Skip to main content

1 septembre 2026

Horizon Cloud de première génération avec Universal Broker : configurer la redirection d'Intelligent Hub pour les connexions d'utilisateur

Lorsque vous activez la redirection d'Intelligent Hub, les utilisateurs qui tentent de se connecter directement au nom de domaine complet d'Universal Broker ou à un nom de domaine complet au niveau de l'espace sont automatiquement transférés vers le catalogue Workspace ONE Intelligent Hub pour leurs applications et postes de travail attribués. Vous pouvez spécifier différentes stratégies de redirection selon que les utilisateurs se connectent à partir d'un réseau interne ou externe.

Une fois que vous avez intégré votre locataire Horizon Cloud à des services Omnissa Access et Intelligent Hub, les attributions de postes de travail et d'applications s'affichent dans le catalogue du Hub, où les utilisateurs autorisés peuvent y accéder facilement et en toute sécurité. Cependant, vous devez configurer la redirection d'Intelligent Hub si vous souhaitez empêcher certains utilisateurs d'accéder à ces attributions via un portail autre que le catalogue du Hub.

Lorsque la redirection d'Intelligent Hub n'est pas activée, les utilisateurs peuvent accéder à leurs attributions en se connectant au nom de domaine complet d'Universal Broker ou directement au nom de domaine complet d'Unified Access Gateway (UAG) d'un espace Horizon Cloud dans Microsoft Azure. Si vous souhaitez appliquer l'accès aux attributions via le catalogue du Hub uniquement, vous devez activer la redirection d'Intelligent Hub.

Lorsque la redirection d'Intelligent Hub est activée, vous avez la possibilité de spécifier différentes stratégies de redirection pour les tentatives de connexion selon qu'elles proviennent d'un réseau interne ou externe. Par exemple, vous pouvez appliquer la redirection vers le catalogue du Hub pour les utilisateurs internes, mais autoriser les utilisateurs externes à se connecter via un nom de domaine complet au niveau du broker ou de l'espace.

Conditions préalables

Vérifiez que votre environnement système répond aux exigences suivantes.

Pour configurer des stratégies de redirection distinctes pour des utilisateurs internes et externes, vous devez également effectuer les étapes décrites dans la section Définir les plages réseau internes pour Universal Broker.

À l'attention de : Pour les déploiements Horizon 8 de votre locataire, certains de vos utilisateurs finaux peuvent déjà disposer des noms de domaine complets directs pour les instances d'Horizon Connection Server et d'Unified Access Gateway de ces déploiements Horizon 8, en plus de votre nom de domaine complet Universal Broker. Dans ce cas , ces utilisateurs finaux peuvent tenter de se connecter à l'aide de l'un de ces noms de domaine complets.

Pour les espaces Horizon 8, le paramètre d'authentification > du broker Horizon Universal Console applique uniquement la redirection lors de l'utilisation du nom de domaine complet Universal Broker.

Par conséquent, lorsque vous souhaitez appliquer la redirection aux espaces Horizon 8 de votre locataire, quels que soient les noms de domaine complets avec lesquels vos utilisateurs finaux tentent de se connecter, vous devez également définir des paramètres spécifiques dans Horizon Console en suivant les étapes de la page Horizon 8 Configurer des stratégies d'accès dans Horizon Console (utilisez le menu en haut de l'article pour sélectionner votre version d'Horizon si nécessaire).

Comme décrit sur cette page, pour atteindre l'objectif, spécifiez les paramètres pour exiger la délégation de l'authentification à l'authentificateur SAML associé et activez le mode Workspace ONE avec votre nom d'hôte Access.

Procédure

  1. Dans Horizon Universal Console, sélectionnez Paramètres > Broker , puis sélectionnez l'onglet Authentification .

    La page Authentification affiche la configuration actuelle de la fonctionnalité de redirection d'Intelligent Hub.

  2. Pour modifier la configuration de la redirection d'Intelligent Hub, cliquez sur l'icône de modification de l'option.

    Une boîte de dialogue s'affiche avec des contrôles permettant de modifier la configuration.

  3. Pour activer la redirection d'Intelligent Hub, activez l'option Appliquer la redirection d'Intelligent Hub .

    Des paramètres de configuration supplémentaires s'affichent lorsque vous activez le basculement.

  4. Pour configurer une autre stratégie de redirection pour les utilisateurs selon qu'ils se connectent à partir d'un réseau interne ou externe, activez l'option Autoriser une autre redirection d'Intelligent Hub pour les utilisateurs internes et externes . Utilisez ensuite les cases à cocher pour spécifier la stratégie de redirection pour chaque catégorie d'utilisateurs.

    Par exemple, pour appliquer la redirection pour les utilisateurs internes, mais désactiver la redirection pour les utilisateurs externes, cochez la case Utilisateurs internes et décochez la case Utilisateurs externes . Ces stratégies de redirection s'appliquent aux tentatives de connexion au niveau de l'espace (via l'adresse de l'instance d'UAG ou du Serveur de connexion de l'espace) et au niveau du Broker (via le nom de domaine complet d'Universal Broker).

    Remarque : Pour configurer ces paramètres, vous devez d'abord définir les plages d'adresses IP correspondant à vos réseaux interne et externe. Si vous n'avez pas encore configuré ces configurations réseau, cliquez sur le lien Ajouter dans le message de rappel qui s'affiche et suivez les instructions de la section Définir les plages réseau internes pour Universal Broker.

  5. Cliquez sur Enregistrer pour appliquer vos modifications.

Résultats

Prévoyez jusqu'à 15 minutes pour que les modifications de configuration prennent effet dans le service Universal Broker et les espaces Horizon Cloud et pour que le nouveau comportement de redirection devienne entièrement opérationnel.

Remarque : Lorsque la redirection d'Intelligent Hub est activée, les utilisateurs sont transférés vers le catalogue du Hub dans lequel ils peuvent ouvrir une session vers une ressource d'espace Horizon Cloud demandée répartie par Universal Broker. En cas d'échec du service Universal Broker, les utilisateurs perdent leur accès aux ressources de l'espace Horizon Cloud. Pour résoudre ce problème, vous pouvez autoriser temporairement les connexions utilisateur à l'instance d'UAG d'un espace individuel en désactivant la redirection d'Intelligent Hub jusqu'à ce que le service Universal Broker soit restauré.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…