Skip to main content

2026년 9월 4일

Linux - Omnissa Horizon Web Client용 데스크톱 설정

참고: Horizon Web Client는 Horizon 8 버전 2412 이상에서 사용할 수 있습니다. Horizon 8 버전 2406 이하의 경우, Horizon Web Client를 "HTML Access"라고 합니다. 이 설명서 페이지에서 "Horizon Web Client"는 Horizon Web Client와 HTML Access를 모두 가리킵니다.

Horizon Web Client를 지원하려면 Linux 기반 데스크톱에 Apache Tomcat, nginx 패키지 및 Horizon Web Client warball을 설치해야 합니다. Linux 배포 시 이 문서에 설명된 절차를 따르십시오.

참고: Horizon Agent Direct-Connection 플러그인은 Horizon Agent 2111 이상을 실행하는 Linux 데스크톱에서 지원됩니다.

Horizon Web Client용 Ubuntu/Debian 데스크톱 설정

  1. Apache Tomcat 소프트웨어를 설치합니다.

    • Debian 12.x의 경우 Tomcat 10을 설치합니다.

      sudo apt-get install tomcat10
      
    • 다른 Debian 릴리스 및 Ubuntu의 경우 Tomcat 9를 설치합니다.

      sudo apt-get install tomcat9
      
  2. nginx 패키지를 설치합니다.

    sudo apt-get install nginx
    
  3. 다음 컨텐츠를 포함하도록 /etc/nginx/conf.d/hznvadc.conf 구성 파일을 편집합니다.

    server {
        listen 443 ssl;
        listen [::]:443 ssl;
     
        ###Enable https
        ssl_certificate /etc/omnissa/ssl/rui.crt;
        ssl_certificate_key /etc/omnissa/ssl/rui.key;
        ssl_protocols TLSv1.2 TLSv1.3;
        ssl_ciphers !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256;
    
        access_log /var/log/nginx/nginx.vadc.access.log;
        error_log /var/log/nginx/nginx.vadc.error.log;
        
        ###Add security settings
        proxy_cookie_path / "/; SameSite=Lax; HTTPOnly; Secure";
        add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
        add_header X-XSS-Protection "1; mode=block";
        
        ###Enable user certificate(smartcard) authentication
        #ssl_verify_client optional;
        #ssl_client_certificate /etc/omnissa/ssl/trustCerts.pem;
        
        location /broker {
            ###Forward user certificate
            #proxy_hide_header SSL-CLIENT-VERIFY;
            #proxy_hide_header X-SSL-CERT;
            #proxy_set_header SSL-CLIENT-VERIFY $ssl_client_verify;
            #proxy_set_header X-SSL-CERT $ssl_client_cert;
        
            proxy_pass https://localhost:8443;
            proxy_ssl_certificate /etc/omnissa/ssl/rui.crt;
            proxy_ssl_certificate_key /etc/omnissa/ssl/rui.key;
            proxy_ssl_protocols TLSv1.2 TLSv1.3;
            proxy_ssl_ciphers !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256;
        
            proxy_set_header Host $host:$server_port;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        }
    
        ###Enable Web Client
        location /portal/webclient {
            proxy_pass http://localhost:8080/portal/webclient;
            proxy_redirect http://$host:$server_port/ https://$host:$server_port/;
            proxy_set_header Host $host:$server_port;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_pass_header Content-Security-Policy;
        }
    
        ###Set Web Client as default page
        location =/ {
            rewrite / /portal/webclient;
        }
    }
    
  4. 제품 다운로드 사이트(https://customerconnect.omnissa.com/downloads/#all_products)에서 Horizon Web Client portal.war zip 파일을 다운로드합니다.

    사용 중인 Omnissa Horizon 릴리스의 다운로드 페이지로 이동하여 Horizon Web Client zip 파일을 찾습니다.

  5. Horizon Web Client warball을 배포합니다.

    • Debian 12.x의 경우 다음 명령을 실행합니다.

