Skip to main content

23 de julho de 2026

Definir configurações do Horizon

Não é obrigatório que o Omnissa Unified Access Gateway tenha comunicação direta com o Omnissa Horizon 8.

Pré-requisitos

Se você deseja configurar e ativar o Horizon e uma instância de proxy reverso da Web, como Omnissa Access, na mesma instância do Unified Access Gateway, consulte Configurações avançadas do serviço de borda.

Procedimento

  1. Na seção Configurar Manualmente da UI do administrador, clique em Selecionar.

  2. Em Configurações Gerais, ative a opção Configurações do Serviço de Borda.

  3. Clique no ícone de engrenagem Configurações do Horizon.

  4. Na página Configurações do Horizon, ative a opção Ativar o Horizon para ativar as configurações do Horizon.

  5. Defina os seguintes recursos de configurações do serviço de borda para o Horizon:



    Configuração Parâmetro INI Descrição
    URL do servidor de conexão proxyDestinationUrl Insira o endereço do Horizon Server. Por exemplo, https://00.00.00.00. Para manter a alta disponibilidade; certifique-se de ter pelo menos dois Unified Access Gateways e especifique diferentes Servidores de Conexão como destinos para a URL do Servidor de Conexão. O Unified Access Gateway é capaz de detectar se seu Servidor de Conexão de Destino não está respondendo e notifica o balanceador de carga externo de que não pode mais lidar com novas conexões. Para obter mais informações, consulte Servidores de Conexão de Balanceamento de Carga no Tech Zone.
    Tamanho mínimo do hash SHA minSHAHashSize Configure o algoritmo de hash de impressão digital mínimo com suporte para validações de certificado durante conexões do Horizon. O valor configurado é o valor mínimo de SHA usado na comunicação XML-API entre o Horizon Client, o Horizon Connection Server e o Unified Access Gateway. Os valores de tamanho de hash SHA com suporte são: SHA-1, SHA-256, SHA-384 e SHA-512. O parâmetro Connection Server URL Thumbprint é configurado dependendo do tamanho mínimo do hash SHA selecionado. Para obter mais informações, consulte Impressões digitais de certificado com suporte para o Horizon Connection Server .


    Essa opção pode ser configurada durante a implantação do PowerShell adicionando o parâmetro minSHAHashSize na seção [Horizon] do arquivo ini. Consulte Executar o script do PowerShell para implantar.
    Nota: Se a configuração de minHashSize for diferente entre as configurações do Horizon e as configurações do sistema, o valor de minhashsize definido nas configurações do Horizon terá precedência.

    Miniatura da URL do servidor de conexãoproxyDestinationUrlThumbprints
    Nota: Você deverá especificar uma impressão digital somente se o certificado do servidor SSL do servidor de conexão não for emitido por uma CA confiável. Por exemplo, um certificado autoassinado ou um certificado emitido por uma CA interna.
    Digite a lista de impressões digitais do Horizon Server no formato de dígitos hexadecimais. [alg=]xx:xx... em que alg pode ser sha1, sha256 (valor padrão), sha384 e sha512 e xx são dígitos hexadecimais. O algoritmo de hash deve atender aos requisitos especificados para o tamanho mínimo de hash. Se várias impressões digitais forem adicionadas, elas deverão ser separadas por vírgulas. O separador pode ser um espaço, dois pontos (:) ou nenhum separador.
    Por exemplo, sha1=C3 89 A2 19 DC 7A 48 2B 85 1C 81 EC 5E 8F 6A 3C 33 F2 95 C3, sha256=ad:5c:f1:48:47:94:7e:80:82:73:13:6c:83:52:b:e:78:ed:ff:50:23:56:a8:42:8a:d9:30:fc:3a:33:d6:c6:db, sha512=2221B24DC78018A8FAFF81B7AD348722390793DE8C0E5E5AA1D622BCC951D4DA5DBB1C76C79A258A7AFBD1727447151C90E1733E7E83A7D1D46ADF1A31C78496 As impressões digitais de certificado podem ser configuradas para validação de certificado para o certificado do servidor retornado na comunicação entre o Unified Access Gateway e o Horizon Connection Server.
    Essa opção pode ser configurada durante a implantação do PowerShell adicionando o parâmetro proxyDestinationUrlThumbprints na seção [Horizon] do arquivo ini. Consulte Executar o script do PowerShell para implantar.
    Respeitar redirecionamento do Servidor de ConexãohostRedirectionEnabled Quando o agente do Horizon envia um código de resposta de redirecionamento HTTP 307 e a opção Redirecionamento do Servidor de Conexão Honor está ativada, o Unified Access Gateway se comunica com a URL especificada no cabeçalho de localização da resposta 307 para as solicitações atuais e futuras na sessão. Se a caixa de seleção Habilitar Redirecionamento de Host estiver marcada no Servidor de Conexão, certifique-se de ativar a opção Respeitar redirecionamento do Servidor de Conexão no Unified Access Gateway. Para obter mais informações, consulte Ativar redirecionamento de host no guia de Instalação e Upgrade do Horizon em Horizon 8 Docs.
    Ativar PCOIPpcoipEnabled

