Skip to main content

1 septembre 2026

Espaces Horizon - Configurer Unified Access Gateway pour l'utiliser avec Universal Broker

Cette rubrique explique comment configurer les instances d'Unified Access Gateway dans les espaces Horizon pour une utilisation avec Universal Broker. Suivez la procédure pour configurer les paramètres de jeton Web JSON dans chaque instance d'Unified Access Gateway afin de prendre en charge le serveur tunnel et la redirection de protocole requis par Universal Broker.

Remarque : La procédure suivante n'est requise que pour les instances d'Unified Access Gateway dans les espaces Horizon basés sur la technologie d'Horizon Connection Server. Pour les espaces Horizon Cloud dans Microsoft Azure, les paramètres de jeton Web JSON sont automatiquement configurés pour vous au moment du déploiement de l'espace. Vous n'avez pas besoin d'effectuer une autre configuration du jeton Web JSON pour les instances d'Unified Access Gateway dans les espaces Horizon Cloud (non basés sur la technologie d'Horizon Connection Server).

De par sa conception par défaut, Universal Broker prévoit d'utiliser des paramètres d'authentification à deux facteurs identiques avec chaque espace de la flotte du locataire. De par sa conception, lorsqu'Universal Broker est configuré avec des paramètres d'authentification à deux facteurs, il forme la demande d'authentification et la transmet à une instance externe d'Unified Access Gateway qui communique ensuite avec le serveur d'authentification configuré dans les paramètres de cette instance pour gérer l'action d'authentification spécifique. Unified Access Gateway relaie ensuite la réponse du service d'authentification à Universal Broker.

Par conséquent, lorsque vous souhaitez utiliser Universal Broker et l'authentification à deux facteurs, vous devez configurer le même service d'authentification sur toutes les instances externes d'Unified Access Gateway sur tous les espaces de la flotte d'espaces du locataire. Pour une flotte composée uniquement d'espaces Horizon, Universal Broker peut prendre en charge l'utilisation du service RADIUS ou du service RSA SecurID sur toutes les instances d'Unified Access Gateway.

Notez toutefois que si votre locataire dispose d'une flotte d'espaces mixtes composée d'espaces Horizon et d'espaces Horizon Cloud, les options à votre disposition varient selon que vos déploiements d'Horizon Cloud on Microsoft Azure remplissent ou non les conditions pour que l'option RSA SecurID soit disponible sur eux. Si tous les espaces Horizon Cloud sont de manifeste 3139.x ou version ultérieure et que l'option RSA SecurID s'affiche dans l'assistant Modifier l'espace, vous avez la possibilité de configurer tous les espaces pour utiliser le type RSA SecurID. Sinon, vous devez utiliser RADIUS pour remplir la condition requise pour disposer du même service d'authentification identique sur l'ensemble de la flotte d'espaces.

Conditions préalables

  • Vérifiez que vous avez configuré l'ensemble approprié de dispositifs Unified Access Gateway sur chaque espace Horizon de la flotte d'espaces de votre locataire, en fonction des cas d'utilisation des utilisateurs finaux que vous souhaitez prendre en charge. Pour obtenir une brève description des cas d'utilisation, reportez-vous à la section Configuration système requise d'Universal Broker pour les espaces Horizon.
  • Assurez-vous que ces dispositifs Unified Access Gateway exécutent la version 3.8 ou une version ultérieure et qu'ils répondent à toutes les autres exigences d'Unified Access Gateway associées décrites dans la section Configuration système requise d'Universal Broker pour les espaces Horizon.
  • Pour valider le couplage de chaque instance d'Unified Access Gateway avec son espace respectif, connectez-vous directement à l'instance d'Unified Access Gateway et vérifiez que vous pouvez accéder aux postes de travail virtuels.

Procédure

  1. Connectez-vous à la console d'administration d'Unified Access Gateway.

  2. Dans la section Configurer manuellement , cliquez sur Sélectionner.

  3. Sous Advanced Settings, cliquez sur l'engrenage correspondant à JWT Settings.

  4. Après avoir cliqué sur l'icône en forme d'engrenage :

    • Si la version de votre logiciel Unified Access Gateway est antérieure à la version 2209, cliquez sur Ajouter.
    • Si la version de votre logiciel Unified Access Gateway est 2209 ou une version ultérieure, cliquez sur Ajouter un consommateur JWT. La version 2209 de l'interface utilisateur d'administration d'Unified Access Gateway a été modifiée.
  5. Dans la zone d'interface utilisateur qui s'affiche, spécifiez les paramètres.

