Skip to main content

2 de setembro de 2026

Requisitos de portas, protocolos e URL para Horizon Cloud on Horizon 8

Certifique-se de que as portas, os protocolos e as URLs de destino necessários para sua implementação do Horizon Cloud on Horizon 8 permitam a comunicação necessária entre o Horizon Edge e o Horizon Connection Server. Use as tabelas a seguir para verificar se a configuração de sua rede e os firewalls permitirão o tráfego de comunicação necessário para uma implantação bem-sucedida e para as operações diárias.

As portas e os protocolos específicos necessários para a sua implementação dependerão, em parte, dos recursos que você selecionar. Se você não planeja usar o Splunk Enterprise para monitoramento, pode ignorar as portas associadas ao Splunk Enterprise.

Importante: para permitir as URLs e subdomínios curinga apropriados, adicione-os a uma lista de permissões de seu firewall e ignore a inspeção profunda de pacotes SSL tanto no firewall quanto, se aplicável, no servidor proxy. Se o Horizon Edge Gateway estiver conectado ao Horizon Cloud Control Plane por meio de um servidor proxy, ignore a inspeção profunda de pacotes SSL no servidor proxy para as URLs e subdomínios curinga listados abaixo. Para situações em que o uso de URLs não seja possível, consulte o artigo KB 6000374: endereços IP para componentes de serviço.


Portas e protocolos exigidos pelo Horizon Edge

Quando você ativa o Horizon Infrastructure Monitoring, o Horizon Edge é implantado e configurado na assinatura associada.

A tabela a seguir lista as portas e os protocolos necessários durante o processo de ativação, no qual o dispositivo implanta e configura as VMs do gerenciador para que possa coletar dados de monitoramento, bem como as portas e os protocolos necessários durante as operações em estado estável.

Saída do Horizon Edge

OrigemDestinoPortasProtocolosFinalidade
Horizon EdgeVMs do Unified Access Gateway9443HTTPSEsta porta é usada quando o monitoramento está ativado para os Unified Access Gateways do Horizon Control Plane.
Horizon EdgeHorizon Connection Server443HTTPSConfiguração de licença.
Horizon EdgeSplunk Enterprise8000 e 8088HTTP, HTTPSMonitoramento da coleta de dados.
Horizon EdgeServidor DNS53 e 853TCP, UDPServiços DNS.
Horizon Edge*.blob.core.windows.net443TCPUsado para acesso programático ao Armazenamento de Blob do Azure para replicar imagens nos Horizon 8 Edges. Observe que quaisquer restrições de acesso por proxy para este endpoint devem ser flexibilizadas para permitir a replicação de imagens.
Horizon Edgehorizonedgeprod.azurecr.io443TCPUsado para autenticação durante o download de imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante.
Horizon Edge*.azure-devices.net
Nomes específicos da região:
América do Norte:
- edgehubprodna.azure-devices.net
Europa:
- edgehubprodeu.azure-devices.net
Japão:
- edgehubprodjp.azure-devices.net
443TCPO dispositivo usado para se comunicar com a camada de controle de nuvem, baixar configurações do módulo do dispositivo e atualizar o status de tempo de execução do módulo do dispositivo.
Horizon Edge*.data.workspaceone.com
Nomes específicos da região:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPPara enviar eventos ou métricas ao Workspace ONE Intelligence para monitorar dados. Consulte Workspace ONE Intelligence.
Horizon EdgeServidor NTP123UDPServiços NTP.
Horizon EdgeHorizon Connection Server4002TCPHorizon Edge para Horizon Connection Server via Java Messaging Service (JMS).
Horizon Edgesoftwareupdate.omnissa.com443TCPUsado para acessar a CDN e baixar o Horizon Agent Installer necessário para operações de gerenciamento de imagens.
Horizon Edgecloud-sg-us-hdc-mqtt.horizon.omnissa.com443TCPUsado por componentes do Horizon 8 Edge para se comunicar bidirecionais com Horizon Cloud para operações de gerenciamento de imagem e rastreamento de consumo de licenças. Também necessário para Universal Broker.
Horizon Edgecloud-sg-eu-hdc-mqtt.horizon.omnissa.com443TCPUsado por componentes do Horizon 8 Edge para se comunicar bidirecionais com Horizon Cloud para operações de gerenciamento de imagem e rastreamento de consumo de licenças. Também necessário para Universal Broker.
Horizon Edgecloud-sg-jp-hdc-mqtt.horizon.omnissa.com443TCPUsado por componentes do Horizon 8 Edge para se comunicar bidirecionais com Horizon Cloud para operações de gerenciamento de imagem e rastreamento de consumo de licenças. Também necessário para Universal Broker.

