieur et remplacez le numéro de port par 8444.
-
Cliquez sur Enregistrer.
-
-
Ajoutez le certificat.
-
Accédez à Omnissa Horizon > Paramètres > Serveurs.
-
Sélectionnez l'onglet Certificat de passerelle.
-
Cliquez sur Ajouter.
-
Dans la boîte de dialogue Ajouter un certificat, entrez le nom que vous souhaitez utiliser pour identifier le certificat, puis copiez les détails du certificat au format PEM dans le champ Certificat. Cliquez sur OK.
-
-
Lancez le pool de postes de travail ou d'applications à partir du client.
-
Vérifiez les éléments suivants :
- Dans l'éditeur de registre, ReverseConnectionEnabled doit être défini sur 1. Cela garantit que le registre de connexion inverse est ajouté au registre de configuration Horizon Blast.
- Pour la vérification de la connexion inverse, assurez-vous que le port 8444 est établi de l'agent vers UAG et que le journal du travailleur Horizon Blast indique que la connexion inverse Horizon Blast est activée et mise à niveau correctement.
Prise en charge de BEAT
- La connexion inversée prend en charge le protocole BEAT. Agent et UAG doivent disposer de la version 2512 ou version ultérieure pour la prise en charge de BEAT.
- Pour les connexions inversées BEAT, assurez-vous que la connectivité UDP entre l'agent et UAG est uniquement sortante. Si les échanges UDP échouent, BEAT bascule vers une solution de secours ou échoue, en fonction du comportement du réseau.
- Vérification propre à BEAT : confirmez l'activation réussie du transport BEAT lors de la connexion inversée dans le journal du worker Blast.
Cette page vous a-t-elle été utile ?