Vous devez disposer d'un abonnement pour la capacité de cloud dans Microsoft Azure et intégrer ces informations d'abonnement afin de coupler cette capacité de cloud à Horizon Cloud. Vous utilisez Horizon Universal Console pour mettre en place le déploiement dans cet abonnement et créer des images standard. À partir de ces images, provisionnez des applications distantes et des postes de travail à session unique et multisession à vos utilisateurs finaux pour y accéder en toute sécurité depuis n'importe quel périphérique.
Le déploiement crée ce que l'on appelle un espace Horizon Cloud. Les applications distantes et les postes de travail à session unique et multisession sont provisionnés à partir de cet espace à l'aide de la capacité de votre abonnement Microsoft Azure. Vous choisissez où les postes de travail et les applications résident, en fonction de l'emplacement de l'espace déployé.
Pour obtenir une introduction générale à Horizon Cloud, reportez-vous à la section Locataires de première génération - Concepts de base des locataires Horizon. Pour obtenir le workflow suggéré d'activités pour le déploiement de votre premier espace Horizon Cloud, reportez-vous à la section Espace Horizon Cloud - Intégration du premier espace - Workflow général.
Espace Horizon Cloud déployé
l'espace déployé par Horizon Cloud dans Microsoft Azure dispose d'un emplacement régional physique dans un cloud Microsoft Azure. Dans l'assistant de déploiement de l'espace, vous sélectionnez l'emplacement de l'espace, en fonction des régions disponibles pour votre abonnement Microsoft Azure particulier. Vous sélectionnez également un réseau virtuel (VNet) existant que l'espace utilisera dans votre région sélectionnée. Vous avez la possibilité de déployer une configuration de passerelle externe avec l'espace, avec les ressources de cette passerelle externe déployées dans le même réseau virtuel que celui de l'espace ou dans un réseau virtuel distinct qui est lié au réseau virtuel de l'espace.
Remarque : Vous préconfigurez votre environnement Microsoft Azure avec le réseau virtuel de l'espace (et avec le réseau virtuel de la passerelle externe si vous utilisez cette option de configuration). Vous pouvez créer à l'avance les sous-réseaux dont l'espace et la configuration de passerelle externe ont besoin, ou laisser le système de déploiement de l'espace créer les sous-réseaux pendant le déploiement. Si vous ne créez pas les sous-réseaux à l'avance, le système de déploiement de l'espace crée les sous-réseaux à mesure qu'il déploie les machines virtuelles et les ressources requises dans votre environnement. Si vous configurez le système de déploiement de l'espace pour qu'il crée ses sous-réseaux requis, il est nécessaire de connaître les espaces d'adresses IP à utiliser pour les sous-réseaux de l'espace avant de démarrer l'assistant de déploiement. Si vous choisissez de créer les sous-réseaux à l'avance, vous devez vous assurer qu'ils répondent à certaines exigences avant de démarrer le processus de déploiement. Pour plus d'informations sur les conditions requises lors de la création des sous-réseaux à l'avance, reportez-vous à la section Locataires de première génération - Avant le déploiement de l'espace, Créer les sous-réseaux requis de l'espace Horizon Cloud sur votre réseau virtuel dans Microsoft Azure et Locataires de première génération - Lors de l'utilisation de sous-réseaux existants pour un espace Horizon Cloud dans Microsoft Azure.
À noter : Cet espace dans Microsoft Azure n'est pas un locataire. Cet espace n'adhère pas exactement au même ensemble de caractéristiques qui définit un locataire et que vous espéreriez d'un locataire. Même si, par exemple, un locataire a un mappage un-à-un avec un domaine Active Directory et est isolé des autres locataires, tous les espaces Horizon Cloud dans Microsoft Azure qui sont déployés à l'aide de l'enregistrement du compte client Horizon Cloud doivent pouvoir accéder aux mêmes serveurs Active Directory et la configuration DNS doit résoudre tous ces domaines Active Directory.
Pour effectuer une architecture mutualisée, configurez plusieurs enregistrements de compte client Horizon Cloud. l'enregistrement de compte client Horizon Cloud, qui est créé lors de l'inscription à Horizon Cloud et qui est associé à vos informations d'identification Customer Connect, ressemble davantage à un locataire. Un enregistrement de compte client Horizon Cloud est isolé des autres enregistrements de compte client Horizon Cloud. Un enregistrement de compte client unique est mappé à plusieurs espaces, et lorsqu'une personne utilise les informations d'identification de compte associées à cet enregistrement de compte client pour se connecter à la console d'administration, celle-ci reflète tous les espaces qui sont mappés à cet enregistrement de compte client.
