Skip to main content

1 septembre 2026

À propos des groupes de sécurité réseau et des postes de travail VDI dans un espace Horizon Cloud

Pour chaque espace Horizon Cloud déployé dans votre cloud Microsoft Azure, un groupe de sécurité réseau est également créé dans le groupe de ressources de l'espace pour agir en tant que modèle. Vous pouvez utiliser ce modèle pour vous assurer que vous avez ouvert les ports supplémentaires dont vous pourriez avoir besoin pour les postes de travail VDI fournis par vos attributions de poste de travail VDI.

Dans Microsoft Azure, un groupe de sécurité réseau gère le trafic réseau vers les ressources connectées aux réseaux virtuels Azure. Un NSG définit les règles de sécurité qui autorisent ou refusent ce trafic réseau. Pour obtenir des informations plus détaillées sur la manière dont les groupes de sécurité réseau filtrent le trafic réseau, reportez-vous à la rubrique Filtrer le trafic réseau avec des groupes de sécurité réseau de la documentation de Microsoft Azure.

Lorsqu'un espace Horizon Cloud est déployé dans Microsoft Azure, un groupe de sécurité réseau portant le nom contenant la chaîne hcs-podID-nsg-template est créé dans le même groupe de ressources de l'espace (le nom du groupe de ressources de l'espace contient la chaîne hcs-podID, où podID est l'ID de l'espace). Vous pouvez obtenir l'ID de l'espace à partir de la page de détails de l'espace, en accédant à la page Capacité d'Horizon Universal Console.

Par défaut :

  • Microsoft Azure crée automatiquement des règles par défaut dans chaque NSG lors de sa création. Dans chaque NSG créé, Microsoft Azure crée des règles entrantes et sortantes à la priorité 65000 et supérieures. Ces règles Microsoft Azure par défaut ne sont pas décrites dans cette rubrique de la documentation, car elles sont créées automatiquement par Microsoft Azure lorsqu'un utilisateur ou un système crée un NSG dans Microsoft Azure. Ces règles ne sont pas créées par Horizon Cloud. Pour plus d'informations sur ces règles par défaut, reportez-vous à la rubrique Règles de sécurité par défaut de la documentation de Microsoft Azure.
  • Le système de déploiement de l'espace Horizon Cloud crée les règles de sécurité entrantes suivantes dans le modèle de groupe de sécurité réseau de l'espace. Ces règles de sécurité de trafic entrant par défaut prennent en charge l'accès des clients de vos utilisateurs finaux à leurs postes de travail VDI à l'aide de Blast, de PCOIP et de la redirection USB.
Règles de sécurité de trafic entrant créées par le système de déploiement de l'espace Horizon Cloud dans le modèle de groupe de sécurité réseau de l'espace
PrioritéNomPortProtocoleSourceDestinationAction
1000AllowBlastUdpIn22443UDPInternetN'importe lequelAutoriser
1100AllowBlastTcpIn22443TCPInternetN'importe lequelAutoriser
1200AllowPcoipTcpIn4172TCPInternetN'importe lequelAutoriser
1300AllowPcoipUdpIn4172UDPInternetN'importe lequelAutoriser
1400AllowTcpSideChannelIn9427TCPInternetN'importe lequelAutoriser
1500AllowUsbRedirectionIn32111TCPInternetN'importe lequelAutoriser

En plus de ce modèle de groupe de sécurité réseau, lorsqu'une attribution de poste de travail VDI est créée, le système crée un groupe de sécurité réseau pour le pool de postes de travail de cette attribution en copiant le modèle de groupe de sécurité réseau. Chaque pool de l'attribution de poste de travail VDI dispose de son propre groupe de sécurité réseau qui est une copie du modèle de groupe de sécurité réseau. Un groupe de sécurité réseau d'un pool est attribué aux cartes réseau des machines virtuelles de poste de travail VDI de ce pool. Par défaut, chaque pool de postes de travail VDI utilise les mêmes règles de sécurité par défaut que celles configurées dans le modèle de groupe de sécurité réseau de l'espace.

Vous pouvez modifier le modèle de groupe de sécurité réseau et les groupes de sécurité réseau par attribution de poste de travail VDI. Par exemple, si vous avez une application dans un poste de travail VDI dont vous savez qu'il a besoin d'un port supplémentaire ouvert pour cette application, vous modifiez le groupe de sécurité réseau du pool d'attribution de poste de travail VDI correspondant pour autoriser le trafic réseau sur ce port. Si vous prévoyez de créer plusieurs attributions de poste de travail VDI nécessitant le même port ouvert, un moyen simple pour prendre en charge ce scénario consiste à modifier le modèle de groupe de sécurité réseau avant de créer les attributions de poste de travail VDI.

À noter : Lorsque vous planifiez de modifier le modèle de base, effectuez une copie avant de le modifier. La copie peut être une sauvegarde au cas où vous devriez rétablir les paramètres par défaut d'origine.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…