Certifique-se de que as portas, os protocolos e as URLs de destino necessários para sua implantação do Horizon Cloud on Microsoft Azure permitam a comunicação conforme necessário. Use as tabelas a seguir para verificar se a configuração de sua rede e os firewalls permitirão o tráfego de comunicação necessário para uma implantação bem-sucedida e para as operações diárias.
As portas e os protocolos específicos necessários para a sua implementação dependerão, em parte, dos recursos que você selecionar. Se você não pretende usar um componente ou protocolo específico, o tráfego de comunicação necessário para ele não é imprescindível e você pode ignorar as portas associadas a esse componente. Por exemplo, se seus usuários finais usarem apenas o protocolo de exibição Blast Extreme, ativar as portas PCoIP não será um requisito.
Nota: se sua implementação usa um servidor proxy para controlar o fluxo de tráfego, abra as portas necessárias para permitir que o Horizon Edge Gateway acesse o servidor proxy. Quando o formato de seu Microsoft Azure Edge for Edge Gateway (AKS), consulte Regras de rede de saída e FQDN para clusters do Azure Kubernetes Service (AKS). Para situações em que o uso de URLs não é possível, consulte o artigo KB 6000374: endereços IP para componentes de serviço.
Portas e protocolos exigidos pelo Horizon Edge
Quando você ativa o Horizon Infrastructure Monitoring, o Horizon Edge é implantado e configurado na assinatura associada. A tabela a seguir lista as portas e os protocolos necessários durante o processo de ativação, no qual o dispositivo implanta e configura as VMs do gerenciador para que possa coletar dados de monitoramento, bem como as portas e os protocolos necessários durante as operações em estado estável.
Para permitir as URLs e subdomínios curinga na tabela abaixo, adicione-os a uma lista de permissões de seu firewall e grupo de segurança de rede e ignore a inspeção profunda de pacotes SSL tanto no firewall quanto, se aplicável, no servidor proxy.
| Origem | Destino | Portas | Protocolos | Tráfego de proxy (se configurado) | Finalidade |
|---|---|---|---|---|---|
| Horizon Edge | *.azure-devices.netNomes específicos da região: América do Norte: - edgehubprodna.azure-devices.netEuropa: - edgehubprodeu.azure-devices.netJapão: - edgehubprodjp.azure-devices.net | 443 | TCP | Sim | Usado para conectar o dispositivo ao Horizon Cloud Control Plane, para baixar configurações para o módulo do dispositivo e para atualizar o status de tempo de execução do módulo do dispositivo. |
| Horizon Edge | *.horizon.omnissa.comEndpoints específicos da região: US: - cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.com- cloud-sg-us.horizon.omnissa.comEU: - cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.comJP: - cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | TCP | Sim | Dispositivo usado para comunicação com o plano de controle na nuvem e para operações do Dia 2. |
| Horizon Edge | *.data.workspaceone.comNomes específicos da região: - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Sim | Usado para enviar eventos ou métricas ao Workspace ONE Intelligence para monitoramento de dados. Consulte Workspace ONE Intelligence. |
| Horizon Edge | - *.blob.core.windows.net- *.blob.storage.azure.net | 443 | TCP | Sim | Usado para acesso programático ao Armazenamento de Blobs do Azure e para carregar logs do Horizon Edge conforme necessário. Usado para baixar imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante. |
| Horizon Edge | horizonedgeprod.azurecr.io | 443 | TCP | Sim | Usado para autenticação durante o download de imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante. |
| Horizon Edge | registry.k8s.io | 443 | TCP | Sim | Usado para acesso programático, permitindo o download de imagens conforme necessário. Usado para baixar imagens do Docker para criar os módulos necessários do Horizon Edge, que são úteis para monitoramento, SSO, atualizações de UAG e assim por diante. Nota: aplica-se somente à implantação 2412 baseada em VM do Horizon Edge Gateway. |
| Horizon Edge | https://aka.ms/downloadazcopy-v10-linux | 443 | TCP | Sim | Usado para carregar logs de implantação no Armazenamento de Blob do Azure para fins de solução de problemas. |
| Horizon Edge | login.microsoftonline.com | 443 | TCP | Sim | Geral usado por aplicativos para autenticação no serviço do Microsoft Azure. |