Le processus de déploiement de l'espace crée automatiquement un ensemble de groupes de ressources dans votre capacité Microsoft Azure. Les groupes de ressources sont utilisés pour organiser les ressources dont l'environnement a besoin et qu'il crée, telles que :
- VM pour les instances du gestionnaire d'espace.
- VM pour les instances d'Unified Access Gateway et leurs équilibrages de charge
- Machine virtuelle pour la machine virtuelle du connecteur dans la configuration de passerelle externe lorsque vous déployez cette configuration dans un réseau virtuel distinct du réseau virtuel de l'espace
- VM pour les images standard compatibles RDSH
- VM pour les images standard de poste de travail VDI
- VM pour les images attribuables (publiées, scellées) qui sont créées à partir des images standard
- VM pour les batteries de serveurs RDSH qui fournissent les postes de travail RDSH et les applications distantes
- VM pour les postes de travail VDI
- Ressources supplémentaires nécessaires aux machines virtuelles et à l'environnement pour les opérations prises en charge, telles que les interfaces réseau, les adresses IP, les disques, les coffres de clés, la ressource de serveur Microsoft Azure Database pour PostgreSQL et plusieurs éléments similaires. Le processus de déploiement de l'espace peut également créer les sous-réseaux virtuels requis à l'aide des valeurs que vous spécifiez dans l'assistant de déploiement.
Tous les groupes de ressources créés par Horizon Cloud dans votre environnement Microsoft Azure portent des noms contenant le modèle hcs-.
Prudence
Ne modifiez pas ou ne supprimez pas manuellement les ressources liées à l'espace à l'aide du portail Microsoft Azure à l'exception des points suivants :
- Création manuelle d'images standard.
- Modification des groupes de sécurité réseau d'attribution de poste de travail VDI et de batterie de serveurs si nécessaire pour configurer les ports en fonction de vos besoins commerciaux.
Ne créez pas manuellement de ressources supplémentaires dans des groupes de ressources gérés par Horizon, y compris des groupes de ressources d'espace et d'Unified Access Gateway.
- Supprimez les ressources personnalisées dans les groupes de ressources de l'espace ou d'Unified Access Gateway avant la planification de maintenance de la mise à niveau de l'espace.
Horizon Cloud configure automatiquement les ressources liées à l'espace pour garantir que celui-ci fonctionne comme prévu. Ne modifiez jamais manuellement les paramètres des ressources qu'Horizon Cloud crée et déploie automatiquement lors des workflows, y compris les adresses IP ou noms attribués, etc. Ne mettez jamais hors tension manuellement les instances de machine virtuelle ni ne les supprimez directement à l'aide du portail Microsoft Azure. Ne supprimez jamais manuellement la VM du gestionnaire ou les VM Unified Access Gateway. Ne supprimez jamais manuellement les cartes réseau des groupes de ressources, en particulier des groupes de ressources Unified Access Gateway. Si vous modifiez les paramètres générés, mettez hors tension manuellement les machines virtuelles ou supprimez manuellement les machines virtuelles ou les cartes réseau créées par le système de déploiement de l'espace, des résultats imprévisibles peuvent se produire. Les opérations, les mises à jour et les suppressions de l'espace peuvent échouer.
Le diagramme suivant illustre un espace déployé qui dispose des types externe et interne de configurations de passerelle, et dans lequel la passerelle externe réside dans le même réseau virtuel que lui. Dans ce diagramme, RG désigne le groupe de ressources.
Les instances d'Unified Access Gateway dans la configuration de passerelle externe disposent de cartes réseau sur le réseau démilitarisé (DMZ). Avec une configuration de passerelle externe, vos utilisateurs finaux peuvent se trouver sur Internet, en dehors de votre réseau d'entreprise, et accéder aux applications et aux postes de travail virtuels provisionnés par l'espace au moyen de cette configuration. Avec une configuration de passerelle interne, vos utilisateurs finaux peuvent se trouver sur votre intranet, à l'intérieur de votre réseau d'entreprise, et établir des connexions approuvées aux applications et aux postes de travail virtuels provisionnés par l'espace via cette passerelle.
Le système de déploiement de l'espace offre la possibilité de déployer l'espace avec les deux configurations à l'avance. Vous pouvez également déployer l'espace avec une seule configuration de passerelle ou sans aucune configuration de passerelle, et modifier l'espace déployé pour ajouter la configuration de passerelle non choisie ultérieurement. Vous pouvez également déployer l'espace initialement sans l'un ou l'autre type et l'ajouter ultérieurement.
Le système déploie l'espace avec la haute disponibilité, disposant de deux VM du gestionnaire d'espace par défaut.
