Skip to main content

1 de setembro de 2026

Conexões de usuário final com suas áreas de trabalho e aplicativos remotos autorizados provisionados por Horizon Cloud pods no Microsoft Azure

Estes tópicos fornecem informações sobre as áreas relacionadas às conexões dos seus usuários finais com as áreas de trabalho e os aplicativos remotos autorizados provisionados por Horizon Cloud pods. Esses pods são aqueles baseados em gerenciador de pods implantados por Horizon Cloud no Microsoft Azure usando o assistente de implantação de pod do console.

Ao usar URLs de PCOIP e um pod com uma configuração de gateway interno

Conforme descrito em Seu Horizon Cloud em implantações do Microsoft Azure, um pod Horizon Cloud no Microsoft Azure pode ser configurado com uma configuração gateway interno, usando instâncias do Unified Access Gateway. Para o tipo de gateway interno, mesmo que o Horizon Web Client (protocolo Blast) configure sua URL externa como seu FQDN fornecido, a URL de PCOIP usará endereços IP. Esse comportamento faz uma diferença entre o gateway externo e os tipos de gateway interno ou externo no que diz respeito ao PCOIP:

  • Tipo de gateway externo: a URL de PCOIP é definida como o IP público do recurso do balanceador de carga da configuração gateway externo.
  • Tipo de gateway interno: a URL de PCOIP primeiro tenta resolver seu FQDN fornecido usando o DNS para um endereço IP e depois o usa como a URL de PCOIP. Se a URL de PCOIP não puder resolver o FQDN fornecido, ela usará o endereço IP privado do recurso do balanceador de carga interno da configuração gateway interno.

Agora, no seu ambiente de rede pode ser que o balanceador de carga da configuração gateway interno não seja o primeiro endpoint em uma tentativa de conexão do usuário final. Por exemplo, você pode ter um endpoint ou um balanceador de carga adicional que você tenha configurado para redirecionar para o balanceador de carga da configuração gateway interno. No certificado que você carregou na configuração interna do gateway de Unified Access Gateway ao implantar ou editar o pod, é provável que esse certificado corresponda ao FQDN ou aos endereços IP desse primeiro endpoint na sua configuração de rede. Você provavelmente fez isso porque espera que seus clientes de usuário final acessem seu ambiente de rede a partir desse primeiro endpoint. Se o seu ambiente de rede corresponder a essa descrição, onde seus clientes de usuário final acessam primeiro um endpoint que não seja o balanceador de carga da configuração do gateway interno como seu primeiro endpoint, você deve garantir que o seu mapeamento DNS provisione para a correspondência da URL de PCOI, de modo que seus clientes de usuário final se autentiquem adequadamente no seu certificado fornecido.

Ativar o redirecionamento de fuso horário para sessões de área de trabalho RDS e de aplicativo baseado em RDS

Se a VM RDSH de um farm está em um fuso horário e o usuário final está em outro fuso horário, por padrão, quando o usuário se conecta ao seu RDS, baseado em sessão da área de trabalho, a área de trabalho exibe a hora em que está no fuso horário da VM RDSH do farm. Você pode ativar a configuração de política de grupo do Redirecionamento de Fuso Horário para fazer com que a área de trabalho baseada em sessão exiba a hora no fuso horário local. Essa configuração de política também se aplica às sessões de aplicativo remoto.

Pré-requisitos

  • Verifique se o recurso de Gerenciamento de Política de Grupo está disponível em seu servidor do Active Directory.

    As etapas para abrir o Console de Gerenciamento de Diretiva de Grupo são diferentes nas versões Active Directory Windows 2012, Windows 2008 e Windows 2003. Consulte a ajuda on-line do Windows para a sua versão do sistema operacional.

  • Verifique se os arquivos ADMX de RDS do Horizon são adicionados ao seu Active Directory. Para obter um exemplo dessas etapas, consulte o conteúdo sobre como adicionar os arquivos de modelo ADMX a Active Directory localizados no guia Recursos e GPOs da Área de Trabalho Remota do Horizon na Documentação do Horizon 8.