| Horizon Edge | management.azure.com | 443 | TCP | Sim | Usado para solicitações de API Edge para os endpoints do Microsoft Azure Resource Manager a fim de usar os serviços do Microsoft Azure Resource Manager. |
| Horizon Edge | - mcr.microsoft.com- *.data.mcr.microsoft.com- packages.microsoft.com- packages.aks.azure.com | 443 | HTTPS | Sim | Usado para aplicar patches aos componentes da Microsoft do Horizon Edge Gateway. |
| Horizon Edge | - security.ubuntu.com- azure.archive.ubuntu.com- changelogs.ubuntu.com- motd.ubuntu.com | 80 | HTTP | Sim | Usado para aplicar patches nos componentes do Ubuntu. |
| Horizon Edge | softwareupdate.omnissa.com | 443 | TCP | Não | Servidor de pacote de software. Usado para baixar atualizações do software relacionado ao agente usado nas operações relacionadas à imagem do sistema e no processo automatizado de atualização do agente. |
| Horizon Edge | *.file.core.windows.net | 445 | TCP | Não | Acesso aos compartilhamentos de arquivos provisionados para os fluxos de trabalho do App Volumes de importação de pacotes e replicação dos pacotes nos compartilhamentos de arquivos. |
| Horizon Edge | monitor.horizon.omnissa.comSe seu firewall ou NSG suportar tags de serviço, aplique a tag de serviço do Azure AzureCloud em vez deste nome de host. | 1514 e 1515 | TCP | Não | Usado para monitoramento do sistema. |
| Horizon Edge | download.falco.org | 443 | HTTPS | Não | Usado pela ferramenta de monitoramento de segurança Falco para verificar e baixar os recursos mais recentes necessários para que ele funcione corretamente. |
| Horizon Edge | *.cloudfront.net | 443 | HTTPS | Não | Usado pela ferramenta de monitoramento de segurança Falco para verificar e baixar os recursos mais recentes necessários para que ele funcione corretamente. |
| Horizon Edge | VMs do Unified Access Gateway | 9443 | HTTPS | Não | Essa porta é usada pela Edge VM na sub-rede de gerenciamento para definir as configurações do Unified Access Gateway do Edge. Isso se aplica à implantação inicial de uma configuração do Unified Access Gateway, à edição de um Edge para adicionar ou atualizar uma configuração do Unified Access Gateway e também ao monitoramento de estatísticas de sessão do Unified Access Gateway. |
| Horizon Edge | Endereços IP do balanceador de carga externo e interno do Unified Access Gateway: front-end | 443 | HTTPS | Não | O Horizon Edge verifica periodicamente se os endereços IP ou URLs dos balanceadores de carga públicos e privados estão acessíveis, consultando: https://{LB_IP}/favicon.ico. |
| Horizon Edge | Controlador de domínio | Kerberos: 88; LDAP: 389, 3268; LDAPS: 636, 3269 | TCP, UDP | Não | Registrar seu Horizon Cloud com o domínio e para login SSO e descoberta periódica de controladores de domínio. Essas portas são necessárias para serviços LDAP ou LDAPS quando LDAP/LDAPS será especificado nesse fluxo de trabalho. O LDAP é o padrão para a maioria dos locatários. O destino é o servidor que contém uma função de controlador de domínio na configuração do Active Directory. |
| Horizon Edge | Serviços de Certificado do AD | 135 e uma porta no intervalo de 49152 a 65535 | TCP (RPC) | Não | Conectar-se à Autoridade de certificação Empresarial da Microsoft (AD CS) para obter certificados de curta duração para True SSO. O Horizon Edge usa a porta TCP 135 para a comunicação RPC inicial e uma porta dentro do intervalo 49152–65535 para se comunicar com o AD CS. |
| Horizon Edge | Servidor DNS | 53 e 853 | TCP, UDP | Não | Serviços DNS. |
| Horizon Edge Gateway (tipo de VM única) | Servidor NTP | 123 | UDP | Não | Serviços NTP. |
| Horizon Edge Gateway (tipo AKS) | ntp.ubuntu.comA configuração NTP é herdada do Microsoft Azure e não pode ser alterada no Horizon Cloud. | 123 | UDP | Não | Serviços NTP. |
| Horizon Edge | time.google.com | 123 | UDP | Sim | Usado para sincronização de tempo. |
| Horizon Edge Gateway (tipo AKS) | *.azmk8s.io | 443 | TCP | Não | Necessário para comunicação entre o nó do AKS e o servidor de API. |
Requisitos de portas e protocolos de VM do Unified Access Gateway
Além das portas e protocolos principais listados na tabela acima, as portas e protocolos da tabela a seguir aplicam-se aos gateways configurados para operações contínuas após a implantação. Para conexões configuradas com instâncias do Unified Access Gateway, o tráfego deve ser permitido de e para as instâncias do Unified Access Gateway para os destinos listados abaixo.