    Exemplo:
    pcoipEnabled=true
    Ative essa opção para especificar se o PCoIP Secure Gateway será ativado.
    Desativar Certificado do PCOIP HerdadopcoipDisableLegacyCertificate Ative essa opção para usar o certificado do servidor SSL carregado em vez do certificado Herdado. Os clientes PCoIP herdados não funcionarão se essa opção estiver ativada.
    URL externa de PCOIPpcoipExternalUrl A URL usada pelos Horizon Clients para estabelecer a sessão PCoIP do Horizon para esse dispositivo do Unified Access Gateway. Ela deve conter um endereço IPv4 e não um nome de host. Por exemplo, 10.1.2.3:4172. O padrão é o endereço IP do Unified Access Gateway e a porta 4172.
    Ativar BlastblastEnabled Ative essa opção para usar o Blast Secure Gateway.
    URL Externa de BlastblastExternalURL A URL usada pelos Horizon Clients para estabelecer a sessão do Horizon Blast ou BEAT para esse dispositivo do Unified Access Gateway. Por exemplo, https://uag1.myco.com:443. Se o número da porta TCP não for especificado, a porta TCP padrão será 8443. Caso o número da porta UDP não seja especificado, a porta UDP padrão também será 8443.
    Notas:

    • Esta configuração aceita apenas uma URL.
    • Não é possível usar o mesmo nome de host na configuração URLs Externas do Blast Adicionais, mesmo que a porta ou o esquema sejam diferentes.
    URLs Externas do Blast Adicionais blastUrls Permite que Unified Access Gateway selecione dinamicamente a URL Externa do Blast apropriada com base no nome do host usado pelo Omnissa Horizon Client para se conectar ao Unified Access Gateway. Essa configuração destina-se a implantações em que os usuários se conectam ao mesmo Unified Access Gateway usando nomes de host diferentes que resolvem o mesmo endereço IP do Unified Access Gateway, como usuários que se conectam de diferentes segmentos de rede (por exemplo, redes internas e externas).

    Para configurar URLs adicionais (excluindo a URL inserida em URL Externa do Blast) para a sessão do Horizon Blast ou BEAT com o dispositivo Unified Access Gateway, adicione uma lista de URLs separadas por vírgulas.
    Por exemplo, https://uag2.myco.com:443,https://uag3.myco.com:443.

    Notas:

    Etapas de processamento de URL

    Quando um Horizon Client se conecta, o Unified Access Gateway verifica o cabeçalho Host da solicitação HTTP em relação às URLs que você inseriu.

    • Se o valor do cabeçalho Host corresponder a uma das entradas configuradas, a URL Externa do Blast correspondente será usada para a inicialização do aplicativo ou desktop.
    • Se não houver nenhuma correspondência, será usado o valor configurado no campo URL Externa do Blast.

    Esse mecanismo garante que os Horizon Clients usem uma URL do Blast (para inicialização de área de trabalho/aplicativo) apropriada para o contexto de rede do qual estão se conectando, sem exigir várias instâncias do Unified Access Gateway.