      #To get portal.war
      unzip {Horizon Web Client zip file name}
          
      cp portal.war /var/lib/tomcat10/webapps
      chown tomcat: /var/lib/tomcat10/webapps/portal.war
      chmod 755 /var/lib/tomcat10/webapps/portal.war
      cp -r /var/lib/tomcat10/webapps/portal /var/lib/tomcat10/webapps/ROOT/
      
    • 다른 Debian 릴리스 및 Ubuntu의 경우 다음 명령을 실행합니다.

      #To get portal.war
      unzip {Horizon Web Client zip file name}
           
      cp portal.war /var/lib/tomcat9/webapps
      chmod 755 /var/lib/tomcat9/webapps/portal.war
      
  6. 시스템을 다시 시작하여 변경 내용을 적용합니다.

Horizon Web Client용 RHEL/CentOS 데스크톱 설정

  1. Tomcat 소프트웨어를 설치 및 구성합니다.

    a. (RHEL 8.x만 해당) Tomcat을 설치하기 전에 최신 EPEL(Extra Package for Enterprise Linux) 릴리스를 설치합니다.

    yum install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm
    

    b. Tomcat을 설치하고 Tomcat에 대해 SELinux(보안 강화 Linux) 설정을 구성합니다.

    sudo yum install tomcat
    /usr/lib/omnissa/viewagent/vadc/tomcat_selinux.sh
    
  2. nginx 패키지를 설치합니다.

    a. (RHEL/CentOS 7.x만 해당) nginx를 설치하기 전에 최신 EPEL 릴리스를 설치합니다.

    yum install epel-release
    

    b. nginx 패키지를 설치합니다.

    yum install nginx
    
  3. 다음 컨텐츠를 포함하도록 /etc/nginx/conf.d/hznvadc.conf 구성 파일을 편집합니다.

    server {
        listen 443 ssl;
        listen [::]:443 ssl;
     
        ###Enable https
        ssl_certificate /etc/omnissa/ssl/rui.crt;
        ssl_certificate_key /etc/omnissa/ssl/rui.key;
        ssl_protocols TLSv1.2 TLSv1.3;
        ssl_ciphers !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256;
    
        access_log /var/log/nginx/nginx.vadc.access.log;
        error_log /var/log/nginx/nginx.vadc.error.log;
        
        ###Add security settings
        proxy_cookie_path / "/; SameSite=Lax; HTTPOnly; Secure";
        add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
        add_header X-XSS-Protection "1; mode=block";
        
        ###Enable user certificate(smartcard) authentication
        #ssl_verify_client optional;
        #ssl_client_certificate /etc/omnissa/ssl/trustCerts.pem;
        
        location /broker {
            ###Forward user certificate
            #proxy_hide_header SSL-CLIENT-VERIFY;
            #proxy_hide_header X-SSL-CERT;
            #proxy_set_header SSL-CLIENT-VERIFY $ssl_client_verify;
            #proxy_set_header X-SSL-CERT $ssl_client_cert;
        
            proxy_pass https://localhost:8443;
            proxy_ssl_certificate /etc/omnissa/ssl/rui.crt;
            proxy_ssl_certificate_key /etc/omnissa/ssl/rui.key;
            proxy_ssl_protocols TLSv1.2 TLSv1.3;
            proxy_ssl_ciphers !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256;
        
            proxy_set_header Host $host:$server_port;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        }
    
        ###Enable Web Client
        location /portal/webclient {
            proxy_pass http://localhost:8080/portal/webclient;
            proxy_redirect http://$host:$server_port/ https://$host:$server_port/;
            proxy_set_header Host $host:$server_port;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_pass_header Content-Security-Policy;
        }
    
        ###Set Web Client as default page
        location =/ {
            rewrite / /portal/webclient;
        }
    }
    
  4. 제품 다운로드 사이트(https://customerconnect.omnissa.com/downloads/#all_products)에서 Horizon Web Client portal.war zip 파일을 다운로드합니다.

  5. Horizon Web Client warball을 배포합니다.

    #To get portal.war
    unzip {Horizon Web Client zip file name}
     
    sudo cp portal.war /var/lib/tomcat/webapps/
    sudo chown tomcat: /var/lib/tomcat/webapps/portal.war
    sudo chmod -R 750 /var/lib/tomcat/webapps/portal.war
    
  6. 시스템을 다시 시작하여 변경 내용을 적용합니다.