Notas:
- Para essas instâncias do Unified Access Gateway implantadas pelo serviço, as portas UDP exigem que datagramas UDP de encaminhamento e resposta sejam permitidos. Por exemplo, os serviços do Unified Access Gateway usam DNS para resolver nomes de host. As solicitações de DNS são feitas na porta UDP 53, portanto é importante que um firewall externo não bloqueie essas solicitações ou respostas.
- O Unified Access Gateway é implantado em uma configuração multi-NIC. A coluna Rede de Origem detalha de qual rede o tráfego se origina.
- Ignore a inspeção profunda de pacotes SSL na sub-rede DMZ para todas as URLs e subdomínios curinga listados abaixo: no firewall para tráfego do Unified Access Gateway para os endpoints
*.horizon.omnissa.come em qualquer servidor proxy que o próprio Unified Access Gateway use para alcançar os endpoints do plano de controle na nuvem.
| Origem | Destino | Porta | Rede de Origem | Protocolos | Finalidade |
|---|---|---|---|---|---|
| Unified Access Gateway | *.horizon.omnissa.com Endpoints específicos da região:US: - cloud-sg-us.horizon.omnissa.com- cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.comEU: - cloud-sg-eu.horizon.omnissa.com- cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.comJP: - cloud-sg-jp.horizon.omnissa.com- cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com | 443 | Rede DMZ | TCP, UDP | O Unified Access Gateway precisa ser capaz de resolver esses endereços a qualquer momento, caso contrário o usuário não conseguirá iniciar a sessão, pois o Unified Access Gateway busca o conjunto JWK de cloud-sg-<region>-r-<DC>.horizon.omnissa.com. |
| Unified Access Gateway | Servidor DNS | 53 e 853 | Qualquer | TCP, UDP | Serviços DNS. |
| Unified Access Gateway | Horizon Agent nas VMs RDSH de farm ou área de trabalho | 22443 | Rede do locatário | TCP, UDP | Protocolo de exibição Blast Extreme. Por padrão, o tráfego de redirecionamento de unidade do cliente (CDR) e o tráfego USB são encaminhados por canal lateral nesta porta. Se preferir, o tráfego CDR pode ser separado na porta TCP 9427 e o tráfego de redirecionamento de USB pode ser separado na porta TCP 32111. |
| Unified Access Gateway | Horizon Agent nas VMs RDSH de farm ou área de trabalho | 9427 | Rede do locatário | TCP | Opcional para tráfego CDR e redirecionamento de multimídia (MMR). |
| Unified Access Gateway | Horizon Agent nas VMs RDSH de farm ou área de trabalho | 32111 | Rede do locatário | TCP | Opcional para o tráfego de redirecionamento USB. |
| Unified Access Gateway | Servidor NTP (padrão: time.google.com — você pode alterar este valor) | 123 | Rede DMZ | UDP | Serviços NTP. |
| Unified Access Gateway | - *.blob.core.windows.net- *.blob.storage.azure.net | 443 | Rede DMZ | TCP | Usado para acesso programático ao Armazenamento de Blobs do Azure para carregar logs do Unified Access Gateway conforme necessário. |
Portas e protocolos do App Volumes
Para oferecer suporte a recursos do App Volumes para uso com o Horizon Cloud on Microsoft Azure, você deve configurar a porta 445 para o tráfego do protocolo TCP para a sub-rede do locatário (áreas de trabalho). A porta 445 é a porta SMB padrão para acessar um compartilhamento de arquivos SMB no Microsoft Windows. Os AppStacks são armazenados em um compartilhamento de arquivos SMB localizado no mesmo grupo de recursos referente às VMs do gerenciador de pods.
| Origem | Destino | Porta | Protocolo | Finalidade |
|---|---|---|---|---|
| App Volumes Agent na VM base importada, as golden images, VMs de desktop, VMs RDSH de farm | *.file.core.windows.net | 445 | TCP | A virtualização de aplicativos do App Volumes nas máquinas VDI e a captura de pacotes de aplicativos nas máquinas VDI dependem do acesso aos compartilhamentos de arquivos . |
Requisitos de portas e protocolos de VDI
A tabela a seguir fornece as portas e os protocolos necessários para as sub-redes de desktop (VDI ou locatário) configuradas em seu ambiente.
