Horizon Cloud テナント環境内のすべてのエンド ユーザーに適用されるグローバル Horizon Client 設定を構成できます。これを行うには、Horizon Universal Console で [設定] をクリックした後、[設定] ページの [クライアント設定] セクションで [管理] をクリックします。
![テキストで説明されている [設定] ページ。 テキストで説明されている [設定] ページ。](images/settings-all.jpg)
Horizon Cloud でのログイン前のメッセージの構成
エンド ユーザーが Horizon Client にログインする前に表示されるメッセージをカスタマイズできます。
-
Horizon Cloud にログインします。「Horizon Cloud へのログイン」を参照してください。
-
ナビゲーション バーの [設定] をクリックします。
-
[クライアントの設定] タイルで [管理] をクリックします。
-
[クライアントの設定] ページで、[カスタム メッセージ] タブをクリックし、[編集] をクリックします。
-
[ログイン前のメッセージ] を含めるには、スイッチを切り替えます。
-
[ログイン前のメッセージ] フィールドを追加します。また、スイッチを元に戻して、[ログイン前のメッセージ] を無効にすることもできます。
Horizon Universal Console でのカスタム クライアント アクセス URL の構成
エンド ユーザーがデスクトップおよびアプリケーションに接続するためにアクセスする URL をカスタマイズできます。
前提条件
使用する URL またはサブドメインを決定します。次の詳細は、使用する URL またはサブドメインに適用されます。
-
この URL またはサブドメインは、Horizon Client サービス全体で一意である必要があります。URL またはサブドメインが別のテナントによって使用されている場合、エラーが発生します。自分が所有する URL またはサブドメインが、組織が所有していない別のテナントによって使用されていると思われる場合は、サポート リクエストを提出して通知してください。
-
カスタム URL のサブドメインの長さは 1 文字以上 63 文字以下にする必要があります。
-
カスタム URL には、英字、数字、ダッシュ (-) のみを使用できます。
-
一部の文字列は、システムによって禁止または予約されています。この文字列のカテゴリには、
bookのような一般的な単語、Gmailおよびprotocol.codingのような著名企業が所有する用語、およびphpやsqlのようなオープンソースの用語が含まれます。またシステムは、mail0、mail1、mail2などの文字列のパターンのカテゴリを禁止します。 -
別の組織が所有している URL またはサブドメイン、または自分が所有していない著作権または商標に違反することが判明した URL またはサブドメインは削除されます。
手順
-
Horizon Cloud にログインします。「Horizon Cloud へのログイン」を参照してください。
-
Horizon Universal Console で、左側のペインのナビゲーション パネルで [設定] をクリックします。
-
[クライアントの設定] タイルで [管理] をクリックします。
-
[クライアントの設定] ページで、[ブランディング] タブをクリックします。
-
[カスタム クライアント アクセス サブドメイン] を指定するには、次の手順を実行します。
-
[カスタム クライアント アクセス サブドメイン] セクションで、エンドユーザーがデスクトップおよびアプリケーションへの接続に使用するクライアント アクセス URL をカスタマイズするためのサブドメインを指定できます。
-
[編集] をクリックし、[カスタム クライアント アクセス サブドメインの有効化] トグルを選択して有効にします。
[カスタム クライアント アクセス サブドメインの有効化] フィールドは無効になっており、デフォルトで使用可能なオプションは [いいえ] です。[編集] をクリックした後にのみ、トグルが有効になり、選択できます。
-
[カスタム クライアント アクセス サブドメイン] を追加します。
カスタム クライアント サブドメインの構成と編集が有効になるまでに最大 10 分かかる場合があります。
-
-
[カスタム クライアント アクセス URL] を指定するには、次の手順を実行します。
-
[カスタム クライアント アクセス URL] セクションで、エンドユーザーがデスクトップおよびアプリケーションへの接続に使用する URL をカスタマイズするための完全修飾ドメイン名を指定します。
**注:**FQDN を提供されたエンドポイントにマッピングする CNAME レコードを DNS サーバに作成して、エイリアスの関連付けを設定する必要があります。
-
[構成] をクリックして URL を構成します。
-
[カスタム クライアント アクセス URL] を指定します。
-
[参照] をクリックして、以前に