    Modo do IP do Servidor de ConexãoproxyDestinationIPSupport Indica o modo de IP de um Horizon Connection Server. Esse campo pode ter os seguintes valores: IPv4, IPv6 e IPv4+IPv6. O padrão é IPv4.
    • Se todas as NICs no dispositivo do Unified Access Gateway estiverem no modo IPv4 (sem modo IPv6), esse campo poderá ter um dos seguintes valores: IPv4 ou IPv4+IPv6 (modo misto).
    • Se todas as NICs no dispositivo do Unified Access Gateway estiverem no modo IPv6 (sem modo IPv4), esse campo poderá ter um dos seguintes valores: IPv6 ou IPv4+IPv6 (modo misto).
    Modo de criptografia do clienteclientEncryptionMode Indica o modo de criptografia para comunicações entre o Horizon Client, o Unified Access Gateway e o Horizon Connection Server. Os valores para essa opção são DISABLED, ALLOWED e REQUIRED. O valor padrão é ALLOWED.
    • DISABLED: a opção Modo de criptografia do cliente está desativada. Quando desativada, o comportamento existente continua. Nas versões do Unified Access Gateway anteriores à 2111, a comunicação não criptografada é permitida entre o Horizon Client, o Unified Access Gateway e o Horizon Connection Server.
    • ALLOWED: com o Horizon Client 2111 ou posterior, o Unified Access Gateway permite apenas a comunicação criptografada com o Horizon Client e o Horizon Connection Server. Com versões anteriores do Horizon Client, a comunicação não criptografada é permitida. Esse comportamento é semelhante a quando o recurso está desativado.
    • REQUIRED - Somente a comunicação criptografada é permitida entre os três componentes.
      Nota: se uma versão anterior do Horizon Client for usada nesse modo criptografado, a comunicação não criptografada falhará e o usuário final não poderá iniciar os desktops e os aplicativos do Horizon.
    Verificação de Origem NecessáriaoriginCheckEnabled Ativa a verificação de origem quando há uma solicitação de entrada para o Unified Access Gateway com um cabeçalho de origem. Por padrão, essa opção está ativada. Consulte <a href = https://docs.omnissa.com/bundle/UnifiedAccessGatewayDeployandConfigureV2512_Beta/page/MandatoryValidationofOriginHTTPHeader.html">Validação obrigatória do cabeçalho HTTP de origem para obter informações detalhadas.
    Origens Permitidasorigin Clique em + para adicionar uma nova origem que o Unified Access Gateway deverá permitir quando houver uma solicitação de entrada com o cabeçalho Origin. Consulte <a href = https://docs.omnissa.com/bundle/UnifiedAccessGatewayDeployandConfigureV2512_Beta/page/MandatoryValidationofOriginHTTPHeader.html">Validação obrigatória do cabeçalho HTTP de origem para obter informações detalhadas.

    6. Para configurar a regra do método de autenticação e outras configurações avançadas, clique em Mais.
    Configuração Parâmetro INI Descrição
    Métodos de Autenticação authMethods
    Exemplo:
    authMethods=radius-auth
    O padrão é utilizar a autenticação de passagem do nome de usuário e senha. Há suporte para os seguintes métodos de autenticação: OIDC, Passthrough, SAML, SAML and Passthrough, SAML and Unauthenticated, SecurID, SecurID and Unauthenticated, RADIUS, RADIUS and Unauthenticated, X.509 Certificate, X.509 Certificate or Passthrough, X.509 Certificate or RADIUS, Device X.509 Certificate and Passthrough e Device X.509 Certificate and SAML.
    Importante: Se você tiver escolhido qualquer um dos métodos Unauthenticated como o método de autenticação, certifique-se de configurar o Nível de Desaceleração de Login no Horizon Connection Server como Low. Essa configuração é necessária para evitar um longo atraso na hora do login para os endpoints enquanto acessa a área de trabalho ou o aplicativo remoto. Para obter mais informações sobre como configurar o Nível de Desaceleração do Login, consulte Configurar a Desaceleração de Login para acesso não autenticado a aplicativos publicados no guia de Administração do Horizon em Horizon 8 Docs .
    ID de Configuração do OIDC oidcConfigurationId O nome do provedor OIDC configurado para o Horizon. Essa configuração está disponível somente quando os Métodos de Autenticação selecionados são OIDC.
    Ativar SSO do Windows windowsSSOEnabled

