Skip to main content

1 septembre 2026

Configuration système requise pour Universal Broker

Cet article décrit la configuration système requise détaillée à laquelle votre environnement de locataire Horizon Cloud doit répondre pour prendre en charge l'utilisation d'Universal Broker. Les conditions requises varient légèrement selon que vous configurez Universal Broker pour des espaces Horizon (basés sur la technologie d'Horizon Connection Server) ou pour des espaces Horizon Cloud dans Microsoft Azure.

Remarque : Pour obtenir les dernières informations sur les limitations de prise en charge d'Universal Broker, reportez-vous à la section Horizon Cloud — Limitations connues.

Conditions requises pour les espaces Horizon connectés à Horizon Cloud by Horizon Cloud Connector

Pour prendre en charge l'utilisation d'Universal Broker pour les espaces Horizon qui sont connectés au service cloud par Horizon Cloud Connector, votre environnement système doit répondre aux exigences suivantes.

  • Versions logicielles des composants clés :

    • Chaque espace doit exécuter un Serveur de connexion d'une version d'Horizon 8 prise en charge, disposer d'une licence valide et de la version appropriée du plug-in Universal Broker installée sur ce Serveur de connexion, comme décrit dans la section Espaces Horizon - Installer le plug-in Universal Broker sur le Serveur de connexion.

      Chaque espace et chaque Serveur de connexion doivent constituer une installation valide, conformément à la documentation du produit de la version spécifique du Serveur de connexion, dans la documentation d'Horizon 8.

    • Chaque espace doit être connecté au cloud à Horizon Cloud à l'aide d'une instance d'Horizon Cloud Connector antérieure à la version 1.6. Notez que 1.6 est une version extrêmement ancienne d'Horizon Cloud Connector et qu'elle n'est pas prise en charge pour les intégrations de nouveaux espaces. Il s'agit de la première version pour laquelle Universal Broker est devenu disponible. Nous l'avons donc mentionnée ici par souci d'exhaustivité. Les nouvelles intégrations sont prises en charge à l'aide d'Horizon Cloud Connector version N, N-1, N-2, où N est la dernière version d'Horizon Cloud Connector disponible au moment de la rédaction de ce document.

    • Considération particulière pour la version 1.8 ou 1.9 du connecteur : Universal Broker s'appuie sur le service client du broker de cloud (CBCS) exécuté dans le connecteur pour communiquer avec l'espace. Si votre espace Horizon utilise Horizon Cloud Connector 1.8 ou 1.9, Universal Broker est pris en charge si vous avez déployé Horizon Cloud Connector avec le profil Fonctionnalité complète ou avec le profil Fonctionnalité de base, puis activé manuellement le service client du broker cloud (CBCS) pour le connecteur. Pour connaître les étapes d'activation manuelle de CBCS dans cette configuration, reportez-vous à la section Activer manuellement les services dans la version 1.8 ou 1.9.

    • Considération particulière pour un espace Horizon connecté au cloud à l'aide d'Horizon Cloud Connector dans un déploiement Amazon EC2 natif : pour utiliser Universal Broker pour cet espace, vous devez activer manuellement l'utilisation du service client du broker cloud (CBCS) dans ce dispositif, car ce service est inactif par défaut pour un déploiement Amazon EC2 natif. Pour plus d'informations sur l'activation manuelle de l'utilisation de CBCS dans cette configuration, reportez-vous à la section Activer manuellement les services pour Horizon Cloud Connector sur Amazon EC2 natif.

  • Conditions requises selon certains scénarios d'utilisateurs finaux spécifiques :

    • Vous souhaitez utiliser l'authentification à deux facteurs avec Universal Broker

    • Vous disposez de tous les utilisateurs internes et souhaitez utiliser la connexion directe avec eux

      Si vous prévoyez de toujours disposer de l'accès complet des utilisateurs à partir de votre réseau interne, vous pouvez utiliser Universal Broker pour la connexion directe. En connexion directe, les sessions de ces utilisateurs finaux sont établies directement entre Horizon Client ou Horizon Web Client et les postes de travail virtuels et les applications distantes (VDI et RDSH). Dans ce cas, aucune instance de Unified Access Gateway n'est requise tant que vous spécifiez également des adresses IP à l'aide de la fonctionnalité Broker > plages réseau de la console afin que Universal Broker sache que le trafic des utilisateurs finaux provient de votre réseau interne. Si vous ne spécifiez pas ces adresses IP et que vous disposez de tous les utilisateurs finaux internes, l'espace doit disposer d'un dispositif Unified Access Gateway interne, version 3.8 ou ultérieure, pour connecter les sessions. Dans tous les cas, aucun serveur de sécurité n'est nécessaire. Vous pouvez alors supprimer tout serveur de sécurité dont l'espace peut disposer.

    • Vous disposez d'utilisateurs internes et externes et vous souhaitez configurer l'authentification à deux facteurs dans Universal Broker

      Si vous spécifiez des adresses IP à l'aide de la fonctionnalité Broker > plages réseau , Universal Broker pouvez déterminer quand un utilisateur en cours de connexion se trouve sur le réseau interne et considérera cela comme une connexion directe pour cet utilisateur. Sinon, si vous ne spécifiez pas les adresses IP dans Broker > plages réseau, le Universal Broker traitera toutes les connexions des utilisateurs finaux comme externes et enverra les connexions au dispositif Unified Access Gateway externe.