PFX形式で入力したカスタム クライアント アクセス URL に対して有効な [証明書] を参照してアップロードします。**注:**証明書は次の要件を満たす必要があります。
-
証明書の [パスワード] を追加します。[保存] をクリックします。
カスタム クライアント サブドメインの構成と編集が有効になるまでに最大 10 分かかる場合があります。
-
内部ユーザーを識別するためのネットワーク範囲の構成
Horizon Client が接続しているオフィスまたはデータセンターのファイアウォールまたはルーターで出力方向 NAT パブリック IP アドレスを指定して、内部ネットワークの範囲を定義できます。このように内部ネットワークを定義すると、ブローカは、Horizon Client からデスクトップへの直接接続を許可し、Unified Access Gateway をバイパスするなど、ネットワーク固有のポリシーを適用できます。
ブローカの内部ネットワークを定義するには、[クライアントの設定] ページの [ネットワーク範囲] タブを使用して、内部エンド ユーザー トラフィックに対応する出力方向 NAT アドレスのすべての範囲を指定します。
ブローカは、オフィスまたはデータセンターのルーターまたはファイアウォール上の指定された範囲の出力方向 NAT アドレスから接続している Horizon Client を、内部ネットワークから接続しているものとして認識します。これらの範囲内のパブリック IP アドレスから接続するユーザーは、内部ユーザーとみなされます。これらの範囲外のパブリック IP アドレスから接続するユーザーは、外部ユーザーとみなされます。
**注:**ネットワーク構成が変更され、指定したアドレス範囲のいずれかが使用されなくなった場合は、[ネットワーク範囲] リストから使用されていない範囲を手動で削除する必要があります。ブローカでは、アドレス範囲が使用中であるかどうかが検出されず、リストから範囲が自動的に削除されることはありません。
前提条件
内部エンド ユーザー トラフィックに対応するオフィスまたはデータセンターのルーターまたはファイアウォールの出力方向ネットワーク アドレス変換 (NAT) アドレスを特定します。
手順
-
Horizon Cloud にログインします。「Horizon Cloud へのログイン」を参照してください。
-
ナビゲーション バーの [設定] をクリックします。
-
[クライアントの設定] タイルで [管理] をクリックします。
-
[クライアントの設定] ページで、[ネットワーク範囲] タブをクリックします。
[ネットワーク範囲] ページには、内部エンドユーザー トラフィックに対応するパブリック IP アドレス範囲のリストが表示されます。
-
出力方向 NAT アドレス範囲をリストに追加するには、[追加] をクリックします。
-
範囲タイプを選択し、そのタイプのアドレスまたは範囲を入力して、[保存] をクリックします。
CIDR CIDR を選択し、192.168.70.10/32 など、/1 から /32 までの許容範囲で範囲を入力します。 単一の IP アドレス 単一の IP アドレス を選択し、192.168.70.10 などの IP アドレスを入力します。 IP アドレス範囲 IP アドレス範囲 を選択し、192.168.70.10-192.168.72.32 などの IP アドレス範囲を入力します。 -
内部ネットワーク トラフィックの全範囲を定義するまで、出力方向 NAT アドレス範囲をリストに追加し続けます。
このタスクを実行した後に、[ネットワーク範囲] タブのコントロールを使用して、リスト内の範囲を [削除] することができます。ただし、リストから範囲を削除する前に、次の点を考慮してください。
- 出力方向 NAT アドレス範囲を削除すると、ブローカは、その範囲が外部ネットワークの一部であると見なします。
- リストからすべての範囲を削除すると、ブローカはすべてのユーザーを外部ユーザーとして扱います。そのため、内部ユーザーに適用されたポリシーは有効ではなくなります。
Horizon Cloud でのグローバル クライアント制限の構成
特定の Horizon Client バージョンのみが、Horizon Cloud テナントから発行される仮想デスクトップ、公開デスクトップ、公開アプリケーションを起動できるように指定するクライアント制限を構成できます。
クライアント制限機能は、Horizon Cloud をサポートする Horizon Client でサポートされます。これには、Horizon Windows Client バージョン 2111 以降、Horizon Mac Client 2203 以降、Horizon Linux Client 2206 以降、Horizon Android Client 2303 以降、Horizon iOS Client 2303 以降、および Horizon Client for Chrome 2306 以降が含まれます。
手順
-
[設定] > [クライアント設定] を選択します。
-
[クライアント設定] ページで、[クライアントの制限] タブをクリックします。