    Exemplo:
    windowsSSOEnabled=false
    Essa opção pode ser ativada quando Métodos de Autenticação é definido como RADIUS e quando o código de acesso RADIUS é igual à senha do domínio do Windows.
    Ative essa opção para usar o nome de usuário e a senha RADIUS para as credenciais de login do domínio do Windows a fim de evitar a necessidade de avisar o usuário novamente.
    Se o Horizon estiver configurado em um ambiente de vários domínios, e o nome de usuário fornecido não contiver um nome de domínio, o domínio não será enviado ao CS.
    Se o sufixo NameID estiver configurado e se o nome de usuário fornecido não contiver um nome de domínio, o valor de sufixo NameID configurado será anexado ao nome de usuário. Por exemplo, se um usuário tiver fornecido jdoe como o nome de usuário e NameIDSuffix tiver sido definido como @north.int, o Nome de Usuário enviado será jdoe@north.int.
    Se o sufixo NameID estiver configurado e se o nome de usuário fornecido estiver no formato UPN, o sufixo NameID será ignorado. Por exemplo, se um usuário tiver fornecido jdoe@north.int, NameIDSuffix - @south.int, o Nome de Usuário será jdoe@north.int.
    Se o nome de usuário fornecido estiver no formato <DomainName\username>, por exemplo, NORTH\jdoe, o Unified Access Gateway enviará o nome de usuário e o nome de domínio separadamente para o CS.
    Atributos de Classe do RADIUS radiusClassAttributeList
    Exemplo:
    radiusClassAttributeList=group1,group2
    Esse campo é ativado quando Métodos de Autenticação é definido como RADIUS. Clique em '+' para adicionar um valor para o atributo de classe. Insira o nome do atributo de classe a ser usado para autenticação de usuário. Clique em '-' para remover um atributo de classe.
    Nota: Se esse campo for deixado em branco, a autorização adicional não será realizada.
    Texto de Isenção de Responsabilidade disclaimerText O texto da mensagem de isenção de responsabilidade do Horizon a ser mostrado para o usuário e aceito pelo usuário nos casos em que qualquer Método de Autenticação é configurado.
    Aviso de dica do cartão inteligente smartCardHintPrompt Ative essa opção a fim de ativar a dica de senha para autenticação de certificado.
    Ativar a Reautenticação no Site Inicial enableAuthOnRedirectedSite Ative essa opção para ativar a reautenticação no site inicial, se o Horizon Client e o agente derem suporte ao redirecionamento do site inicial com a arquitetura de pod de nuvem.

    Essa opção é visível para os seguintes mecanismos de autenticação.
    • RADIUS
    • SecurID
    • X.509 Certificate
    • X.509 Certificate or RADIUS
    • X.509 Certificate or Passthrough
    • Device X.509 Certificate and Passthrough

    • Nota: não é possível modificar essa opção quando o True SSO está configurado e o tipo de autenticação é Autenticação de Certificado.

    Para obter mais informações sobre a Arquitetura do Cloud Pod e o redirecionamento em uma Arquitetura do Cloud Pod, consulte os tópicos Entender a Arquitetura do Cloud Pod no Horizon 8 e Usar o Redirecionamento de Conteúdo de URL em um Ambiente de Arquitetura do Cloud Pod para o Horizon 8 no guia Recursos e GPOs da Área de Trabalho Remota do Horizon em Horizon 8 Docs.
    Caminho de URI para Verificação de Integridade healthCheckUrl O caminho de URI para o servidor de conexão com o qual o Unified Access Gateway se conecta, para monitoramento do status de integridade.
    Ativar Servidor do UDP udpTunnelServerEnabled As conexões são estabelecidas por meio do servidor do Túnel UDP se houver uma rede deficiente. Quando o Horizon Client envia solicitações por meio do UDP, o Unified Access Gateway recebe o endereço IP de origem dessas solicitações como 127.0.0.1. O Unified Access Gateway envia o mesmo endereço IP de origem para o Horizon Connection Server. Para garantir que o Servidor de Conexão receba o endereço IP de origem real da solicitação, você deve desativar essa opção (Ativar Servidor UDP) na UI do administrador do Unified Access Gateway.
    Certificado de Proxy do Blast proxyBlastPemCert Certificado de proxy para o Blast. Clique em Selecionar para carregar um certificado no formato PEM e adicionar ao armazenamento de confiança do BLAST. Clique em Alterar para substituir o certificado existente. Se o usuário carregar manualmente o mesmo certificado para o Unified Access Gateway para o balanceador de carga e precisar usar um certificado diferente para o Unified Access Gateway e o Blast Gateway, o estabelecimento de uma sessão de área de trabalho do Blast falharia, pois a impressão digital entre o cliente e o Unified Access Gateway não corresponde. A entrada de impressão digital personalizada para o Unified Access Gateway ou Blast Gateway resolve isso ao retransmitir a impressão digital para estabelecer a sessão do cliente.
    Valores de cabeçalho de host permitidos para Blast blastAllowedHostHeaderValues Digite um endereço IP ou um nome de host Ao especificar um valor de cabeçalho de host, o BSG (Blast Secure Gateway) permite apenas as solicitações que contêm o valor de cabeçalho de host especificado. Uma lista de valores separados por vírgula no formato host[:port] pode ser especificada. O valor pode ser um endereço IP, nome do host ou um nome FQDN. O cabeçalho do host na solicitação de conexão da porta Blast TCP 8443 para o Blast Secure Gateway deve corresponder a um dos valores fornecidos no campo. Para permitir uma solicitação que não tenha nome de host ou endereço IP no cabeçalho do host, use _empty_. Se nenhum valor for especificado, qualquer cabeçalho de host enviado pelo Horizon Client será aceito.
    Ativar túnel tunnelEnabled Se o túnel seguro do Horizon for usado, ative essa opção. O client utiliza a URL externa para conexões de túnel através do Gateway seguro do Horizon. O túnel é utilizado para tráfego RDP, USB e de redirecionamento de multimídia (multimedia redirection, MMR).
    URL externa do túnel tunnelExternalUrl Digite uma única URL usada pelos clientes Horizon para estabelecer a sessão do Horizon Tunnel com o dispositivo do Unified Access Gateway. Por exemplo, https://uag1.myco.com ou https://uag1.myco.com:443. Caso o número da porta TCP não seja especificado, a porta TCP padrão também será 443.
    Notas:
    - Esta configuração aceita apenas uma URL.
    - Não é possível usar o mesmo nome de host na configuração URLs Externas do Tunnel Adicionais, mesmo que a porta ou o esquema sejam diferentes.
    URLs Externas do Tunnel Adicionais tunnelUrls Permite que Unified Access Gateway selecione dinamicamente a URL Externa do Tunnel apropriada com base no nome do host usado pelo Omnissa Horizon Client para se conectar ao Unified Access Gateway. Essa configuração destina-se a implantações em que os usuários se conectam ao mesmo Unified Access Gateway usando nomes de host diferentes que resolvem o mesmo endereço IP do Unified Access Gateway, como usuários que se conectam de diferentes segmentos de rede (por exemplo, redes internas e externas).

