Dans Horizon Cloud, vous pouvez configurer Direct Connect pour autoriser les utilisateurs Horizon Client internes à accéder directement aux postes de travail et aux agents, en contournant le nom de domaine complet externe d'UAG (Unified Access Gateway). Cela fournit un chemin de connexion plus direct pour les utilisateurs au sein de votre réseau interne.
Direct Connect permet aux clients d'un groupe de pools de se connecter directement aux ressources internes sans routage via le nom de domaine complet externe d'UAG. Cela peut améliorer les performances de connexion et simplifier le chemin réseau pour les utilisateurs internes, tandis que les utilisateurs externes continuent à utiliser UAG pour un accès à distance sécurisé.
Vous pouvez spécifier l'option Direct Connect lors de la création ou de la modification d'un groupe de pools. L'option Direct Connect est disponible pour n'importe quel type de groupe de pools : dédié, flottant ou plusieurs sessions.
Important : lorsque Direct Connect est activé, les utilisateurs finaux doivent utiliser Horizon Native Client. Le Web Client HTML5 (Blast) n'est actuellement pas pris en charge avec les configurations Direct Connect.
Vous pouvez mieux contrôler l'accès en combinant Direct Connect avec des restrictions basées sur le réseau :
- Direct Connect uniquement : lorsque cette option est activée, les utilisateurs internes (en fonction de vos plages réseau configurées) se connectent directement aux ressources, alors que les utilisateurs externes continuent d'effectuer le routage via UAG.
- Direct Connect + Limiter l'accès aux utilisateurs internes uniquement : lorsque les deux options sont activées, seuls les utilisateurs internes peuvent accéder à leurs droits. Les utilisateurs externes ne peuvent pas accéder entièrement aux ressources.
Si vous activez Utilisateurs internes : Connexion directe uniquement, mais que vous n'activez pas Limiter l'accès aux utilisateurs internes uniquement, la configuration autorise l'accès interne et externe avec différents chemins de connexion.
Un exemple de modification d'un groupe de pools existant pour autoriser Direct Connect s'affiche ci-dessous.
-
Ouvrez Horizon Universal Console pour Horizon Cloud.
-
Cliquez sur Groupe de pools dans le menu de gauche.
-
Sélectionnez un groupe de pools existant, puis cliquez sur Modifier.
-
Dans la section Stratégies, sous la sous-section Intermédiation, activez le bouton bascule Utilisateurs internes : Direct Connect uniquement et/ou le bouton bascule Limiter l'accès aux utilisateurs internes uniquement.
Lorsque vous activez le bouton Utilisateurs internes : direct Connect uniquement, les utilisateurs externes peuvent continuer à se connecter à l'aide d'Unified Access Gateway, sauf si l'option Limiter l'accès aux utilisateurs internes uniquement est également activée.
-
Cliquez sur Enregistrer.
Pour confirmation, vous pouvez vérifier la page de résumé Stratégies du groupe de pools pour afficher l'état des options Utilisateurs internes : direct Connect uniquement et Limiter l'accès aux utilisateurs internes uniquement dans la section Intermédiation de la page.
Si l'utilisateur n'est pas un utilisateur interne et qu'il se connecte en dehors de la plage d'adresses IP configurée, il continue de voir les droits pour les groupes de pools configurés en tant qu'Utilisateurs internes : direct Connect uniquement et se connecter à l'aide d'Unified Access Gateway, sauf si l'option Limiter l'accès aux utilisateurs internes uniquement est également activée.
Pour plus d'informations, reportez-vous aux sections Créer un groupe de pools à session unique et/ou Créer un groupe de pools à plusieurs sessions et/ou Gestion des options d'alimentation pour les pools et les groupes de pools.
Cette page vous a-t-elle été utile ?