  • Familiarize-se com as configurações de política de grupo de redirecionamento de recursos e dispositivos RDS descritas no guia Recursos e GPOs da Área de Trabalho Remota do Horizon na Documentação do Horizon.

Procedimento

  1. No servidor do Active Directory, abra o Console de Gerenciamento de Política de Grupo.

  2. Expanda seu domínio e Objetos de Política de Grupo.

  3. Clique com o botão direito do mouse no GPO criado para as configurações de política de grupo e selecione Editar.

  4. No Editor de Gerenciamento de Política de Grupo, navegue até Configuração do Computador**> Diretivas** > Modelos Administrativos > Windows Componentes > Serviços de Área de Trabalho Remota > Host de Sessão de Área de Trabalho Remota > Redirecionamento de Dispositivo e Recurso.

  5. Ative a configuração Permitir redirecionamento de fuso horário.

Suporte a vários monitores para áreas de trabalho e aplicativos remotos fornecidos por um pod do Horizon Cloud no Microsoft Azure

Este tópico descreve o suporte específico para o uso de vários monitores com os recursos autorizados pelo usuário final provisionados por um pod Horizon Cloud no Microsoft Azure.

Para obter detalhes gerais e abrangentes sobre o uso de monitores e a resolução de tela nos Horizon Client usados por usuários finais, consulte Monitores e Resolução da Tela.

Observação: Devido ao número de variáveis nos ambientes dos seus usuários finais que podem afetar a experiência gráfica do usuário - como condições de rede, consumo de largura de banda, intensidade da carga de trabalho e assim por diante - o teste é recomendado para que você possa identificar a usabilidade, o custo e o mix de desempenho que melhor atendem aos seus requisitos específicos de negócios.

As configurações na tabela a seguir são para uma carga de trabalho típica de trabalhador do conhecimento, como uma combinação de aplicativos de produtividade do escritório, transmissão de mídia em um navegador e uso da Internet. Sua experiência pode variar devido ao tamanho da VM, ao protocolo de exibição que você estiver usando, resolução de tela, carga de trabalho e outros fatores.

Configurações compatíveis para VMs RDSH
Tipo de VMGráficos porCarga de trabalhoOpções de monitor
VM RDSH sem apoio de GPUAdaptador de vídeo do Microsoft Hyper-VBásico, não exigindo recursos gráficos avançados ou reprodução de vídeo HDExibição única 4K
VM RDSH de série NV com apoio de GPUGPU NVIDIA GRID Para obter detalhes do driver, consulte: Com uso intensivo de gráficos ou que exige recursos avançados de gráficosExibição única 4K
VM RDSH da série NVv4 com suporte de GPUGPU AMD Para obter detalhes do driver, consulte:Principalmente para renderização de aplicativos, como para aplicativos 3D.Exibição única 4K
Configurações compatíveis para VMs de área de trabalho VDI
Tipo de VMGráficos porCarga de trabalhoOpções de monitor
VM de área de trabalho VDI sem apoio de GPUAdaptador de vídeo (instalado pela VMware Tools) Observação: Com este driver, a renderização de software da Microsoft é usada para recursos gráficos avançados. Este driver é um driver diferente do driver de vídeo ESX. Básico, não exigindo recursos gráficos avançados ou reprodução de vídeo HD Monitor único de 2560x1440 Dois monitores de 1920x1080
VM de área de trabalho VDI da série NV com suporte de GPUGPU NVIDIA GRID Para obter detalhes do driver, consulte: Com uso intensivo de gráficos ou que exige recursos avançados de gráficos Até quatro monitores de 4K Observação: as VMs da série NV da Microsoft permitem o uso de até quatro monitores de 4K para áreas de trabalho VDI. Consulte a documentação da NVIDIA GRID para a GPU específica que você está usando para obter as recomendações de resoluções e de carga de trabalho compatíveis.
VM de área de trabalho VDI da série NVv4 com suporte de GPUGPU AMD Para obter detalhes do driver, consulte:Principalmente para renderização de aplicativos, como para aplicativos 3D.Exibição 4K única Observação: com base em nossos testes de validação e nas especificações de AMD Radeon MI25, um único monitor de 4K é recomendado aqui. Consulte a documentação do AMD Radeon Instinct MI25 para a GPU específica que você está usando para obter resoluções compatíveis e recomendações de carga de trabalho.

