Horizon Cloud에서 내부 Horizon Client 사용자가 Unified Access Gateway의 외부 FQDN(UAG)을 우회하여 데스크톱 및 에이전트에 직접 액세스할 수 있도록 Direct Connect를 구성할 수 있습니다. 이렇게 하면 내부 네트워크 내의 사용자에게 보다 직접적인 연결 경로가 제공됩니다.
Direct Connect를 통해 풀 그룹 내의 클라이언트가 UAG의 외부 FQDN을 통해 라우팅하지 않고 내부 리소스에 직접 연결할 수 있습니다. 이를 통해 외부 사용자가 보안 원격 액세스를 위해 UAG를 계속 사용하는 동안 연결 성능을 향상시키고 내부 사용자의 네트워크 경로를 간소화할 수 있습니다.
풀 그룹을 생성하거나 편집할 때 [Direct Connect] 옵션을 지정할 수 있습니다. Direct Connect는 모든 풀 그룹 유형(전용, 부동 및 다중 세션 풀)에서 사용할 수 있습니다.
중요: Direct Connect가 사용하도록 설정되면 최종 사용자는 Horizon Native Client를 사용해야 합니다. HTML5(Blast) Web Client는 현재 Direct Connect 구성에서 지원되지 않습니다.
Direct Connect를 네트워크 기반 제한 사항과 결합하여 액세스를 추가로 제어할 수 있습니다.
- Direct Connect만 - 이 옵션을 사용하도록 설정하면 내부 사용자(구성된 네트워크 범위에 따라)가 리소스에 직접 연결되고 외부 사용자는 계속해서 UAG를 통해 라우팅됩니다.
- Direct Connect + 내부 사용자에 대한 액세스만 제한 - 두 옵션을 모두 사용하도록 설정하면 내부 사용자만 해당 사용 권한에 액세스할 수 있습니다. 외부 사용자는 리소스에 완전히 액세스할 수 없습니다.
내부 사용자: Direct Connect만을 사용하도록 설정하지만 내부 사용자에 대한 액세스 제한만을 사용하도록 설정하지 않으면 구성을 통해 서로 다른 연결 경로를 사용하는 내부 및 외부 액세스가 모두 허용됩니다.
Direct Connect를 허용하도록 기존 풀 그룹을 편집하는 예가 아래에 나와 있습니다.
-
Horizon Cloud용 Horizon Universal Console을 엽니다.
-
왼쪽 메뉴에서 풀 그룹을 클릭합니다.
-
기존 풀 그룹을 선택하고 편집을 클릭합니다.
-
정책 섹션의 브로커링 하위 섹션에서 내부 사용자: Direct connect만 토글 버튼 및/또는 내부 사용자에 대한 액세스만 제한 토글을 사용하도록 설정합니다.
내부 사용자: Direct Connect만 버튼을 사용하도록 설정하는 경우, 내부 사용자로만 액세스 제한 옵션도 사용하도록 설정하지 않는 한, 외부 사용자는 Unified Access Gateway를 사용하여 계속 연결할 수 있습니다.
-
저장을 클릭합니다.
확인을 위해 풀 그룹의 [정책 요약] 페이지를 확인하여 페이지의 [브로커링] 섹션에서 내부 사용자: Direct Connect만 및 내부 사용자로만 액세스 제한 옵션의 상태를 볼 수 있습니다.
사용자가 내부 사용자가 아니고 구성된 IP 범위 외부에서 연결하는 경우 내부 사용자로만 액세스 제한 옵션도 사용하도록 설정하지 않는 한, 내부 사용자: Direct Connect만으로 구성된 풀 그룹에 대한 사용 권한을 계속 볼 수 있으며, Unified Access Gateway를 사용하여 연결할 수 있습니다.
관련 정보는 단일 세션 풀 그룹 생성 및/또는 다중 세션 풀 그룹 생성 및/또는 풀 및 풀 그룹의 전원 옵션 관리를 참조하십시오.
이 페이지가 도움이 되었나요?