    Para configurar URLs adicionais (excluindo a URL inserida na URL externo do Tunnel) do Horizon Tunnel para o dispositivo Unified Access Gateway, adicione uma lista de URLs separadoa por vírgula.
    Por exemplo, https://uag2.myco.com:443,https://uag3.myco.com:443.

    Notas:

    Etapas de processamento de URL

    Quando um Horizon Client se conecta, o Unified Access Gateway verifica o cabeçalho Host da solicitação HTTP em relação às URLs que você inseriu.

    • Se o valor do cabeçalho Host corresponder a uma das entradas configuradas, a URL Externa do Tunnel correspondente será usada para a inicialização do aplicativo ou desktop.
    • Se não houver nenhuma correspondência, será usado o valor configurado no campo URL Externa do Tunnel.

    Esse mecanismo garante que os Horizon Clients usem uma URL do Tunnel (para inicialização de desktop/aplicativo) apropriada para o contexto de rede do qual estão se conectando, sem exigir várias instâncias do Unified Access Gateway.

    Certificado de Proxy do Tunnel proxyTunnelPemCert Certificado de proxy do Horizon Tunnel. Clique em Selecionar para carregar um certificado no formato PEM e adicionar ao armazenamento de confiança do Tunnel. Clique em Alterar para substituir o certificado existente. Se o usuário carregasse manualmente o mesmo certificado para o Unified Access Gateway para o balanceador de carga e precisar usar um certificado diferente para o Unified Access Gateway e o Horizon Tunnel, o estabelecimento de uma sessão do Tunnel falharia, pois a impressão digital entre o cliente e o Unified Access Gateway não seria correspondente. A entrada de impressão digital personalizada para o Unified Access Gateway ou o Horizon Tunnel resolve isso ao retransmitir a impressão digital para estabelecer a sessão do cliente.
    Provedor de verificação de conformidade de endpoint endpointComplianceCheckProvider Selecione o provedor de verificação de conformidade de endpoint. O padrão é None.
    Nota: Só é possível ver as opções disponíveis para seleção quando as configurações do provedor de verificação de conformidade estão configuradas na UI do administrador. Para obter mais informações sobre os provedores de verificação de conformidade de endpoint e suas configurações, consulte Verificações de conformidade de endpoint para o Horizon.
    Verificação de Conformidade na Autenticação complianceCheckOnAuthentication Opção para desativar ou ativar a verificação de conformidade de endpoint na autenticação do usuário. A conformidade sempre é verificada quando um usuário inicia uma sessão de área de trabalho ou de aplicativo. Quando essa opção está ativada, a conformidade também é verificada após a autenticação bem-sucedida do usuário. Se essa opção estiver ativada e a verificação de conformidade falhar no momento da autenticação, a sessão do usuário não continuará. Se a opção estiver desativada, o Unified Access Gateway só verificará a conformidade quando um usuário iniciar uma sessão de área de trabalho ou de aplicativo. Essa opção está disponível somente quando um provedor de verificação de conformidade de endpoint é selecionado. Por padrão, essa opção está ativada.

    Atenção: Se você tiver configurado a opção Atraso Inicial da Verificação de Conformidade na página Configurações do Provedor de Verificação de Conformidade de Endpoint, a opção Verificação de Conformidade na Autenticação será desativada automaticamente. O Unified Access Gateway não verifica a conformidade na autenticação.

