Skip to main content

1 septembre 2026

Présentation de la configuration des certificats SSL sur les machines virtuelles du gestionnaire de l'espace Horizon Cloud, principalement pour une utilisation par Access Connector avec des espaces dans un environnement de broker à espace unique

Pour les systèmes de production configurés pour le type d'intermédiation à espace unique, l'intégration d'Access à l'espace constitue un cas d'utilisation clé pour la configuration d'un certificat SSL sur les machines virtuelles du gestionnaire de l'espace Horizon Cloud. Access Connector doit pouvoir approuver les connexions SSL aux VM du gestionnaire d'espace. C'est ainsi que fonctionne l'intégration de ces espaces à Access. Pour ce cas d'utilisation spécifique de l'intégration à Access Connector, l'espace nécessite des certificats SSL pour être défini directement sur les VM du gestionnaire de l'espace.

Lorsque vos espaces se trouvent dans un environnement d'intermédiation à espace unique, la configuration d'Access Connector pour synchroniser la collection d'applications virtuelles Horizon Cloud que vous avez configurée dans Access pour utiliser les postes de travail provisionnés par l'espace et les applications distantes est un élément clé de l'intégration d'Access à un espace Horizon Cloud dans Microsoft Azure. Pour effectuer cette synchronisation, Access Connector doit communiquer avec les VM du gestionnaire d'espace. Par conséquent, l'espace doit présenter un certificat SSL valide afin qu'Access Connector l'approuve. Pour plus d'informations sur cette intégration, reportez-vous à la section Environnement Horizon Cloud avec intermédiation à espace unique — Intégration des espaces Horizon Cloud de l'environnement dans Microsoft Azure avec accès.

Relation entre le champ Adresse IP de l'équilibrage de charge de gestion de l'espace de la page Détails de l'espace et les exigences de certificat SSL d'Access Connector

l'adresse IP numérique affichée sur la page des détails de l'espace en regard du libellé Adresse IP de l'équilibreur de charge de gestion de l'espace est une information clé nécessaire à la création d'un certificat SSL approuvé valide pouvant être configuré sur les VM du gestionnaire d'espace. La capture d'écran suivante est une illustration de l'emplacement de l'affichage du libellé Adresse IP de l'équilibreur de charge de gestion de l'espace sur la page de détails de l'espace déployé.

Emplacement du libellé Adresse IP de l'équilibreur de charge de gestion de l'espace sur la page des détails de l'espace.

Le certificat SSL approuvé doit être basé sur le nom de domaine complet (FQDN) que vous mappez dans votre serveur DNS à l'adresse IP qui s'affiche dans ce champ. Ce mappage est nécessaire pour que le client d'un utilisateur final configuré pour utiliser ce nom de domaine complet puisse obtenir une connexion approuvée à l'espace.

À présent, à quoi est associée cette adresse IP numérique ? Il s'agit d'une adresse IP privée du sous-réseau de locataire de l'espace et associée à l'équilibrage de charge Azure pour les VM du gestionnaire d'espace de l'espace.

Adresse IP de l'équilibreur de charge de gestion de l'espace

Pour tous les manifestes d'espace actuellement pris en charge, l'adresse IP numérique affichée pour l'étiquette Adresse IP de l'équilibreur de charge de gestion de l'espace est l'adresse IP numérique privée de la ressource d'équilibrage de charge Azure de l'espace. l'architecture de l'espace inclut un équilibrage de charge Azure de l'espace avec une adresse IP privée du sous-réseau de locataire de l'espace. Cet équilibrage de charge Azure de l'espace est le point de communication SSL avec les VM du gestionnaire d'espace qui se trouvent derrière cet équilibrage de charge Azure.

Pour un espace sur lequel la haute disponibilité est activée, lorsque vous cliquez sur Télécharger le certificat dans la console d'administration pour charger les fichiers de certificat SSL, Horizon Cloud effectue la configuration sur la VM du gestionnaire d'espace actif, puis copie la configuration du certificat sur l'autre VM du gestionnaire d'espace.

Pour un espace sur lequel la haute disponibilité n'est pas activée (cas atypique), cet espace dispose d'une seule machine virtuelle du gestionnaire d'espace derrière cet équilibrage de charge Azure. Dans ce cas, lorsque vous cliquez sur Télécharger le certificat dans la console, Horizon Cloud configure le certificat sur cette VM du gestionnaire d'espace.

La capture d'écran suivante décrit comment l'adresse IP privée de l'équilibrage de charge Azure de l'espace est la même adresse IP que celle qui s'affiche en regard de l'étiquette Adresse IP de l'équilibreur de charge de gestion de l'espace sur la page de détails de l'espace dans la console pour l'exemple précédent.