Nota: além das portas listadas abaixo, certifique-se de que as URLs e subdomínios curinga necessários para o Horizon Edge também estejam acessíveis de seu ambiente. Para obter detalhes, consulte a seção Portas e protocolos exigidos pelo Horizon Edge acima.
Você pode permitir uma URL para a sub-rede do locatário (desktop) no nível do Hub de VMs global ou no nível do Hub de VMs regional. Se o uso de instâncias regionais do VM Hub atender às necessidades de seu site, use os dois URLs correspondentes: service Gateway e MQTT, para a região em que seu Horizon Edge Gateway está implantado. O mapeamento dos endpoints regionais é mostrado abaixo da tabela.
| Origem | Destino | Porta | Protocolo | Finalidade |
|---|---|---|---|---|
| Sub-rede de área de trabalho (locatário) | *.horizon.omnissa.com — Endpoints específicos da região:US: - cloud-sg-us-r-westus2.horizon.omnissa.com- cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com- cloud-sg-us-r-eastus2.horizon.omnissa.com- cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.comEU: - cloud-sg-eu-r-northeurope.horizon.omnissa.com- cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com- cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com- cloud-sg-eu-r-uksouth.horizon.omnissa.com- cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.comJP: - cloud-sg-jp-r-japaneast.horizon.omnissa.com- cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com- cloud-sg-jp-r-australiaeast.horizon.omnissa.com- cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com- cloud-sg-jp-r-centralindia.horizon.omnissa.com- cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com | 443 | TCP, MQTT | Para operações relacionadas ao agente, como assinatura de certificado usando Hub da VM e renovação. |
| Sub-rede de área de trabalho (locatário) | Controlador de domínio | 88 | TCP, UDP | Serviços do Kerberos. O destino é o servidor que contém uma função de controlador de domínio em uma configuração do Active Directory. O registro do Edge no Active Directory é um requisito. |
| Sub-rede de área de trabalho (locatário) | Controlador de domínio | Kerberos: 88; LDAP: 389, 3268; LDAPS: 636, 3269 | TCP, UDP | Essas portas são necessárias para os serviços LDAP ou LDAPS para conectividade entre a VM e o controlador de domínio. Se a VDI não conseguir alcançar nenhum controlador de domínio, o início da sessão não será possível. |
| Sub-rede de área de trabalho (locatário) | Servidor DNS | 53 e 853 | TCP, UDP | Serviços DNS. |
| Sub-rede de área de trabalho (locatário) | Servidor NTP | 123 | UDP | Serviços NTP. |
| Sub-rede de área de trabalho (locatário) | *.blob.core.windows.net | 443 | TCP | Carregamento do pacote de logs DCT. Quando um administrador de cliente clicar na coleção de logs DCT para qualquer VM após o processamento da solicitação, o pacote será carregado do VDI para o blob para tornar esse pacote disponível para download no Horizon Universal Console. |
| Sub-rede de área de trabalho (locatário) | Horizon Edge | 31883 | TCP, MQTT, UDP | Horizon Agent em execução na VM para MQTT em execução no Edge. |
| Sub-rede de área de trabalho (locatário) | Horizon Edge | 32443 | TCP | Single Sign-On quando o formato do seu Microsoft Azure Edge é Edge Gateway (VM). |
| Sub-rede de área de trabalho (locatário) | Horizon Edge | 443 | TCP | Single Sign-On quando o formato do seu Microsoft Azure Edge é Edge Gateway (AKS). |
| Sub-Rede e Sub-Rede de Gerenciamento da Área de Trabalho (locatário) | softwareupdate.omnissa.com | 443 | TCP | Servidor de pacote de software. Usado para baixar atualizações do software relacionado ao agente usado nas operações relacionadas à imagem do sistema e no processo automatizado de atualização do agente. Nota: a sub-rede de gerenciamento é necessária para este destino somente se você planeja usá-la para importar e publicar imagens. |
| Sub-rede de área de trabalho (locatário) | Endpoint de Link Privado | 443 | TCP | Conectividade da área de trabalho com o serviço de conexão na camada de controle da nuvem. |
| Sub-Rede e Sub-Rede de Gerenciamento da Área de Trabalho (locatário) | Serviços de Certificado do AD | 135, 445 e uma porta dentro da faixa de 49152 a 65535 | TCP (RPC) | Para adicionar áreas de trabalho ao domínio. |