Horizon Cloud no Microsoft Azure: suporte de otimização de mídia para Microsoft Teams

Você pode usar o recurso de experiência remota do Horizon para a otimização de mídia para Microsoft Teams com áreas de trabalho virtuais e aplicativos remotos provisionados do seu Horizon Cloud em implantações do Microsoft Azure. Conforme descrito no guia Recursos e GPOs da Área de Trabalho Remota do Horizon , esse recurso permite que o processamento de mídia do Teams ocorra na máquina cliente, em vez de na área de trabalho virtual.

Para Horizon Cloud em implantações do Microsoft Azure, o uso desse recurso requer o manifesto do pod 2298.0 ou posterior e o Horizon Agents Installer (HAI) versão 20.2 ou posterior. A partir de 11 de agosto de 2020, você pode usar o Horizon Clients versão 2006 e posteriores para obter o uso desse recurso com áreas de trabalho virtuais provisionadas a partir desses pods. Consulte as informações no guia Recursos e GPOs da Área de Trabalho Remota do Horizon localizado na Documentação do Horizon 8.

Áreas de Trabalho e Aplicativos

Após a criação de atribuições de área de trabalho e de aplicativo, os usuários finais podem acessar áreas de trabalho e aplicativos usando o Horizon Client ou um navegador que usa os recursos Horizon Web Client do. Se você integrou seu ambiente ao ambiente Omnissa Access, opcionalmente, poderá impor que o acesso do usuário final passe por este ambiente.

Fazer login em áreas de trabalho ou aplicativos remotos baseados em RDS usando o Horizon Client

Quando seus usuários finais se conectam a Horizon Cloud usando o Horizon Client, eles podem trabalhar com suas áreas de trabalho ou aplicativos remotos atribuídos.

Essas etapas descrevem a utilização do Horizon Client pela primeira vez para conexão com uma área de trabalho fornecida por um pod Horizon Cloud.

Importante: Se você estiver atribuindo o redirecionamento de URL aos seus usuários finais, eles deverão instalar o Horizon Client com o recurso Redirecionamento de Conteúdo de URL ativado para que eles possam aproveitar este recurso. O cliente deve ser instalado usando a linha de comando para ativar o Redirecionamento de Conteúdo de URL no cliente. Como ponto de partida para saber mais sobre essa área, consulte estes tópicos na documentação do Horizon Client:

Pré-requisitos

  • Familiarize-se com as informações mais atualizadas sobre os Horizon Clients. Por exemplo, compare Horizon Client interoperabilidade com Horizon Cloud no Microsoft Azure usando a Matriz de Interoperabilidade de Produtos da Omnissa. Consulte também a documentação do Horizon Client.

  • A partir das informações de DNS da sua organização, obtenha o nome de domínio totalmente qualificado (FQDN) que sua organização associou no seu sistema de nome de domínio (DNS) para conexões de usuário final a esse pod, como desktops.mycorp.example.com.

    Por exemplo, quando o pod Horizon Cloud no Microsoft Azure está configurado para usar o Unified Access Gateway para conexões de usuário final, sua organização tem um registro A ou DNS CNAME que mapeia o FQDN fornecido no assistente de implantação para o FQDN público gerado automaticamente do balanceador de carga implantado do pod. Consulte Como obter as informações do balanceador de carga do gateway do pod do Horizon Cloud para mapear no servidor DNS para ver uma descrição desse FQDN público gerado automaticamente.

  • Se você desejar que os Horizon Clients que implementaram o recurso de repetição de cliente tentem realizar automaticamente a conexão quando o sistema tiver que ligar a VM de área de trabalho ou a VM RDSH de farm subjacente, defina a opção Permitir que o cliente aguarde a VM desligada como Sim na página do agente do Horizon Universal Console. Os Horizon Client para Windows e Horizon Client para Mac a partir da versão 4.8 e posteriores têm esse recurso implementado.