Capture d'écran illustrant l'équilibrage de charge Azure de l'espace dans l'abonnement et l'adresse IP privée qui lui est attribuée

Configuration des certificats SSL sur les machines virtuelles du gestionnaire de l'espace

La console d'administration permet de configurer les certificats SSL sur les VM du gestionnaire d'espace. Pour obtenir les étapes détaillées, reportez-vous à la section Configurer les certificats SSL directement sur les VM du gestionnaire d'espace, par exemple lors de l'intégration du dispositif Access Connector à l'espace Horizon Cloud dans Microsoft Azure, afin que le connecteur puisse approuver les connexions aux VM du gestionnaire d'espace. Pour connaître les conditions préalables avant d'exécuter ces étapes, reportez-vous à la section Conditions préalables à l'exécution du workflow Télécharger le certificat de l'espace d'Horizon Universal Console pour configurer des certificats SSL sur les VM du gestionnaire de l'espace Horizon Cloud.

Scénarios atypiques nécessitant la configuration des certificats SSL sur les VM du gestionnaire de l'espace

Bien que ces scénarios puissent être appropriés à des fins de validation technique, ils sont déconseillés pour une utilisation en production. Pour les systèmes de production, vous devez exploiter les fonctionnalités Horizon Cloud des configurations de passerelles interne et externe qui prennent en charge les connexions des utilisateurs finaux à leurs ressources provisionnées par l'espace. Pour les connexions d'utilisateurs finaux internes à votre réseau d'entreprise, par exemple sur un VPN, vous devez disposer d'une configuration interne d'Unified Access Gateway sur l'espace. Pour les connexions des utilisateurs finaux sur Internet, vous devez disposer d'une configuration externe d'Unified Access Gateway sur l'espace. Pour obtenir des étapes sur l'ajout de ces configurations à votre espace, reportez-vous à la section Ajouter une configuration de passerelle à un espace Horizon Cloud déployé.

Scénarios atypiques nécessitant la configuration des certificats SSL sur les VM du gestionnaire d'espace
ScénarioDescription
Espace déployé avec uniquement la configuration de passerelle externe et aucune configuration interne d'Unified Access GatewayDans ce scénario, bien que vos utilisateurs finaux sur Internet accèdent à leurs ressources provisionnées par l'espace via la configuration de la passerelle externe déployée, il n'existe aucune configuration de passerelle interne parallèle pour vos utilisateurs internes à votre réseau d'entreprise à utiliser pour accéder à leurs ressources provisionnées par l'espace. Sans configuration interne d'Unified Access Gateway, ces utilisateurs internes doivent pointer leurs connexions client pour accéder directement à l'espace. Atteindre l'espace directement signifie pointer le client vers l'adresse IP affichée en regard du libellé Adresse IP de l'équilibreur de charge de gestion de l'espace sur la page des détails de l'espace ou vers un nom de domaine complet que vous mappez à l'adresse IP affichée dans votre DNS.
Espace déployé sans aucune configuration de passerelle (aucune VM Unified Access Gateway) Dans ce scénario, toutes les connexions des utilisateurs finaux aux ressources provisionnées par l'espace doivent utiliser l'une des instances d'Horizon Client spécifiques au système d'exploitation pour accéder directement à l'espace. Atteindre l'espace directement signifie pointer le client vers l'adresse IP affichée en regard du libellé Adresse IP de l'équilibreur de charge de gestion de l'espace sur la page des détails de l'espace ou vers un nom de domaine complet que vous mappez à l'adresse IP affichée dans votre DNS. Attention : contrairement à l'utilisation de l'une des instances d'Horizon Client spécifiques au système d'exploitation, lorsque vous pointez directement un navigateur vers l'espace, cette connexion de navigateur se comporte comme une connexion non approuvée, même si vous avez configuré un certificat SSL sur les VM du gestionnaire de l'espace à l'aide de l'action Télécharger le certificat dans la console. La saisie du nom de domaine complet de l'espace directement dans un navigateur permet au navigateur de se connecter à l'aide du type de connexion Horizon Web Client (Blast). En raison du mode de fonctionnement d'Horizon Web Client (Blast), le navigateur affiche l'erreur de certificat non approuvé standard lorsqu'il établit la connexion directement à l'espace. Pour éviter cette erreur de certificat non approuvé affichée, des passerelles doivent être configurées sur l'espace pour que ces connexions de navigateur utilisent la configuration de passerelle appropriée : une configuration de passerelle externe pour vos utilisateurs finaux se trouvant en dehors de votre réseau d'entreprise et une configuration de passerelle interne pour ceux à l'intérieur de ce réseau. Si vous ne souhaitez pas afficher votre nom de domaine complet sur Internet, utilisez une configuration de passerelle interne. La configuration de la passerelle interne utilise un équilibrage de charge interne Microsoft vers lequel les utilisateurs finaux internes à votre réseau d'entreprise peuvent pointer leurs connexions. Reportez-vous à la section Ajouter une configuration de passerelle à un espace Horizon Cloud déployé.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…