| Sub-rede de área de trabalho (locatário) | Ponto de distribuição de CRL (CDP) Exemplos: - http://*.digicert.com- http://crl3.digicert.com/DigiCertGlobalRootCA.crl- http://crl3.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl- http://crl4.digicert.com/DigiCertTLSRSASHA2562020CA1-4.crl- http://ocsp.digicert.com | 80 | TCP | O processo de bootstrapping da VM envolve o envio de uma solicitação HTTP POST para o endpoint do Horizon Cloud. Para estabelecer uma conexão segura, uma verificação da Lista de Revogação de Certificados (CRL) é realizada. Se essa verificação não for permitida pela Internet, a personalização da VM falhará. |
| Sub-rede de área de trabalho (locatário) | - eventproxy.na1.data.workspaceone.com- eventproxy.eu1.data.workspaceone.com- eventproxy.eu2.data.workspaceone.com- eventproxy.uk1.data.workspaceone.com- eventproxy.ca1.data.workspaceone.com- eventproxy.ap1.data.workspaceone.com- eventproxy.ap2.data.workspaceone.com- eventproxy.au1.data.workspaceone.com- eventproxy.in1.data.workspaceone.com | 443 | TCP | Usado pelo agente de telemetria Digital Employee Experience (DEX) para enviar dados para o Omnissa Intelligence. Isso é necessário apenas para desktops ativados para DEX. |
| Sub-rede de área de trabalho (locatário) | - auth.na1.data.workspaceone.com- auth.eu1.data.workspaceone.com- auth.eu2.data.workspaceone.com- auth.uk1.data.workspaceone.com- auth.ca1.data.workspaceone.com- auth.ap1.data.workspaceone.com- auth.ap2.data.workspaceone.com- auth.au1.data.workspaceone.com- auth.in1.data.workspaceone.com | 443 | TCP | Usado pelo agente de telemetria Digital Employee Experience (DEX) para autenticação com o Omnissa Intelligence. Isso é necessário apenas para desktops ativados para DEX. |
Referência de nome de host DNS do Hub de VM Regional
A tabela a seguir mapeia as regiões de implantação do Azure para seus respectivos URLs do Service Gateway e do MQTT. Todas as entradas usam a porta 443, protocolo TCP, para operações relacionadas ao agente, como assinatura de certificados usando o VM Hub e renovação.
| Regiões do Azure | URL do Portal de Serviços | MQTT URL |
|---|---|---|
| - westus2 - usgovarizona - usgovtexas - westus - westus3 - westcentralus - centralus | cloud-sg-us-r-westus2.horizon.omnissa.com | cloud-sg-us-r-westus2-mqtt.horizon.omnissa.com |
| - eastus2 - eastus - usgovvirginia - southcentralus - northcentralus - canadacentral - canadaeast - brazilsouth - brazilsoutheast - mexicocentral | cloud-sg-us-r-eastus2.horizon.omnissa.com | cloud-sg-us-r-eastus2-mqtt.horizon.omnissa.com |
| - northeurope - norwaywest - norwayeast - uaecentral - uaenorth - westeurope | cloud-sg-eu-r-northeurope.horizon.omnissa.com | cloud-sg-eu-r-northeurope-mqtt.horizon.omnissa.com |
| - uksouth - ukwest - spaincentral | cloud-sg-eu-r-uksouth.horizon.omnissa.com | cloud-sg-eu-r-uksouth-mqtt.horizon.omnissa.com |
| - germanywestcentral - germanynorth - swedencentral - swedensouth - francecentral - francesouth - switzerlandnorth - switzerlandwest - italynorth - israelcentral - polandcentral - qatarcentral | cloud-sg-eu-r-germanywestcentral.horizon.omnissa.com | cloud-sg-eu-r-germanywestcentral-mqtt.horizon.omnissa.com |
| - japanwest - japaneast - koreacentral | cloud-sg-jp-r-japaneast.horizon.omnissa.com | cloud-sg-jp-r-japaneast-mqtt.horizon.omnissa.com |
| - australiaeast - australiacentral - australiacentral2 - australiasoutheast - newzealandnorth - southafricanorth | cloud-sg-jp-r-australiaeast.horizon.omnissa.com | cloud-sg-jp-r-australiaeast-mqtt.horizon.omnissa.com |
| - centralindia - jioindiawest - jioindiacentral - southindia - westindia - indonesiacentral | cloud-sg-jp-r-centralindia.horizon.omnissa.com | cloud-sg-jp-r-centralindia-mqtt.horizon.omnissa.com |
Nota: o Horizon Cloud tem uma implantação ativa-ativa localizada no Japão para garantir que a resiliência da infraestrutura permaneça inteiramente dentro da região, em conformidade com as políticas locais. O tráfego é roteado dinamicamente entre a instância do Horizon Cloud 1 (Japão Leste) e a instância do Horizon Cloud 2 (Japão Oeste) com base na afinidade geográfica. Se a sua organização impõe listas de permissão baseadas em IP, certifique-se de que as regras do firewall incluam entradas para ambas as instâncias do Horizon Cloud no Japão, conforme listado no artigo KB 6000374: endereços IP para componentes de serviço.