Le diagramme suivant illustre les ressources qui sont déployées lorsque vous choisissez l'option pour que la passerelle externe réside dans son propre réseau virtuel, distinct du réseau virtuel de l'espace. Les deux réseaux virtuels doivent être liés. Ce diagramme s'applique également lorsque vous choisissez l'option de déploiement des ressources de la passerelle externe à l'aide d'un abonnement Microsoft Azure différent de celui utilisé pour l'espace. Étant donné que les réseaux virtuels ne peuvent pas croiser les abonnements, le choix de déployer la passerelle externe dans son propre abonnement constitue un sous-ensemble du choix de la passerelle externe résidant dans son propre réseau virtuel.
Astuce : Le déploiement de la configuration de la passerelle externe dans son propre réseau virtuel vous donne la possibilité de déployer ces espaces Horizon Cloud dans des environnements Microsoft Azure complexes qui utilisent la topologie de réseau en étoile dans Microsoft Azure.
Abonnements et nombre d'espaces
Tenez compte du nombre d'espaces que vous déployez dans un seul abonnement, en particulier si vous prévoyez d'exécuter chaque espace à grande échelle. Même si plusieurs espaces peuvent être déployés dans un seul abonnement Microsoft Azure, dans une seule région ou répartis sur plusieurs régions, Microsoft Azure impose certaines restrictions dans un abonnement unique. En raison des limites de Microsoft Azure, le déploiement d'un grand nombre d'espaces dans un seul abonnement augmente la probabilité d'atteindre ces restrictions. De nombreuses variables, et combinaisons de celles-ci, contribuent à atteindre ces limites, telles que le nombre d'espaces, le nombre de batteries de serveurs et d'attributions dans chaque espace, le nombre de VM RDSH de batterie de serveurs dans chaque espace, le nombre de postes de travail dans chaque attribution, etc.
Si vous prévoyez d'exécuter des espaces à grande échelle, envisagez d'adopter l'approche consistant à disposer de plusieurs abonnements sous un seul compte Microsoft Azure. Les clients Microsoft Azure utilisent cette approche, et souvent la préfèrent, car elle offre certains avantages pour la gestion courante des abonnements. Elle vous permet notamment de déployer un seul espace par abonnement, de regrouper les abonnements sous un seul compte principal et d'éviter d'atteindre les limites établies par Microsoft Azure pour un abonnement unique.
Lorsque vous disposez d'espaces existants qui ont été déployés avant cette version actuelle d'Horizon Cloud
Comme décrit dans la section Espaces Horizon Cloud - Maintenance et mises à jour, nous mettons à jour régulièrement les composants logiciels d'Horizon Cloud pour inclure les nouvelles fonctionnalités et les correctifs de bogue. l'environnement de gestion dans le cloud est mis à jour de manière hebdomadaire et les fichiers binaires qui sont la base des composants logiciels de l'espace sont généralement mis à jour environ tous les trimestres. La page de documentation d'Horizon Cloud de première génération fournit un accès à la page Notes de mise à jour qui fournit des listes de nouveautés pour chaque période du calendrier à laquelle les fonctionnalités importantes visibles par le client ont été lancées.
Lorsque vous déployez un nouvel espace, cet espace est toujours créé à la version de manifeste la plus récente pour l'environnement de service en production actuel. Par exemple, si vous avez créé un nouvel espace en août 2019, cet espace a été déployé avec les composants logiciels qui étaient à jour pour Horizon Cloud à cette date. En fonction de la durée d'utilisation de votre environnement Horizon Cloud, à une date de calendrier donnée, votre environnement Horizon Cloud global peut inclure certains espaces qui sont à la dernière version publiée et d'autres à une version antérieure qui n'ont pas encore été mises à jour vers le dernier manifeste.
À noter : En général, le contenu de ce Guide d'administration décrit les fonctionnalités, les workflows et les comportements disponibles dans la version de production actuelle et applicables lorsque votre espace se trouve à la dernière version du manifeste d'espace qui a été mis à disposition dans cette version actuelle. La console basée sur le cloud dans laquelle vous effectuez les tâches de gestion et d'administration est dynamique. l'interface Web de la console affiche généralement des messages lorsqu'une zone ou une action de la console nécessite la mise à niveau de l'espace pour utiliser cette fonctionnalité. Pour un espace qui existait avant cette version, certains workflows peuvent nécessiter des étapes différentes de celles décrites dans ce Guide d'administration. Pour obtenir la liste des workflows de cette version qui sont désormais différents pour les espaces avec la dernière version de manifeste, le cas échéant, reportez-vous à la rubrique Pour les clients actuels disposant d'espaces connectés au cloud existants - À propos des versions d'Horizon Cloud de la documentation d'et aux sections qu'elle contient.