Procedimento

  1. Inicie o Horizon Client.

  2. No cliente, selecione as opções para adicionar um novo servidor.

  3. Na nova configuração do servidor, insira o nome que foi adicionado ao DNS para conexões de usuário final, por exemplo, desktops.mycorp.com.

  4. Insira as credenciais do seu usuário Active Directory na caixa de diálogo de autenticação.

  5. Se uma configuração de autenticação de dois fatores estiver em vigor, insira as credenciais de autenticação de dois fatores conforme solicitado.

  6. Na lista exibida de áreas de trabalho e aplicativos remotos autorizados, conecte-se à opção que você deseja usar.

    Quando a VM de área de trabalho ou a VM RDSH de farm subjacente está desligada, devido a qualquer agenda de gerenciamento de energia configurada no farm ou atribuição de área de trabalho VDI, o sistema começa a ligar a VM em resposta à solicitação de conexão. Se estiver executando a versão 4.8 ou posterior do Horizon Client para Windows ou Horizon Client para Mac e tiver a opção Permitir que o cliente aguarde a VM desligada definida como Sim para o ambiente do tenant, o cliente exibirá uma mensagem descrevendo que a conexão será estabelecida assim que a área de trabalho estiver pronta e indicará o tempo estimado para isso.

  7. Para configurar as opções adicionais que se aplicam quando você inicia o aplicativo ou a área de trabalho selecionada, clique com o botão direito do mouse no ícone e faça sua seleção.

Fazer login em áreas de trabalho e aplicativos remotos baseados em RDS usando um navegador

Seus usuários podem acessar os recursos no seu ambiente de Horizon Cloud que você tenha autorizado a eles. Para isso, os usuários apontam o navegador para o nome de domínio completo (FQDN) que sua organização configurou para conexões de usuário final a esses recursos.

Essas etapas descrevem a utilização de um navegador para iniciar uma área de trabalho fornecida pelo pod.

Observação: Se a integração com um ambiente do Access estiver configurada, os usuários poderão precisar acessar suas áreas de trabalho e aplicativos remotos que usam esse ambiente. Consulte Impor que os usuários finais passem por Workspace ONE Intelligent Hub catálogo

Pré-requisitos

  • Familiarize-se com as informações mais atualizadas sobre Horizon Web Client: documentação Omnissa Horizon Clients.

  • A partir das informações de DNS da sua organização, obtenha o nome de domínio completo (FQDN) que sua organização associou no seu sistema de nome de domínio (DNS) para conexões de usuário final a esse pod Horizon Cloud no Microsoft Azure, como desktops.mycorp.example.com.

    Por exemplo, quando o pod está configurado para usar Unified Access Gateway para conexões de usuário final, o DNS da sua organização tem um registro CNAME que mapeia o FQDN configurado no gateway para o FQDN público gerado automaticamente do balanceador de carga do Azure. Consulte Como obter as informações do balanceador de carga do gateway do pod do Horizon Cloud para mapear no servidor DNS.

  • Se você quiser que os Horizon Web Clients dos usuários finais tentem a conexão mais uma vez automaticamente quando o sistema tiver que ligar a VM de área de trabalho ou a VM RDSH subjacentes, defina a opção Permitir que o Cliente Aguarde a VM Desligada como Sim. Essa opção está localizada na página Agente do Horizon Universal Console. Horizon Web Client a partir da versão 4.10 esse recurso já foi implementado.

  • Verifique se você tem as credenciais para um usuário que tenha uma área de trabalho VDI, uma área de trabalho de sessão ou uma atribuição de aplicativo remoto.

Procedimento

  1. Aponte um navegador para uma URL do formato https://<desktops-FQDN>, onde o FQDN de áreas de trabalho é o nome de domínio totalmente qualificado que foi adicionado ao seu DNS para conexões de usuário final.

    Por exemplo, se o DNS de sua empresa estiver associado a um FQDN de myDesktops.example.com, aponte o navegador para https://myDesktops.example.com.