    Para obter mais informações sobre o intervalo de tempo e o comportamento do Unified Access Gateway quando esse intervalo de tempo é configurado, consulte Intervalo de tempo para atrasar a verificação de conformidade. Essa opção também está presente como um parâmetro na seção [Horizon] do arquivo .ini e pode ser configurada durante a implantação usando o PowerShell. Para o nome do parâmetro, consulte Executar o script do PowerShell para implantar.
    Padrão de Proxy proxyPattern Insira a expressão regular que corresponde aos URLs que estão relacionados à URL do Horizon Server (proxyDestinationUrl). Ela tem um valor padrão de (/|/view-client(.*)|/portal(.*)|/appblast(.*)).
    Nota: O padrão também pode ser usado para excluir determinadas URLs. Por exemplo, para permitir todas as URLs, mas bloquear /admin, você pode usar a expressão a seguir.^/(?!admin(.*))(.*)
    SAML SP samlSP Insira o nome do provedor de serviços SAML para o agente XMLAPI do Horizon. Esse nome deve corresponder ao nome de um metadado de um provedor de serviços configurado ou ser o valor especial DEMO.
    Ativar correspondência canônica do padrão de proxy canonicalizationEnabled Ative essa opção para ativar a correspondência canônica do Horizon. O Unified Access Gateway executa o equivalente ao C RealPath() para normalizar as sequências de caracteres de conversão de URL, como , %2E e remover as .. sequências do para criar um caminho absoluto. A verificação de padrão de proxy é aplicada ao caminho absoluto. Por padrão, essa opção está ativada para serviços de Horizon Edge.
    Nota: Por padrão, essa opção está desativada para os serviços de Proxy Reverso da Web.
    Fazer Logout da Remoção do Certificado logoutOnCertRemoval
    Nota: Essa opção está disponível quando qualquer um dos métodos de autenticação de cartão inteligente é selecionado como um Método de Autenticação.
    Se essa opção estiver ativada e o cartão inteligente for removido, o usuário final será forçado a fazer logout de uma sessão do Unified Access Gateway.
    Rótulo de nome de usuário para RADIUS radiusUsernameLabel Insira o texto para personalizar o rótulo de nome de usuário no Horizon Client. Por exemplo, Domain Username O método de autenticação RADIUS deve ser ativado. Para ativar o RADIUS, consulte Configurar a autenticação RADIUS. O nome do rótulo padrão é Username. O comprimento máximo do nome do rótulo é de 20 caracteres.
    Rótulo de código de acesso para RADIUS radiusPasscodeLabel Insira um nome para personalizar o rótulo de código de acesso no Horizon Client. Por exemplo, Password O método de autenticação RADIUS deve ser ativado. Para ativar o RADIUS, consulte Configurar a autenticação RADIUS. O nome do rótulo padrão é Passcode. O comprimento máximo do nome do rótulo é de 20 caracteres.
    Corresponder nome do usuário do Windows matchWindowsUserName Ative essa opção para corresponder o RSA SecurID ao nome de usuário do Windows. Quando ativada, securID-auth é definido como true e a correspondência do securID ao nome de usuário do Windows é aplicada.
    Se o Horizon estiver configurado em um ambiente de vários domínios, se o nome de usuário fornecido não contiver um nome de domínio, o domínio não será enviado ao CS.
    Se o sufixo NameID estiver configurado e se o nome de usuário fornecido não contiver um nome de domínio, o valor de sufixo NameID configurado será anexado ao nome de usuário. Por exemplo, se um usuário tiver fornecido jdoe como o nome de usuário e NameIDSuffix tiver sido definido como @north.int, o Nome de Usuário enviado será jdoe@north.int.
    Se o sufixo NameID estiver configurado e se o nome de usuário fornecido estiver no formato UPN, o sufixo NameID será ignorado. Por exemplo, se um usuário forneceu jdoe@north.int, NameIDSuffix - @south.int, o Nome de Usuário seria jdoe@north.int
    Se o nome de usuário fornecido estiver no formato <DomainName\username>, por exemplo, NORTH\jdoe, o Unified Access Gateway enviará o nome de usuário e o nome de domínio separadamente para o CS.
    Nota: No Horizon 7, se você habilitar Ocultar informações do servidor na interface do usuário do cliente e Ocultar lista de domínio nas configurações da interface de usuário do cliente e selecionar a autenticação de dois fatores (RSA SecureID ou RADIUS) para a instância do servidor de conexão, não aplique a correspondência de nome de usuário do Windows. Aplicar a correspondência de nome de usuário do Windows impede que os usuários insiram as informações de domínio na caixa de texto nome de usuário e o login sempre falhará. Para obter mais informações, consulte os tópicos sobre a autenticação de dois fatores no documento de administração do Horizon 7.
    Localização do gateway gatewayLocation O local de onde a solicitação de conexão se origina. O servidor de segurança e o Unified Access Gateway definem a localização do gateway. O local pode ser External ou Internal.
    Importante: O local deve ser definido como Internal quando qualquer um dos seguintes métodos de autenticação é selecionado: SAML and Unauthenticated, SecurID and Unauthenticated ou RADIUS and Unauthenticated.
    Mostrar mensagem de Pré-login do Servidor de Conexão disclaimerText Ative essa opção para mostrar ao usuário qualquer mensagem de pré-login do servidor de conexão configurada no servidor de conexão durante os fluxos de protocolo primário de XML-API. Por padrão, essa opção está ativada para serviços de Horizon Edge. Quando essa opção está desativada, o usuário não vê a mensagem de pré-login configurada no servidor de conexão.
    Produtor JWT Selecione um produtor JWT configurado no menu suspenso.
    Nota: Verifique se o campo Nome está configurado na seção Configurações do Produto JWT das Configurações Avançadas.