Entrada do Horizon Edge

OrigemDestinoPortasProtocolosFinalidade
Horizon AgentHorizon Edge32198TCP, UDPO Horizon Agent em execução em uma VM pode encaminhar logs de diagnóstico ao Azure Blob Storage gerenciado pela Omnissa por meio do Horizon Edge Gateway.
Horizon AgentHorizon Edge31883TCP, UDPHorizon Agent em execução na VM para MQTT em execução no Edge.

Requisitos de portas e protocolos de VDI

A tabela a seguir fornece as portas e os protocolos necessários para as sub-redes de desktop (VDI ou locatário) configuradas em seu ambiente.

Nota: além das portas listadas abaixo, certifique-se de que as URLs e subdomínios curinga necessários para o Horizon Edge também estejam acessíveis de seu ambiente. Para obter detalhes, consulte Permitir URLs para a sub-rede de gerenciamento abaixo.

OrigemDestinoPortaProtocoloFinalidade
Sub-rede de área de trabalho (locatário)- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPUsado pelo agente de telemetria Digital Employee Experience (DEX) para enviar dados para o Omnissa Intelligence. Isso é necessário apenas para desktops ativados para DEX.
Sub-rede de área de trabalho (locatário)- auth.na1.data.workspaceone.com
- auth.eu1.data.workspaceone.com
- auth.eu2.data.workspaceone.com
- auth.uk1.data.workspaceone.com
- auth.ca1.data.workspaceone.com
- auth.ap1.data.workspaceone.com
- auth.ap2.data.workspaceone.com
- auth.au1.data.workspaceone.com
- auth.in1.data.workspaceone.com
443TCPUsado pelo agente de telemetria Digital Employee Experience (DEX) para autenticação com o Omnissa Intelligence. Isso é necessário apenas para desktops ativados para DEX.

Permitir URLs para a sub-rede de gerenciamento

Permita as URLs apropriadas e os subdomínios curinga de acordo com a localização e as necessidades do seu site. Mais especificamente, execute as tarefas a seguir.

  • Permita as URLs e subdomínios curinga na tabela abaixo adicionando-os a uma lista de permissões de seu firewall.
  • Ignore a inspeção profunda de pacotes SSL no firewall para as URLs e subdomínios curinga listados abaixo.
  • Se aplicável, ignore a inspeção profunda de pacotes SSL no servidor proxy. Se o Horizon Edge Gateway estiver conectado ao Horizon Cloud Control Plane por meio de um servidor proxy, ignore a inspeção profunda de pacotes SSL no servidor proxy para as URLs e subdomínios curinga na tabela abaixo.

Importante: as finalidades listadas referem-se ao contexto de um Horizon Edge Gateway com Horizon Connection Server.

Destino (nome DNS)PortaProtocoloFinalidade
registry.k8s.io443TCPUsado para acesso programático para permitir o download de imagens quando necessário. Usado para baixar imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante.
*.blob.core.windows.net443TCPUsado para acesso programático ao Armazenamento de Blob do Azure e para carregar os logs do Horizon Edge como e quando necessário. Usado para baixar imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante.
horizonedgeprod.azurecr.io443TCPUsado para autenticação durante o download de imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante.
*.azure-devices.net
Nomes específicos da região:
América do Norte:
- edgehubprodna.azure-devices.net
Europa:
- edgehubprodeu.azure-devices.net
Japão:
- edgehubprodjp.azure-devices.net
443TCP (HTTP, HTTPS e WSS)Usado para conectar o dispositivo ao Horizon Cloud Control Plane, para baixar configurações para o módulo do dispositivo e para atualizar o status de tempo de execução do módulo do dispositivo.
*.data.workspaceone.com
Nomes específicos da região:
- eventproxy.na1.data.workspaceone.com
- eventproxy.eu1.data.workspaceone.com
- eventproxy.eu2.data.workspaceone.com
- eventproxy.uk1.data.workspaceone.com
- eventproxy.ca1.data.workspaceone.com
- eventproxy.ap1.data.workspaceone.com
- eventproxy.ap2.data.workspaceone.com
- eventproxy.au1.data.workspaceone.com
- eventproxy.in1.data.workspaceone.com
443TCPUsado para enviar eventos ou métricas para o Workspace ONE Intelligence.

Nota: o Horizon Cloud tem uma implantação ativa-ativa localizada no Japão para garantir que a resiliência da infraestrutura permaneça inteiramente dentro da região, em conformidade com as políticas locais. O tráfego é roteado dinamicamente entre a instância do Horizon Cloud 1 (Japão Leste) e a instância do Horizon Cloud 2 (Japão Oeste) com base na afinidade geográfica. Se a sua organização impõe listas de permissão baseadas em IP, certifique-se de que as regras do firewall incluam entradas para ambas as instâncias do Horizon Cloud no Japão, conforme listado no artigo KB6000374: endereços IP para componentes de serviço.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…