    ParamètreDescription
    NomEntrez un nom descriptif pour l'ensemble de configuration.
    ÉmetteurEntrez le nom du cluster de l'espace Horizon, tel qu'affiché dans Horizon Console. ATTENTION : ce champ est sensible à la casse dans l'interface utilisateur d'administration d'Unified Access Gateway. Vous devez entrer le nom du cluster précisément et exactement lorsque vous le récupérez de votre instance d'Horizon Console. l'interface utilisateur d'Unified Access Gateway n'affiche aucun avertissement indiquant que ses champs sont sensibles à la casse et ne valide pas la sensibilité à la casse. Cette sensibilité à la casse s'applique également au mot Cluster qui s'affiche dans Horizon Console. Si le mot affiché dans Horizon Console s'affiche avec C en majuscule et luster en minuscules, vous devez alors faire correspondre cela précisément dans ce champ Émetteur ici, et entrer Cluster dans cechamp Émetteur. Si vous ne vous assurez pas que le nom précis sensible à la casse est entré dans ce champ Émetteur qui correspond exactement au nom que vous voyez dans votre Horizon Console, cela entraîne des problèmes en aval avec Universal Broker où vos utilisateurs finaux ne pourront pas lancer leurs postes de travail et applications à l'aide du nom de domaine complet Universal Broker. Pour localiser le nom du cluster de l'espace dans votre instance d'Horizon Console, accédez à la zone Tableau de bord de votre instance d'Horizon Console et examinez la zone verticale supérieure de l'interface utilisateur. Voici une illustration de l'emplacement du nom de cluster de l'espace dans Horizon Console. Notez comment la partie Cluster de ce nom affiché est une combinaison d'une majuscule de début, puis de lettres minuscules. Assurez-vous d'entrer précisément le nom affiché dans ce champ Émetteur de l'interface utilisateur d'administration d'Unified Access Gateway. Le champ Émetteur n'effectue aucune validation pour vous aider à vous assurer que vous avez entré le nom correctement. Nom du cluster de l'espace affiché dans Horizon Console
    URL de clé publique dynamiqueVous obtenez la valeur à entrer ici à partir du nom d'hôte du Serveur de connexion de l'espace ou du nom de domaine complet du Serveur de connexion ou de l'équilibrage de charge local (si l'espace dispose de plusieurs instances de passerelle). Entrez https://<Nom de domaine complet de l'espace Horizon>/broker/publicKey/protocolredirection, où <Nom de domaine complet de l'espace Horizon> est remplacé par le nom de domaine complet unique de l'espace. Le nom de domaine complet est généralement défini comme suit :
    • Si l'espace ne contient qu'une seule instance d'Unified Access Gateway, spécifiez l'adresse du Serveur de connexion couplé de cette instance comme nom de domaine complet.
    • Si l'espace dispose de plusieurs instances d'Unified Access Gateway, spécifiez l'adresse de l'équilibrage de charge local comme nom de domaine complet.
    Empreintes numériques d'URL de clé publiqueCe champ spécifie l'utilisation d'une URL de clé publique pour l'authentification. Pour utiliser le certificat du Serveur de connexion de l'espace pour l'authentification, entrez l'empreinte SHA1 du certificat du Serveur de connexion de l'espace Horizon pour le Serveur de connexion que vous avez utilisé pour l'URL de clé publique dynamique précédente. Remarque : vous pouvez configurer des empreintes numériques d'URL de clé publique ou des certificats de confiance pour l'authentification . Il n'est pas nécessaire de configurer les deux options.
    Certificats approuvésPour utiliser un certificat autre que le certificat de l'espace Horizon pour l'authentification, cliquez sur l'icône (+) et ajoutez le certificat approuvé. Remarque : Vous pouvez configurer des certificats approuvés ou des empreintes numériques d'URL de clé publique pour l'authentification. Il n'est pas nécessaire de configurer les deux options.
    Intervalle d'actualisation de la clé publiquePour de meilleurs résultats, entrez 900. Cette valeur définit l'intervalle d'actualisation sur 900 secondes ou 15 minutes.
    Clés publiques statiquesLaissez cette option définie sur sa valeur par défaut.
  6. Cliquez sur Enregistrer , puis sur Fermer.

  7. Si vous souhaitez utiliser l'authentification à deux facteurs pour Universal Broker, activez l'option Afficher pour les paramètres d'authentification. Activez et configurez ensuite les paramètres de l'un des services d'authentification à deux facteurs pris en charge par Universal Broker. Actuellement, les deux services pris en charge sont RADIUS et RSA SecurID.

    Remarque : Vous devez configurer le service d'authentification à deux facteurs approprié sur l'instance externe d'Unified Access Gateway pour chaque espace participant. Les configurations de toutes les instances externes d'Unified Access Gateway dans un espace participant doivent correspondre entre elles et doivent être identiques aux configurations des instances externes d'Unified Access Gateway dans tous les autres espaces participants. Sinon, l'authentification auprès du service Universal Broker échoue.

    Par exemple, si vous souhaitez utiliser l'authentification RADIUS pour vos espaces Horizon configurés avec Universal Broker, vous devez configurer le même service RADIUS sur chaque instance externe d'Unified Access Gateway dans tous les espaces Horizon participants. Vous ne pouvez pas configurer RADIUS sur certains espaces participants et RSA SecurID sur d'autres espaces participants.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…