Skip to main content

2026 年 5 月 28 日

Horizon 8 TrueSSO ポート

Horizon 8 は、通信パス(ポートおよびプロトコル)とセキュリティ制御に TrueSSO ポートを使用します。これらのポートは、コネクション ブローカー間で証明書を転送する場合や、仮想デスクトップや公開アプリケーションが TrueSSO ソリューションと関連する証明書でログインする場合に使用します。

送信元送信先ポートプロトコル説明
Horizon ClientHorizon Identity Manager アプライアンスTCP 443HTTPSSAML アサーションとアーティファクトを生成する Horizon Identity Manager アプライアンスから Horizon 8 を起動します。
Horizon Clientコネクション ブローカーTCP 443HTTPSHorizon Client を起動します。
コネクション ブローカーHorizon Identity Manager アプライアンスTCP 443HTTPSコネクション ブローカーが、Horizon Identity Manager と SAML の解決を実行します。Horizon Identity Manager がアーティファクトを検証し、アサーションを返します。
コネクション ブローカーHorizon 登録サーバTCP 32111登録サーバを使用します。
登録サーバADCS登録サーバは、Microsoft 証明書認証局 (CA) から証明書を要求し、短時間有効な一時的な証明書を生成します。 登録サービスは、認証局 (CA) との初期通信に TCP 135 RPC を使用します。以降は、1024 ~ 5000 と 49152 ~ 65535 からランダムにポートを選択します。https://support.microsoft.com/en-us/help/832017#method4 で証明書サービスを確認してください。 また、登録サーバはドメイン コントローラーに接続して、関連するすべてのポートを使用して DC を検出し、Active Directory にバインドしてクエリを実行します。 https://support.microsoft.com/en-us/help/832017#method1https://support.microsoft.com/en-us/help/832017#method12 を参照してください。
Horizon Agentコネクション ブローカーTCP 4002TLS 経由での JMSHorizon Agent は、ログインの証明書を要求し、受信します。
仮想デスクトップまたは公開アプリケーションActive Directory DCWindows では、Active Directory を使用して証明書の信頼性を検証します。多くのポートが必要になる場合もあります。Microsoft のドキュメンテーションで、ポートとプロトコルの一覧を確認してください。
Horizon ClientHorizon Agent(プロトコル セッション)TCP/UDP 22443BlastWindows デスクトップまたはアプリケーションにログインします。Horizon Client でリモート セッションが開始します。
Horizon ClientHorizon Agent(プロトコル セッション)UDP 4172PCoIPWindows デスクトップまたはアプリケーションにログインします。Horizon Client でリモート セッションが開始します。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…