Skip to main content

2026 年 7 月 28 日

Horizon 8 を使用したデプロイ

Unified Access Gateway (UAG) によって、お客様のデータセンターにあるオンプレミスの仮想デスクトップとアプリケーションへ、安全にリモート アクセスできるようになります。これは、統合管理のための Horizon 8 のオンプレミス デプロイで動作します。Unified Access Gateway は、ユーザー ID の強力な保証を提供することで、ユーザーの資格に基づいてデスクトップやアプリケーションへのアクセスを正確に制御します。

ネットワークの DMZ への Unified Access Gateway のデプロイ

DMZ にデプロイする場合、Unified Access Gateway は次のことを確認します。

  • データセンターからデスクトップおよびアプリケーション リソースに送信されるすべてのトラフィックが、認証されたユーザーから送信される。

  • 認証されたユーザーのトラフィックが、ユーザーに資格が付与されたデスクトップやアプリケーション リソースのみに確実に向けられる。この保護レベルでは、アクセスを正確に制御するために、デスクトップ プロトコルの独自の調査、頻繁に変更されるポリシーやネットワーク アドレスの調整が実行されます。

UAG デプロイ アーキテクチャ

次の図は、フロントエンド ファイアウォールとバックエンド ファイアウォールを含む構成の例を示しています。

デプロイの前に

Horizon 8 によるシームレスなデプロイのための次の要件を確認します。

  • デフォルトで、ポート 8443 が Blast TCP/UDP で利用可能である必要があります。ただし、Blast TCP/UDP にはポート 443 も構成することができます。
  • Horizon 8 を使用して Unified Access Gateway がデプロイされている場合、Blast Secure Gateway と PCoIP Secure Gateway が有効である必要があります。これにより、表示プロトコルが Unified Access Gateway を介して自動的にプロキシとして動作するようになります。BlastExternalURL および pcoipExternalURL の設定は、Unified Access Gateway 上の適切なゲートウェイを介してこれらの表示プロトコル接続をルーティングするために Horizon Client が使用する接続アドレスを指定します。これらのゲートウェイは、認証済みユーザーに代わって表示プロトコルのトラフィックを確実に制御するため、キュリティが向上します。認証されていない表示プロトコルのトラフィックは、Unified Access Gateway によって無視されます。

  • Horizon Connection Server でセキュア ゲートウェイ(Blast Secure Gateway と PCoIP Secure Gateway)を無効にし、Unified Access Gateway アプライアンスでこれらのゲートウェイを有効にします。

認証

Unified Access Gateway では次のユーザー認証方法がサポートされています。

  • Active Directory のユーザー名とパスワード
  • キオスク モード。キオスク モードの詳細については、Horizon 8 のドキュメントを参照してください
  • SecurID 向けに RSA によって正式に認定された RSA SecurID の 2 要素認証
  • さまざまなサード パーティの 2 要素セキュリティベンダー ソリューションを利用した RADIUS
  • スマート カード、X.509 ユーザー証明書
  • SAML、X.509 および SAML、SAML および非認証
  • OIDC

これらの認証方法は、Horizon Connection Server でサポートされます。Unified Access Gateway は、Active Directory と直接やりとりする上で不要です。この通信は、Active Directory に直接アクセスできる Horizon Connection Server を介するプロキシとして動作します。認証ポリシーに従ってユーザー セッションが認証されると、Unified Access Gateway は資格情報に関する要求とデスクトップやアプリケーションの起動要求を Horizon Connection Server へ転送できるようになります。また、Unified Access Gateway は承認されているプロトコル トラフィックのみを転送できるようにデスクトップやアプリケーション プロトコル ハンドラを管理します。

Unified Access Gateway 自体でスマート カード認証を扱います。無効になっている X.509 証明書を確認するためなど、Unified Access Gateway が Online Certificate Status Protocol (OCSP) サーバと通信するオプションも含まれます。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…