このタブには、ユーザーが Universal Broker サービスを介してデスクトップおよびアプリケーションに接続しようとするときに現在有効なすべてのクライアント制限設定が表示されます。
-
クライアント制限設定を変更するには、[構成] をクリックします。次に、以下の表の説明どおりに設定します。
編集ウィンドウでは、クライアント制限を有効化および構成するための制御機能が提供されています。
-
トグルを使用して、特定のプラットフォーム上の Horizon Client に対する制限をオンまたはオフにします。制限がオンになっているクライアント プラットフォームの場合は、以下の表の説明どおりに設定します。
**注:**設定するときは次の指針を使用してください。
-
クライアント バージョンを指定する場合、バージョンを内部バージョン番号に対応する x.x.x の形式で入力する必要があります。Horizon Client の内部バージョン番号を見つけるには、その Horizon Client のアプリケーション情報を表示するクライアント メニューからコマンドを選択します。
-
[クライアント バージョンから接続しているユーザーに警告する] に指定するクライアント バージョンは、[クライアント バージョンからの接続をブロック] に指定するものと異なっている必要があります。特定のクライアント バージョンを構成して、警告メッセージを表示するか、セッションへの接続をブロックすることができます。両方を実行するように同じクライアント バージョンを構成することはできません。
クライアント プラットフォーム 説明 Windows クライアント バージョンからの接続をブロック 設定には、次のいずれかのオプションを選択します。 - 次のバージョンより前:クライアント バージョンを指定します。このバージョンより前のクライアントはすべてブロックされます。
- 次のバージョンと等しい:接続時にユーザーをブロックするクライアント バージョンを入力します。複数のバージョンを指定する場合は、カンマで区切ります。
Linux クライアント バージョンからの接続をブロック 設定には、次のいずれかのオプションを選択します。 - 次のバージョンより前:クライアント バージョンを指定します。このバージョンより前のクライアントはすべてブロックされます。
- 次のバージョンと等しい:接続時にユーザーをブロックするクライアント バージョンを入力します。複数のバージョンを指定する場合は、カンマで区切ります。
Mac クライアント バージョンからの接続をブロック 設定には、次のいずれかのオプションを選択します。 - 次のバージョンより前:クライアント バージョンを指定します。このバージョンより前のクライアントはすべてブロックされます。
- 次のバージョンと等しい:接続時にユーザーをブロックするクライアント バージョンを入力します。複数のバージョンを指定する場合は、カンマで区切ります。
iOS クライアント バージョンからの接続をブロック 設定には、次のいずれかのオプションを選択します。 - 次のバージョンより前:クライアント バージョンを指定します。このバージョンより前のクライアントはすべてブロックされます。
- 次のバージョンと等しい:接続時にユーザーをブロックするクライアント バージョンを入力します。複数のバージョンを指定する場合は、カンマで区切ります。
Android クライアント バージョンからの接続をブロック 設定には、次のいずれかのオプションを選択します。 - 次のバージョンより前:クライアント バージョンを指定します。このバージョンより前のクライアントはすべてブロックされます。
- 次のバージョンと等しい:接続時にユーザーをブロックするクライアント バージョンを入力します。複数のバージョンを指定する場合は、カンマで区切ります。
Chrome クライアント バージョンからの接続をブロック 設定には、次のいずれかのオプションを選択します。 - 次のバージョンより前:クライアント バージョンを指定します。このバージョンより前のクライアントはすべてブロックされます。
- 次のバージョンと等しい:接続時にユーザーをブロックするクライアント バージョンを入力します。複数のバージョンを指定する場合は、カンマで区切ります。
追加のクライアントをブロック このオプションを選択すると、制限されていない Horizon Client プラットフォーム以外のすべてのクライアント タイプでデスクトップまたは公開アプリケーションの起動がブロックされます。 ブロックされたメッセージ ブロックされた Horizon Client バージョンで接続を試みたユーザーに表示するメッセージを入力します。メッセージは 1,024 文字以下にする必要があります。 警告メッセージ 指定された Horizon Client バージョンを使用して接続したユーザーに表示する警告メッセージを入力します。メッセージは 1,024 文字以下にする必要があります。 たとえば、この警告メッセージを使用して、指定した Horizon Client バージョンが今後制限されることをユーザーに通知し、新しいクライアント バージョンへのアップグレードを推奨することができます。 -
-
[保存] をクリックして、変更を保存します。
このページは役に立ちましたか?