  2. Registre-se utilizando as credenciais para um usuário que tenha uma atribuição de área de trabalho.

Resultados

Os ícones que representam as atribuições do usuário são exibidos no navegador. O usuário pode iniciar uma área de trabalho ou aplicativo clicando nesse ícone.

Acessar arquivos locais com aplicativos remotos usando o redirecionamento de arquivo

O recurso de redirecionamento de arquivos permite que os usuários abram arquivos locais em aplicativos remotos autorizados compatíveis com um determinado tipo de arquivo.

O recurso é ativado no Horizon Client quando a opção Abrir arquivos locais em aplicativos hospedados está selecionada.

Essa funcionalidade permite que os usuários façam o seguinte:

  • Abrir um arquivo local em um aplicativo remoto clicando duas vezes no arquivo na máquina cliente ou clicando com o botão direito, selecionando Abrir com e escolhendo o aplicativo remoto no menu.

  • No aplicativo remoto, procurar a pasta completa que contém o arquivo.

  • Salvar as alterações feitas usando o aplicativo remoto no disco de cliente local.

  • Registrar um aplicativo autorizado como um manipulador de arquivo para os tipos de arquivos que esses aplicativos podem abrir ou opte por abrir com o aplicativo remoto uma única vez.

    Quando um aplicativo está definido como o identificador padrão:

    • O ícone de visualização do arquivo corresponde ao ícone do aplicativo autorizado na página do inicializador do aplicativo.
    • A descrição do tipo de arquivo é substituída pelo aplicativo remoto, se houver.
    • Clicar duas vezes em um arquivo desse tipo inicia o Horizon Client.

Horizon Cloud ambiente com Universal Broker: exigir que os usuários passem por Workspace ONE Intelligent Hub catálogo do para acessar suas áreas de trabalho e aplicativos autorizados <a id="enforcewsone>">

Essas etapas são aplicáveis quando seu ambiente de Horizon Cloud está configurado para Universal Broker e quando você integrou seu Horizon Cloud ao tenant do Access. Horizon Cloud fornece esse recurso, com o qual você pode especificar que os usuários finais devem passar pelo catálogo do Workspace ONE Intelligent Hub para acessar suas áreas de trabalho e aplicativos remotos provisionados pelo pod. Exigir que os usuários finais acessem as áreas de trabalho por meio do catálogo do Hub evita o acesso direto à área de trabalho usando Horizon Client ou Horizon Web Client. Essa imposição é útil quando você deseja usar o método de autenticação de dois fatores que é definido no ambiente do tenant Workspace ONE.

Quando seu ambiente está configurado com Universal Broker, normalmente os usuários finais inicializam as áreas de trabalho autorizadas usando os métodos a seguir.

No Horizon Universal Console, opcionalmente, você pode configurar seu ambiente Horizon Cloud para exigir que os usuários finais usem somente Workspace ONE Hub catálogo.

Pré-requisitos

Verifique se os Horizon Cloud configurados com o tenant do Universal Broker e do Access estão integrados com êxito. Consulte Ambiente Horizon Cloud com Universal Broker - Integrar o tenant aos serviços Omnissa Access e Intelligent Hub.

Procedimento

  1. No console, navegue até Configurações > Agente > Autenticação.

  2. Ative a alternância Impor Intelligent Hub e confirme sua escolha.

O que fazer agora

Verifique se o acesso à área de trabalho se comporta de acordo com suas configurações tentando acessar uma área de trabalho usando o Horizon Client ou usando um navegador diretamente, em vez de por meio do catálogo Workspace ONE Hub.

Horizon Cloud ambiente do com intermediação de pod único: exigir que os usuários passem por Omnissa Access para acessar suas áreas de trabalho e aplicativos autorizados

Essas etapas são aplicáveis quando seu ambiente de Horizon Cloud está configurado para a intermediação de pod único e quando você integra seu ambiente do Access a seus pods no Microsoft Azure. Horizon Cloud fornece esse recurso, com o qual você pode especificar que os usuários finais devem passar pelo Access para acessar suas áreas de trabalho e aplicativos remotos provisionados pelo pod. Exigir que os usuários finais acessem suas áreas de trabalho por meio do Access evita o acesso direto à área de trabalho usando Horizon Client ou por Horizon Web Client. Essa imposição é útil quando você deseja usar o método de autenticação de dois fatores que é definido no seu ambiente do Access.

