Windows용 Horizon Client 2603에서는 사용 권한 집계 기능을 일반적으로 사용할 수 있습니다. 사용 권한 집계를 사용하면 관리자는 두 개의 독립 Horizon 포드를 연결할 수 있습니다. 최종 사용자는 단일 Omnissa Horizon Client 세션 내에서 통합된 애플리케이션 및 데스크톱 사용 권한 집합을 볼 수 있습니다.
사용자가 Horizon 인스턴스에 인증되면 솔루션은 기존 및 외부 환경의 가상 애플리케이션 및 데스크톱을 통합 카탈로그로 집계하여 여러 포드 배포에서 리소스에 원활하게 액세스할 수 있도록 합니다.
기술 미리보기에서 지원되는 Client Next의 이 기능에 대한 자세한 내용은 KB 문서 6001366을 참조하십시오.
사전 요구 사항
- 여러 도메인이 있는 경우 두 환경에 로그인하려면 사용자가 동일한 Active Directory 사용자 이름(SID)을 가지고 있어야 합니다. 도메인 간에 단방향 신뢰가 있는 경우에도 이 작업을 수행할 수 있습니다.
- 외부 배포 구성에 사용될 서비스 계정은 Horizon에서 "외부 키 관리" 권한이 있어야 합니다.
절차
사용 권한 집계 기능을 사용하도록 설정하려면 다음 세 가지 주요 단계를 따릅니다.
- 소스 Horizon 포드에서 클러스터 GUID를 가져옵니다.
- 외부 연결 서버 콘솔에서 JWT를 구성합니다.
- 소스 Horizon 포드에서 외부 배포를 구성합니다.
소스 Horizon 포드에서 클러스터 GUID 가져오기
- 기존 운영 Horizon Console에서 설정 > 전역 설정 > 인증자로 이동합니다.
- 인증자 탭에서 메타데이터 설정을 클릭합니다.
- 클러스터 GUID를 기록해 둡니다.

외부 Horizon Connection Server 콘솔에서 JWT 구성
-
외부 Horizon Console에서 설정 > 전역 설정 > 인증자로 이동합니다.
-
추가 > Horizon JWT 인증자 추가를 클릭합니다.
-
Horizon JWT 인증자 추가 창에서 다음을 입력합니다.
- 방법: 수동 입력 또는 Blob 입력
- 수동 입력: Horizon 8 Enterprise에 사용합니다.
- Blob 입력: Universal Broker를 구성하려면 사용합니다.
- 이름: JWT 인증자 표시 이름.
- 발급자: 앞에서 적어둔 연결 서버 클러스터 GUID를 추가합니다.
- 설명: 설명을 추가합니다.
- 모든 연결 서버에 대해 사용: 이 기능을 포드의 모든 연결 서버에 적용하려면 이 토글을 사용하도록 설정합니다. 그렇지 않으면 이 옵션을 사용하지 않도록 설정하고 구성을 완료한 후 개별 연결 서버를 선택합니다.
- 서비스 계정: 이것은 선택 사항입니다. 신뢰를 설정할 수 있는 계정에 대한 자격 증명을 제공합니다. 계정에 "외부 키 관리" 권한이 있어야 합니다. 기존 소스 Horizon Console에서 외부 배포를 구성하는 동안 동일한 계정이 사용됩니다.

- 방법: 수동 입력 또는 Blob 입력
외부 배포 구성
-
소스 Horizon Console에서 설정 > 서버 > 외부 배포로 이동합니다.
-
추가를 클릭합니다.
-
외부 배포 추가 창에서 다음을 입력합니다.
- 이름: 외부 배포 서버 표시 이름을 제공합니다.
- 연결 서버 URL: 외부 연결 서버 URL을 제공합니다. 로드 밸런서 FQDN일 수도 있습니다.
- Unified Access Gateway URL: UAG URL(있는 경우)을 제공합니다.
- 인증 방법: 자격 증명 또는 인증서.
- 자격 증명: 외부 연결 서버와 신뢰를 설정할 수 있는 계정의 자격 증명을 입력합니다.
- 인증서: 요구 사항은 스마트 카드 로그온과 동일합니다. True SSO에 사용하는 인증서 템플릿 만들기를 참조하십시오.
- 암호: 자격 증명이 사용되는 경우 서비스 계정의 암호를 입력합니다. 인증서가 사용되는 경우 PFX 암호를 입력합니다.
-
추가를 클릭하여 구성을 완료합니다.

이 페이지가 도움이 되었나요?