Horizon Web Client용 SUSE 데스크톱 설정

  1. Tomcat 소프트웨어를 설치 및 구성합니다.

    다음 예제는 SUSE 15 SP3 시스템에 Tomcat을 설치하기 위한 명령 순서를 보여 줍니다. 첫 번째 명령줄에서 예제 주소를 SUSE 버전의 Java 다운로드 URL로 바꿉니다.

    sudo zypper addrepo https://download.opensuse.org/repositories/Java:packages/SLE_15_SP3/Java:packages.repo
    sudo zypper refresh
    sudo zypper install tomcat
     
    #Link tomcat.service to /usr/libexec/tomcat/server
    cd /usr/
    sudo ln -s lib libexec
    
  2. SUSE 시스템에 아직 설치하지 않은 경우 nginx 패키지를 설치합니다.

    sudo zypper addrepo -G -t yum -c 'http://nginx.org/packages/sles/15' nginx
    wget http://nginx.org/keys/nginx_signing.key
    sudo rpm --import nginx_signing.key
    sudo zypper install nginx
    
  3. 다음 컨텐츠를 포함하도록 /etc/nginx/conf.d/hznvadc.conf 구성 파일을 편집합니다.

    server {
        listen 443 ssl;
        listen [::]:443 ssl;
     
        ###Enable https
        ssl_certificate /etc/omnissa/ssl/rui.crt;
        ssl_certificate_key /etc/omnissa/ssl/rui.key;
        ssl_protocols TLSv1.2 TLSv1.3;
        ssl_ciphers !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256;
    
        access_log /var/log/nginx/nginx.vadc.access.log;
        error_log /var/log/nginx/nginx.vadc.error.log;
        
        ###Add security settings
        proxy_cookie_path / "/; SameSite=Lax; HTTPOnly; Secure";
        add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
        add_header X-XSS-Protection "1; mode=block";
        
        ###Enable user certificate(smartcard) authentication
        #ssl_verify_client optional;
        #ssl_client_certificate /etc/omnissa/ssl/trustCerts.pem;
        
        location /broker {
            ###Forward user certificate
            #proxy_hide_header SSL-CLIENT-VERIFY;
            #proxy_hide_header X-SSL-CERT;
            #proxy_set_header SSL-CLIENT-VERIFY $ssl_client_verify;
            #proxy_set_header X-SSL-CERT $ssl_client_cert;
        
            proxy_pass https://localhost:8443;
            proxy_ssl_certificate /etc/omnissa/ssl/rui.crt;
            proxy_ssl_certificate_key /etc/omnissa/ssl/rui.key;
            proxy_ssl_protocols TLSv1.2 TLSv1.3;
            proxy_ssl_ciphers !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES:TLS13-AES-256-GCM-SHA384:TLS13-AES-128-GCM-SHA256;
        
            proxy_set_header Host $host:$server_port;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        }
    
        ###Enable Web Client
        location /portal/webclient {
            proxy_pass http://localhost:8080/portal/webclient;
            proxy_redirect http://$host:$server_port/ https://$host:$server_port/;
            proxy_set_header Host $host:$server_port;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_pass_header Content-Security-Policy;
        }
    
        ###Set Web Client as default page
        location =/ {
            rewrite / /portal/webclient;
        }
    }
    
  4. 제품 다운로드 사이트(https://customerconnect.omnissa.com/downloads/#all_products)에서 Horizon Web Client portal.war zip 파일을 다운로드합니다.

    참고: Tomcat 10을 사용하려면 Horizon Web Client 또는 HTML Access 2406 이상을 다운로드하여 배포해야 합니다.

  5. Horizon Web Client warball을 배포합니다.

    #To get portal.war
    unzip {Horizon Web Client zip file name}
    
    cp portal.war /usr/share/tomcat/webapps/
    
  6. 시스템을 다시 시작하여 변경 내용을 적용합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…