Seus usuários finais normalmente iniciam as áreas de trabalho permitidas utilizando os métodos a seguir:

No Horizon Universal Console de primeira geração, você pode, opcionalmente, configurar seu ambiente de Horizon Cloud para exigir que seus usuários finais usem apenas o Access. Você pode configurar a imposição em usuários que estão acessando suas áreas de trabalho e aplicativos de localizações fora de sua rede corporativa ou para usuários que estejam acessando de dentro de sua rede corporativa, ou ambos. Você também pode configurar o cliente para redirecionar automaticamente para o Access quando a aplicação estiver ativada.

O recurso para forçar o acesso do usuário final ao Access funciona com o recurso de redirecionamento de Acesso das seguintes maneiras.

Forçar o acesso do usuário final através da configuração de acessoConfiguração de redirecionamento de acessoO que acontece quando o cliente do usuário final se conecta a Horizon Cloud para acessar suas áreas de trabalho e aplicativos
Ativado (Sim)Ativado (Sim)O cliente é redirecionado automaticamente para o Access.
Ativado (Sim)DesativadoO cliente exibe uma mensagem que informa ao usuário que ele deve acessar Horizon Cloud usando o Access. O redirecionamento automático não ocorre.
DesativadoAtivado (Sim)O cliente exibe a tela de login do Horizon Cloud para o usuário final fazer login. O redirecionamento automático não ocorre porque o acesso forçado ao Acesso não está ativado.
DesativadoDesativadoO cliente exibe a tela de login do Horizon Cloud para o usuário final fazer login. Nesse cenário, o acesso forçado e os recursos de redirecionamento automático estão desativados.

Pré-requisitos

Verifique se os seus ambientes do Horizon Cloud e do Access estão integrados com êxito. Consulte A Horizon Cloud Environment with Single-Pod Brokering — Integrando os pods do Horizon Cloud do ambiente no Microsoft Azure com o Omnissa Access.

Procedimento

  1. No console do, navegue até Configurações > Gerenciamento de Identidade e clique em Configurar.

  2. Na caixa de diálogo, faça seleções de acordo com as necessidades da organização.

    OpçãoDescrição
    Forçar usuários remotos ao acessoQuando definido como Sim, os usuários que estejam tentando acessar as áreas de trabalho de localizações fora da rede corporativa deverão fazer login no Access e acessar as áreas de trabalho de lá.
    Forçar usuários internos a acessarQuando definido como Sim, os usuários que tentam acessar as áreas de trabalho de localizações dentro da rede corporativa devem fazer login no Access e acessar as áreas de trabalho de lá.
  3. Clique em Salvar para confirmar a configuração do sistema.

  4. Defina o redirecionamento de acesso na configuração de gerenciamento de identidade.

    Observação: Você pode ter o redirecionamento de acesso ativado apenas para uma das URLs de gerenciamento de identidades configuradas na página Gerenciamento de Identidades. Se a sua página Gerenciamento de Identidades listar várias configurações com URLs de gerenciamento de identidades diferentes e uma que estiver associada à alternância estiver definida como SIM, quando você tentar definir a opção de alternância como SIM para uma URL de gerenciamento de identidades diferente, será exibida uma mensagem de erro.

    1. Na página Gerenciamento de Identidades, marque a caixa de seleção para a configuração do Access para o qual você deseja definir o redirecionamento e clique em Editar para abrir sua configuração.

    2. Defina a opção de alternância Redirecionamento de Workspace ONE como SIM.

    3. Clique em Salvar.

O que fazer agora

Verifique se o acesso à área de trabalho se comporta de acordo com suas configurações tentando acessar uma área de trabalho utilizando o Horizon Client ou utilizando um navegador diretamente em vez de através do Access.

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…