이 체크리스트에는 수동 VM(가상 시스템)을 수동 풀에 등록하는 데 필요한 요구 사항이 자세히 설명되어 있습니다.
용도: 이 체크리스트는 수동 VM을 Horizon Cloud 수동 풀에 등록하는 관리자를 위한 것입니다. 수동 데스크톱 풀 생성 및 관리.
사전 요구 사항
수동 VM을 수동 풀에 등록하려면 다음이 있는지 확인합니다.
-
활성 Horizon Cloud 구독: 수동 VM이 지원되지 않는 용량에 있더라도 모든 Horizon Cloud 지원 용량에 대해 활성 구독이 있어야 합니다. 지원되는 Edge 유형은 Microsoft Azure, Amazon WorkSpace Core 및 vSphere입니다.
-
Edge 및 UAG 배포: Horizon Cloud 지원 용량을 사용하여 Edge 및 UAG 배포를 생성합니다.
-
네트워크 가시성:
-
다음 사이에 직접 네트워크 액세스(가시성)를 보장합니다.
- Edge Gateway → UAG
- UAG → 수동 VM
- 수동 VM → Edge Gateway
-
또한 다음 사이에 직접 네트워크 액세스를 보장합니다.
- Edge Gateway → 온-프레미스 AD(Active Directory)
- 수동 VM → 온-프레미스 AD(Active Directory)
-
-
인바운드 네트워크 규칙: 필요한 포트를 열어 필요한 Blast 프로토콜 트래픽을 허용하도록 수동 VM의 인바운드 네트워크 보안 규칙을 구성합니다.
-
Omnissa Connect에서 API 토큰 생성: 각 수동 VM 내에서 등록 스크립트를 실행하려면 풀 관리자 역할이 할당된 Omnissa Connect API 토큰이 필요합니다. 아래의 Omnissa Connect에서 API 등록 토큰 생성을 참조하십시오.
-
아웃바운드 인터넷 연결(VM용):
-
수동 VM에는 모든 필수 URL에 대한 아웃바운드 인터넷 연결이 있어야 합니다. 각 Edge 제공자 포트 및 프로토콜 요구 사항 페이지에 언급된 VDI 포트 및 프로토콜 요구 사항 외에도, 다음 추가 URL이 허용됩니다.
connect.omnissa.com*.horizon.omnissa.com
-
-
Horizon Agent: 수동 VM에는 사용 가능한 최신 Horizon Agent가 설치되어 있어야 합니다.
-
에이전트 업데이트: 모든 수동 VM에서 최신 버전 및 보안 패치를 사용하여 Horizon Agent를 수동으로 업데이트해야 합니다.
전용 수동 풀에 대한 중요 참고 사항:
이전에 외부적으로 최종 사용자가 할당하고 사용한 VM을 사용하여 전용 수동 풀을 생성한 후에는 풀 그룹을 생성한 후(그리고 사용 권한을 생성하기 전에) 각 전용 수동 풀 VM에 사용자를 수동으로 할당해야 합니다. 이렇게 하면 수동 풀 VM이 의도한 올바른 사용자에게 할당됩니다. 그렇게 하지 않으면 시스템이 기본 세션 할당 논리로 되돌아가고, 사용 가능한 모든 VM을 첫 번째 데스크톱 실행 중에 권한 있는 사용자에게 임의로 할당합니다.
연결 요구 사항
- 작동 중인 활성 Horizon Edge를 배포했습니다.
- Horizon Edge는 VM이 있는 위치에 직접 네트워크로 액세스할 수 있습니다.
- VM에 필수 URL에 대한 아웃바운드 인터넷 연결이 있습니다.
- 연결에 대한 Horizon Cloud Service 포트 및 프로토콜 요구 사항을 모두 충족합니다 .
시스템 ID
- Microsoft Active Directory 내에 도메인이 등록되어 있습니다.
- Horizon Edge 및 VM 모두에서 시스템 ID 도메인에 연결할 수 있습니다.
