Lorsque vous activez la redirection d'Intelligent Hub, les utilisateurs qui tentent de se connecter directement au nom de domaine complet d'Universal Broker ou à un nom de domaine complet au niveau de l'espace sont automatiquement transférés vers le catalogue Workspace ONE Intelligent Hub pour leurs applications et postes de travail attribués. Vous pouvez spécifier différentes stratégies de redirection selon que les utilisateurs se connectent à partir d'un réseau interne ou externe.
Une fois que vous avez intégré votre locataire Horizon Cloud à des services Omnissa Access et Intelligent Hub, les attributions de postes de travail et d'applications s'affichent dans le catalogue du Hub, où les utilisateurs autorisés peuvent y accéder facilement et en toute sécurité. Cependant, vous devez configurer la redirection d'Intelligent Hub si vous souhaitez empêcher certains utilisateurs d'accéder à ces attributions via un portail autre que le catalogue du Hub.
Lorsque la redirection d'Intelligent Hub n'est pas activée, les utilisateurs peuvent accéder à leurs attributions en se connectant au nom de domaine complet d'Universal Broker ou directement au nom de domaine complet d'Unified Access Gateway (UAG) d'un espace Horizon Cloud dans Microsoft Azure. Si vous souhaitez appliquer l'accès aux attributions via le catalogue du Hub uniquement, vous devez activer la redirection d'Intelligent Hub.
Lorsque la redirection d'Intelligent Hub est activée, vous avez la possibilité de spécifier différentes stratégies de redirection pour les tentatives de connexion selon qu'elles proviennent d'un réseau interne ou externe. Par exemple, vous pouvez appliquer la redirection vers le catalogue du Hub pour les utilisateurs internes, mais autoriser les utilisateurs externes à se connecter via un nom de domaine complet au niveau du broker ou de l'espace.
Conditions préalables
Vérifiez que votre environnement système répond aux exigences suivantes.
- Universal Broker est activé et configuré pour votre locataire, comme décrit dans la section Configuration du service Universal Broker pour votre locataire de plan de contrôle Horizon ou planifiez et effectuez la transition d'un environnement de broker à espace unique vers un environnement Universal Broker.
- Votre locataire Horizon Cloud est intégré aux services Access et Intelligent Hub, comme décrit dans la section Environnement Horizon Cloud avec Universal Broker - Intégrer le locataire aux services Access et Intelligent Hub. Vérifiez que l'intégration est entièrement terminée.
- Tous vos espaces Horizon Cloud dans Microsoft Azure sont en ligne et prêts.
- Tous vos espaces Horizon dans un SDDC basé sur vSphere disposent d'un authentificateur SAML associé à chacune de leurs instances du Serveur de connexion. Cette configuration est requise pour prendre en charge la redirection d'Intelligent Hub pour les espaces Horizon. Reportez-vous à la section Configurer un authentificateur SAML dans Horizon Console (utilisez le menu en haut de l'article pour sélectionner votre version d'Horizon si nécessaire).
Pour configurer des stratégies de redirection distinctes pour des utilisateurs internes et externes, vous devez également effectuer les étapes décrites dans la section Définir les plages réseau internes pour Universal Broker.
À l'attention de : Pour les déploiements Horizon 8 de votre locataire, certains de vos utilisateurs finaux peuvent déjà disposer des noms de domaine complets directs pour les instances d'Horizon Connection Server et d'Unified Access Gateway de ces déploiements Horizon 8, en plus de votre nom de domaine complet Universal Broker. Dans ce cas , ces utilisateurs finaux peuvent tenter de se connecter à l'aide de l'un de ces noms de domaine complets.
Pour les espaces Horizon 8, le paramètre d'authentification > du broker Horizon Universal Console applique uniquement la redirection lors de l'utilisation du nom de domaine complet Universal Broker.
Par conséquent, lorsque vous souhaitez appliquer la redirection aux espaces Horizon 8 de votre locataire, quels que soient les noms de domaine complets avec lesquels vos utilisateurs finaux tentent de se connecter, vous devez également définir des paramètres spécifiques dans Horizon Console en suivant les étapes de la page Horizon 8 Configurer des stratégies d'accès dans Horizon Console (utilisez le menu en haut de l'article pour sélectionner votre version d'Horizon si nécessaire).
Comme décrit sur cette page, pour atteindre l'objectif, spécifiez les paramètres pour exiger la délégation de l'authentification à l'authentificateur SAML associé et activez le mode Workspace ONE avec votre nom d'hôte Access.
Procédure
-
Dans Horizon Universal Console, sélectionnez Paramètres > Broker , puis sélectionnez l'onglet Authentification .
La page Authentification affiche la configuration actuelle de la fonctionnalité de redirection d'Intelligent Hub.
-
Pour modifier la configuration de la redirection d'Intelligent Hub, cliquez sur l'icône de modification de l'option.
Une boîte de dialogue s'affiche avec des contrôles permettant de modifier la configuration.
-
Pour activer la redirection d'Intelligent Hub, activez l'option Appliquer la redirection d'Intelligent Hub .
Des paramètres de configuration supplémentaires s'affichent lorsque vous activez le basculement.
-
Pour configurer une autre stratégie de redirection pour les utilisateurs selon qu'ils se connectent à partir d'un réseau interne ou externe, activez l'option Autoriser une autre redirection d'Intelligent Hub pour les utilisateurs internes et externes . Utilisez ensuite les cases à cocher pour spécifier la stratégie de redirection pour chaque catégorie d'utilisateurs.
Par exemple, pour appliquer la redirection pour les utilisateurs internes, mais désactiver la redirection pour les utilisateurs externes, cochez la case Utilisateurs internes et décochez la case Utilisateurs externes . Ces stratégies de redirection s'appliquent aux tentatives de connexion au niveau de l'espace (via l'adresse de l'instance d'UAG ou du Serveur de connexion de l'espace) et au niveau du Broker (via le nom de domaine complet d'Universal Broker).
Remarque : Pour configurer ces paramètres, vous devez d'abord définir les plages d'adresses IP correspondant à vos réseaux interne et externe. Si vous n'avez pas encore configuré ces configurations réseau, cliquez sur le lien Ajouter dans le message de rappel qui s'affiche et suivez les instructions de la section Définir les plages réseau internes pour Universal Broker.
-
Cliquez sur Enregistrer pour appliquer vos modifications.
Résultats
Prévoyez jusqu'à 15 minutes pour que les modifications de configuration prennent effet dans le service Universal Broker et les espaces Horizon Cloud et pour que le nouveau comportement de redirection devienne entièrement opérationnel.
Remarque : Lorsque la redirection d'Intelligent Hub est activée, les utilisateurs sont transférés vers le catalogue du Hub dans lequel ils peuvent ouvrir une session vers une ressource d'espace Horizon Cloud demandée répartie par Universal Broker. En cas d'échec du service Universal Broker, les utilisateurs perdent leur accès aux ressources de l'espace Horizon Cloud. Pour résoudre ce problème, vous pouvez autoriser temporairement les connexions utilisateur à l'instance d'UAG d'un espace individuel en désactivant la redirection d'Intelligent Hub jusqu'à ce que le service Universal Broker soit restauré.
Cette page vous a-t-elle été utile ?