    Públicos JWT Lista opcional de destinatários pretendidos do JWT usados para a validação de Artefato SAML do Horizon do Omnissa Access. Para que a validação de JWT seja bem-sucedida, pelo menos um dos destinatários nesta lista deve corresponder a um dos públicos especificados na configuração do Horizon do Omnissa Access. Se nenhum Público JWT for especificado, a validação do JWT não considerará os públicos.
    Consumidor JWT Selecione o nome de consumidor JWT de uma das configurações JWT definidas.
    Nota: Para a validação de artefato SAML do JWT do Omnissa Access, certifique-se de que o campo Nome esteja configurado na seção Configurações de Consumidor JWT das Configurações Avançadas.
    Certificados Confiáveis trustedCert1
    • Para selecionar um certificado no formato PEM e adicionar ao armazenamento de confiança, clique em +.
    • Para fornecer um nome diferente, edite a caixa de texto do alias. Por padrão, o nome do alias é o nome do arquivo do certificado PEM.
    • Para remover um certificado do armazenamento de confiança, clique em -.
    Cabeçalhos de Segurança de Resposta securityHeaders Para adicionar um cabeçalho, clique em + . Digite o nome do cabeçalho de segurança. Digite o valor.
    Para remover um cabeçalho, clique em -. Edite um cabeçalho de segurança existente para atualizar o nome e o valor do cabeçalho.
    Importante: Os nomes e valores dos cabeçalhos são salvos somente depois que você clica em Salvar. Alguns cabeçalhos de segurança padrão estão presentes por padrão. Os cabeçalhos configurados serão adicionados à resposta do Unified Access Gateway ao cliente somente se os cabeçalhos correspondentes estiverem ausentes na resposta do servidor de back-end configurado.
    Nota: Modifique os cabeçalhos de resposta de segurança com cuidado. Modificar esses parâmetros pode afetar o funcionamento seguro do Unified Access Gateway.
    Executáveis Personalizados do Cliente Essa caixa suspensa lista os executáveis personalizados que são configurados no Unified Access Gateway. Executáveis personalizados são configurados como parte das configurações avançadas. Um executável pode ser configurado para mais de um tipo de sistema operacional. Se o executável for adicionado às configurações do Horizon, todos os tipos de SO do executável também serão incluídos. O executável fica disponível para que o Horizon Client baixe e execute no dispositivo do endpoint após a autenticação bem-sucedida do usuário.
    Para obter informações sobre como configurar executáveis personalizados, consulte Executáveis personalizados do cliente.
    Mapeamentos de redirecionamento de porta de host redirectHostPortMappingList
    Exemplo: redirectHostPortMappingList=abc.com_def.com
    Para obter informações sobre como o Unified Access Gateway é compatível com o recurso de Redirecionamento de Host HTTP e determinadas considerações necessárias para usar esse recurso, consulte Suporte do Unified Access Gateway para host HTTP.
    Nota: O Host de Origem e o Host de Redirecionamento oferecem suporte à porta opcional, separada por dois-pontos. O número da porta padrão é 443.
    • Host de Origem:Porta Digite o nome do host da origem (valor do cabeçalho do host).
    • Host de Redirecionamento:Porta Digite o nome do host do dispositivo individual do Unified Access Gateway cuja afinidade deve ser mantida com o Horizon Client.
    Entradas de host hostEntry1..hostEntryn Insira os detalhes a serem adicionados no arquivo /etc/hosts. Cada entrada deve incluir um IP, um nome de host e um pseudônimo de nome de host opcional nesta ordem, separados por um espaço. Por exemplo, 10.192.168.1 example1.com, 10.192.168.2 example2.com example-alias. Clique no sinal de " +" para adicionar várias entradas de host.
    Importante: As entradas de host são salvas somente depois que você clicar em Salvar.
    Públicos-Alvo de SAML allowedAudiences Certifique-se de que o método de autenticação SAML ou SAML e Passagem seja escolhido. Insira a URL do público-alvo.
    Nota: Se a caixa de texto for deixada vazia, os públicos-alvo não serão restritos. Para compreender como o Unified Access Gateway oferece suporte a Públicos-Alvo de SAML, consulte Públicos-Alvo de SAML..
    Atributo de Nome de Usuário Não Autenticado SAML samlUnauthUsernameAttribute Digite o nome do atributo personalizado
    Nota: Este campo estará disponível somente quando o valor dos Métodos de Autenticação for SAML and Unauthenticated. Quando o Unified Access Gateway valida a asserção SAML, se o nome do atributo especificado nesse campo estiver presente na asserção, o Unified Access Gateway fornecerá acesso não autenticado ao nome de usuário configurado para o atributo no Provedor de Identidade. Para obter mais informações sobre o método SAML and Unauthenticated, consulte Métodos de autenticação para o Unified Access Gateway e integração com provedor de identidade de terceiros.
    Nome de Usuário Não Autenticado Padrão defaultUnauthUsername Insira o nome de usuário padrão que deve ser usado para acesso não autenticado Esse campo está disponível na IU do Administrador quando um dos seguintes Métodos de Autenticação está selecionado: SAML and Unauthenticated, SecurID and Unauthenticated e RADIUS and Unauthenticated.
    Nota: Para o método de autenticação SAML and Unauthenticated, o nome de usuário padrão para acesso não autenticado é usado somente quando o campo Atributo de Nome de Usuário Não Autenticado do SAML está vazio ou o nome de atributo especificado nesse campo está ausente na asserção SAML.
    Desativar Web Client disableWebClient Se essa opção estiver ativada, o acesso à Web para os direitos do Horizon será desativado.
    7. (Opcional) Configure a lista de recursos do BSG usando a importação JSON na UI do administrador ou o arquivo de configuração INI por meio da implantação do PowerShell. Há suporte para dois tipos de listas.