Omnissa Connect에서 API 토큰 생성
등록 스크립트를 사용하여 수동 VM을 수동 풀에 등록하려면 계정에 Omnissa Connect에 설정된 API 토큰이 필요합니다. API 토큰은 풀 관리자의 최소 권한 역할을 사용하여 생성되어야 합니다. 아래 단계에 따라 계정 역할을 보거나 API 토큰을 생성합니다.
절차
-
Horizon Cloud Console의 오른쪽 상단 모서리에서 프로필 이름을 클릭합니다.
-
사용자 설정에서 내 프로필 보기를 선택합니다.
그러면 Omnissa Connect 계정(CSP) 페이지가 열립니다. 참고: 여러 조직에 액세스할 수 있는 경우 계속하려면 올바른 조직으로 전환해야 하며 생성된 API 토큰은 선택한 조직에 대해서만 작동합니다.
-
Omnissa Connect에서 계정 설정에 액세스하면 프로필 탭이 열려 표시됩니다.
-
내 역할 탭을 선택합니다.
-
조직 역할 > 서비스 역할 > Horizon에서 풀 관리자의 역할이 계정에 추가되었는지 확인합니다. 관리자와 같은 더 높은 권한의 역할이 있더라도 풀 관리자 역할도 있어야 합니다.
a. 풀 관리자 역할이 나열되지 않은 경우 관리자 액세스 > 관리자로 이동하고 계정 이름을 선택한 후 역할 편집을 선택합니다.
b. 그런 다음 아래로 스크롤하여 특정 서비스 섹션으로 이동한 후 Horizon을 확장합니다. 그런 다음 풀 관리자의 역할을 추가하려면 이 확인란을 선택합니다. 마지막으로 저장을 클릭합니다.
-
계정에 풀 관리자 역할이 있음을 확인하면 API 토큰 탭을 선택합니다. 생성한 모든 토큰이 여기에 나열됩니다. 참고: 언제든지 이 탭에서 과거에 생성한 개별 토큰 또는 모든 토큰을 해지할 수 있습니다.
-
새 API 토큰 생성 버튼을 선택합니다. 생성 및/또는 해지할 수 있는 토큰 수에는 제한이 없습니다.
-
이 토큰의 고유한 이름을 입력합니다.
-
토큰 TTL(Time to Live) 옵션을 선택합니다. 손상을 피하는 데 필요한 최단 시간을 선택하는 것이 가장 좋습니다. 현재 VM이 등록되고 수동 풀에 연결되면 이 토큰이 더 이상 필요하지 않으며 해지될 수 있습니다. 나중에 VM을 더 추가해야 하는 경우 해당 시점에 새 토큰을 생성할 수 있습니다.
-
아래로 스크롤하여 서비스 역할 섹션으로 이동한 후 Omnissa Connect > Horizon Cloud Service를 확장합니다. 그런 다음 풀 관리자 역할 옆의 확인란을 선택합니다.
-
생성 버튼을 클릭합니다.
-
암호 토큰을 성공적으로 생성한 후 토큰 이름 및 특정 세부 정보가 표시됩니다. 계속하기 전에 암호 토큰 코드를 복사하고 안전한 장소에 저장해야 합니다.
-
암호 토큰이 안전하게 저장되면 계속 버튼을 클릭합니다.
-
API 토큰 탭으로 돌아가면 방금 생성한 토큰의 이름과 세부 정보가 표시됩니다. 참고: 암호 토큰은 다시 볼 수 없습니다. 손실되거나 손상된 경우 해지하고 다른 암호 토큰을 생성해야 합니다.
포트 및 프로토콜 요구 사항
Edge 제공자에 따라 포트 및 프로토콜이 다릅니다. 아래에 연결된 각 Edge 유형에 대해 대상을 Horizon Agent로 지정한 포트를 찾습니다.
- Microsoft Azure Edge: Microsoft Azure Edge 배포
- Amazon WorkSpace Core Edge: Amazon WorkSpaces Core Edge 배포
- vSphere Edge 배포: vSphere Edge 배포
이 페이지가 도움이 되었나요?