Références et terminologie Microsoft Azure
La documentation du produit Horizon Cloud on Microsoft Azure utilise la terminologie Microsoft Azure applicable dans les descriptions et les étapes des tâches des workflows d'Horizon Cloud on Microsoft Azure. Si vous n'êtes pas familier de la terminologie Microsoft Azure, vous pouvez utiliser les références applicables suivantes dans la documentation du produit Microsoft Azure pour en savoir plus.
Remarque : La casse et l'orthographe des citations ci-dessous sont les mêmes que dans les articles liés de la documentation de Microsoft Azure elle-même.
| Références Microsoft Azure utiles | Description |
|---|---|
| Glossaire Microsoft Azure : dictionnaire de terminologie cloud sur la plate-forme Azure | Utilisez ce glossaire pour connaître la signification des termes utilisés dans le contexte du cloud Microsoft Azure, pour des termes tels que équilibrage de charge, région, groupe de ressources, abonnement, machine virtuelle et réseau virtuel (vnet). Remarque : le glossaire Microsoft Azure n'inclut pas le terme principal de service, car le principal de service est une ressource créée automatiquement dans Microsoft Azure lorsqu'un enregistrement d'application est créé dans Microsoft Azure. La raison pour laquelle vous créez un enregistrement d'application dans votre abonnement Microsoft Azure est qu'il vous permet d'autoriser Horizon Cloud en tant qu'application à utiliser votre capacité Microsoft Azure. l'enregistrement d'application et son principal de service compagnon permettent au service Horizon Cloud Cloud d'agir en tant qu'application pour accéder aux ressources de votre abonnement Microsoft Azure. Utilisez la référence suivante ci-dessous pour en savoir plus sur les applications et les principaux de service qui peuvent accéder aux ressources dans Microsoft Azure. |
| Utiliser le portail pour créer une application Azure Active Directory et le principal de service pouvant accéder aux ressources | Utilisez cet article pour en savoir plus sur la relation entre une application et un principal de service dans un cloud Microsoft Azure. |
| Vue d'ensemble d'Azure Resource Manager | Utilisez cet article pour en savoir plus sur les relations entre les ressources, les groupes de ressources et le gestionnaire de ressources dans Microsoft Azure. |
| Réseau virtuel Azure | Utilisez cet article pour en savoir plus sur le service de réseau virtuel Azure dans Microsoft Azure. Consultez également FAQ sur le réseau virtuel Azure. |
| Appairage du réseau virtuel Azure | Utilisez cet article pour en savoir plus sur l'appairage de réseaux virtuels dans Microsoft Azure. |
| Topologie de réseau en étoile dans Azure | Utilisez cet article pour en savoir plus sur la topologie de réseau en étoile dans Microsoft Azure. |
| Présentation de Microsoft Azure ExpressRoute | Utilisez cet article pour en savoir plus sur Microsoft Azure ExpressRoute et sur la manière dont vous pouvez l'utiliser pour établir des connexions entre vos réseaux sur site, Microsoft Azure et vos espaces Horizon Cloud. |
| À propos de la passerelle VPN Planification et conception de la passerelle VPN Créer une connexion de site à site dans le portail Azure | Utilisez ces articles pour en savoir plus sur la configuration des VPN dans Microsoft Azure. |
| qu'est-ce que l'équilibrage de charge Azure ? | Utilisez cet article pour en savoir plus sur les équilibrages de charge Azure déployés pour un espace : l'équilibrage de charge pour les machines virtuelles du gestionnaire d'espace et les équilibrages de charge pour les configurations de passerelle. |
| qu'est-ce qu'Azure Database pour PostgreSQL ? | Utilisez cet article pour en savoir plus sur le service Microsoft Azure Database pour PostgreSQL. |
| qu'est-ce qu'Azure Virtual Desktop ? | Utilisez cet article pour en savoir plus sur Microsoft Azure Virtual Desktop et sa relation à Microsoft Windows 10 Enterprise multisession et Microsoft Windows 7 Enterprise avec des mises à jour de sécurité étendues. Lorsque votre compte de locataire Horizon Cloud dispose de la configuration d'Horizon Cloud on Microsoft Azure effectuant l'extension de Microsoft Azure Virtual Desktop, une prise en charge est fournie pour utiliser Microsoft Windows 10 Enterprise multisession et Microsoft Windows 7 Enterprise avec vos espaces déployés dans Microsoft Azure. |
Cette page vous a-t-elle été utile ?