Requisitos de portas e protocolos de tráfego de conexão dos usuários finais
Para obter informações detalhadas sobre os diversos clientes Horizon que seus usuários finais podem usar com seu dispositivo virtual Horizon Edge, consulte a documentação do produto Horizon Client. As portas que devem ser abertas dependem da forma como seus usuários finais se conectarão.
| Origem | Destino | Porta | Protocolo | Finalidade |
|---|---|---|---|---|
| Horizon Client | Balanceador de carga do Microsoft Azure para instâncias do Unified Access Gateway | 443 | TCP | Para transportar tráfego CDR, MMR, redirecionamento USB e tráfego RDP encapsulado. O SSL (acesso HTTPS) está ativado por padrão para conexões de clientes. A porta 80 (acesso HTTP) pode ser usada em alguns casos. |
| Horizon Client | Balanceador de carga do Microsoft Azure para instâncias do Unified Access Gateway | 8443 ou 443 | TCP | Blast Extreme via Blast Secure Gateway no Unified Access Gateway para tráfego de dados do Horizon Client. A porta usada, 8443 ou 443, é definida quando o Horizon Edge Gateway é implantado. |
| Horizon Client | Balanceador de carga do Microsoft Azure para instâncias do Unified Access Gateway | 443 | UDP | Blast Extreme por meio do Unified Access Gateway para tráfego de dados. |
| Horizon Client | Balanceador de carga do Microsoft Azure para instâncias do Unified Access Gateway | 8443 | UDP | Blast Extreme por meio do Gateway do Blast Secure no Unified Access Gateway para tráfego de dados (transporte adaptativo). |
| Navegador | Balanceador de carga do Microsoft Azure para instâncias do Unified Access Gateway | 443 | TCP | Para transportar tráfego CDR, MMR, redirecionamento USB e tráfego RDP encapsulado. O SSL (acesso HTTPS) está ativado por padrão para conexões de clientes. A porta 80 (acesso HTTP) pode ser usada em alguns casos. |
| Navegador | Balanceador de carga do Microsoft Azure para instâncias do Unified Access Gateway | 8443 ou 443 | TCP | Blast Extreme via Blast Secure Gateway no Unified Access Gateway para tráfego de dados do Horizon Web Client. |
| Horizon Client/navegador | *.horizon.omnissa.com — Após o login, quando um usuário final clica para iniciar um desktop, o tráfego do protocolo é redirecionado para o Unified Access Gateway do URL regional correspondente à localização da VM. O cliente precisa ter acesso ao URL do Service Gateway para cada região relevante, como cloud-sg-us-r-westus2.horizon.omnissa.com: Adicione à lista de permissões as URLs na tabela de Referência de Nome de Host DNS do Hub de VM Regional acima, com base nas regiões globais de onde você fornece desktops e aplicativos. | 443 | TCP | Para redirecionamento do tráfego de protocolo do usuário final para o Unified Access Gateway com base na região em que a VM especificada está localizada. |
| Horizon Client/navegador | cloud.omnissahorizon.com | 443 | TCP | Se você tem uma rede restrita, adicione esta URL à lista de permissões para permitir que os usuários finais acessem seus aplicativos e desktops. Consulte Iniciar um desktop com o Horizon Client. Se você tiver personalizado a URL de Acesso do Cliente, certifique-se de que sua URL personalizada também seja adicionada à sua lista de permissões. Consulte Definir as configurações do cliente. |
Esta página foi útil?