    • Lista de recursos padrão: contém a seguinte lista de recursos padrão.

      Nome amigável Nome de Recurso Padrão
      Redirecionamento da área de transferência MKSCchan
      Redirecionamento HTML5/Geolocalização html5mmr
      RdeServer Previous_Company_NameRde;UNITY_UPDATE_CHA
      TSMMR tsmmr
      Redirecionamento de porta serial/Scanner NLR3hv;NLW3hv
      Redirecionamento de impressora PrintRedir
      CDR tsdr
      Redirecionamento USB UsbRedirection
      Redirecionamento de Unidade de Armazenamento SDRTrans
      Telemetria TlmStat TlmStat
      Exibir Scanner VMWscan
      Redirecionamento FIDO2 fido2
    • Lista de recursos personalizados- texto livre que pode conter vários recursos. Oferece suporte a caracteres especiais e não ingleses.


      Nota: esse recurso é aplicável apenas em agentes do Windows Horizon. Por padrão, a lista de recursos BSG não está configurada, e todos os recursos de Experiência Remota são permitidos. Se a lista de recursos BSG estiver configurada, apenas os recursos de experiência remota especificados na lista serão permitidos, e todos os outros recursos serão bloqueados.

      Use um dos seguintes métodos para configurar a lista de recursos BSG.

      Opção Descrição
      Arquivo INI Adicione a configuração a seguir à configuração [Horizon/Blast].
      
      standardFeature1=PrintRedir
      standardFeature2=UsbRedirection 
      customFeature1=acme_desktop1
      customFeature2=acme_desktop2
      Arquivo JSON Abra o arquivo JSON existente e adicione o novo nó blastSettings semelhante ao exemplo a seguir.
      
      “blastExternalUrl”: “https://example.com/”,
       “blastSettings”: {
      “blastStandardFeatures”: [
       “PrintRedir”,
      “UsbRedirection”
      ],
       “blastCustomFeatures”: [
       “acme_desktop1”,
       “acme_desktop2”
       ]
          },
    8. Clique em Salvar.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…