  • Selon les scénarios précédents, lorsqu'une instance d'Unified Access Gateway est impliquée :

    • Configurez chaque instance d'Unified Access Gateway comme serveur proxy pour les demandes de connexion à son Serveur de connexion couplé. Assurez-vous que chaque instance d'Unified Access Gateway est couplée avec un seul espace.
    • Si un espace inclut uniquement une instance de Unified Access Gateway interne (aucune instance externe), Universal Broker remplace les plages d'adresses IP spécifiées dans Broker > plages réseau et achemine tous les utilisateurs vers cette instance de Unified Access Gateway interne, quelle que soit leur adresse IP. Si aucune plage d'adresses IP n'est spécifiée dans les plages réseau > du broker, les lancements des postes de travail virtuels et des applications distantes dépendent de cette Unified Access Gateway interne.

      La documentation du produit Unified Access Gateway se trouve ici, sur le portail de documentation du produit Omnissa.
  • Noms DNS, ports et protocoles :

    • Chaque espace doit être configuré avec les ports et protocoles requis, comme décrit dans la section Espaces Horizon - Conditions requises du DNS, des ports et des protocoles pour Universal Broker.
    • Pour prendre en charge correctement le trafic des utilisateurs finaux de routage d'Universal Broker dans les scénarios dans lesquels une instance d'Unified Access Gateway est requise, lorsque votre espace est configuré avec une instance d'Unified Access Gateway, vous devez vous assurer que tous les noms DNS sont mappés de manière appropriée dans vos serveurs DNS internes et externes. Si l'espace a configuré une instance interne et externe d'Unified Access Gateway, la configuration interne et externe peut spécifier différents noms de domaine complets, ou elles peuvent être configurées avec le même nom de domaine complet et l'équilibrage de charge de l'espace peut être configuré avec des zones DNS fractionnées.
  • Pools de postes de travail

    Pour lancer des sessions d'utilisateurs finaux, les pools de postes de travail doivent être configurés sur les espaces participants et basés sur des machines virtuelles exécutant le système d'exploitation Windows. En outre, les paramètres de configuration du pool doivent répondre aux exigences d'Universal Broker, comme décrit dans la section Espaces Horizon - Préparer un pool de postes de travail existant à utiliser dans une attribution multicloud.

Conditions requises pour les espaces Horizon Cloud dans Microsoft Azure

À utiliser avec Universal Broker, chaque espace Horizon Cloud participant dans Microsoft Azure :

  • Doit être déployé comme nouveau dans Microsoft Azure dans le manifeste de la version de juillet 2020 (2298.0) ou une version ultérieure

    Remarque : Universal Broker est disponible uniquement si vous avez déployé tous vos espaces Horizon Cloud au niveau du manifeste 2298.0 ou version ultérieure. Si vous avez déployé l'un de vos espaces Horizon Cloud avant la version du manifeste 2298.0, Universal Broker n'est pas une option d'intermédiation disponible pour vos espaces Horizon Cloud.

  • Si vous souhaitez établir des connexions d'utilisateurs finaux depuis Internet ou utiliser l'authentification à deux facteurs, une configuration externe d'Unified Access Gateway est requise sur l'espace.

    Remarque : Assurez-vous que chaque instance d'Unified Access Gateway est couplée avec un seul espace.

    Remarque : Si un espace inclut uniquement une instance interne d'Unified Access Gateway, Universal Broker remplace la stratégie de mise en réseau définie dans l'onglet Plages réseau de la page Broker et achemine tous les utilisateurs vers cette instance d'Unified Access Gateway, quelle que soit leur adresse IP.

    Pour prendre en charge des cas d'utilisation spécifiques, l'espace doit répondre à des exigences supplémentaires :

    • Pour acheminer le trafic réseau interne et externe d'Universal Broker vers leurs serveurs DNS internes et externes respectifs, chaque espace doit être configuré avec des instances internes et externes d'Unified Access Gateway. Les instances interne et externe d'Unified Access Gateway peuvent être configurées avec différents noms de domaine complets, ou elles peuvent être configurées avec le même nom de domaine complet et l'équilibrage de charge de l'espace configuré avec des zones DNS fractionnées.
    • Pour utiliser l'authentification à deux facteurs pour Universal Broker, l'espace doit disposer d'au moins une instance externe d'Unified Access Gateway configurée avec le service d'authentification à deux facteurs approprié. Vous devez configurer toutes les instances externes d'Unified Access Gateway dans tous les espaces participants pour utiliser le même service d'authentification à deux facteurs. Suivez les instructions et les critères décrits dans lasection Meilleures pratiques lors de l'implémentation de l'authentification à deux facteurs dans un environnement Universal Broker.

    Pour plus d'informations sur l'ajout de configurations de passerelle à un espace Horizon Cloud existant, reportez-vous à la section Ajouter une configuration de passerelle à un espace Horizon Cloud déployé.

  • Être configuré de telle sorte que les noms DNS requis pour votre instance régionale d'Universal Broker puissent être résolus et accessibles. Reportez-vous au tableau « Conditions requises DNS pour le déploiement et les opérations de l'espace » dans Configuration DNS requise pour un espace Horizon Cloud dans Microsoft Azure.

  • Être configuré avec les ports et protocoles requis, comme décrit dans la section « Ports et protocoles requis par Universal Broker » dans Conditions requises de ports et de protocoles pour un espace Horizon Cloud

  • Dans un état sain. Sur la page Capacité, un espace sain affiche un point vert sous la colonne État, indiquant que l'espace est en ligne et prêt.

Exigences du client

Pour connaître les exigences du client liées à Universal Broker, reportez-vous aux informations sur Horizon Client fournies dans la rubrique Horizon Cloud - Environnements disponibles, Prise en charge des systèmes d'exploitation, Intégration étroite à l'écosystème du produit, Informations sur la compatibilité.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…