本指南介绍如何安装、配置和使用适用于 Chrome 的 Omnissa Horizon® Client™。本指南专为适用于 Chrome 的 Horizon Client 的管理员和最终用户编写。
您也可以通过 Horizon Client 用户界面中的帮助操作访问本指南。
Horizon Client 可充当客户端设备与远程桌面和已发布的应用程序之间的代理,与服务器进行通信。您将凭据输入 Horizon Client 后,服务器会对您的凭据进行身份验证,然后服务器会查找授权您使用的远程桌面和已发布的应用程序。
如何使用本指南
要从本指南中获取所需的帮助,请参阅适用于您角色的章节和相关用例。
对于最终用户和管理员 - 如果您是最终用户,而且需要使用 Horizon Client 连接到远程桌面和应用程序并在远程会话中开展工作,请参阅以下章节。这些章节还包含与管理员相关的信息。
对于管理员 - 如果您是管理员,而且需要设置包含 Chrome 客户端的 Horizon 部署,请参阅以下章节。这些章节专门为已熟练掌握虚拟机技术和数据中心操作、并具有丰富经验的系统管理员编写。
如何登录?
公司的系统管理员必须先设置您的用户帐户,然后才能登录并连接到远程桌面或发布的应用程序。如果 Horizon Web Client 提示您提供服务器名称和域,系统管理员必须告诉您要键入的服务器名称和要选择的域。
**注意:**如果您不知道自己的用户名或密码,或者不了解如何重置密码,请与您公司的系统管理员联系。
当您准备好登录并开始使用时,请参阅连接到远程桌面和已发布的应用程序。
适用于 Chrome 的 Horizon Client 系统要求
您在其中使用适用于 Chrome 的 Horizon Client 的设备必须满足特定的软件要求。
设备型号
Chromebook、Chromebox 或运行 ChromeOS Flex 的设备
操作系统
以下类型之一:
- ChromeOS 75 或更高版本(在 Chromebook 上运行)
- ChromeOS 108 或更高版本(在 Chromebox 上运行)
- ChromeOS Flex 103 或更高版本
扫描仪重定向的其他要求: Chrome 浏览器版本 115 或更高版本,用于实现 API 与新扫描仪重定向功能的兼容性。Chrome 浏览器应使用管理员特权运行以启用完整功能。
CPU 架构
ARM64、ARM 或 x86
Horizon 部署
适用于 Chrome 的 Horizon Client 需要以下其中一种部署类型的最新维护版本:
- Omnissa Horizon 8 版本 2006 或更高版本
- Omnissa Horizon Cloud Service - next-gen
- Microsoft Azure 中的 Horizon Cloud
**注意:**如果客户端系统是从 Horizon 8 或 Horizon 7 部署中的企业防火墙外部连接,请使用 Omnissa Unified Access Gateway 设备,这样客户端系统就不需要 VPN 连接。如果贵公司具有内部无线网络来为远程桌面提供可路由的访问,则不需要设置 Unified Access Gateway 或 VPN 连接。
Horizon Agent
以下其中一项的最新维护版本:
- Horizon Agent 2006 或更高版本
- Horizon Agent 7.13 或更高版本
**扫描仪重定向支持的标准:**Horizon Chrome Client 上的扫描仪重定向利用 Google 提议的 SANE (Scanner Access Now Easy) API 来在 Chrome OS 环境中实现兼容性。SANE 通过 Webassembly 转换为 TWAIN,以确保与 Horizon 基础架构兼容。
- **操作系统和浏览器要求:**ChromeOS 108 或更高版本,或者 Chrome 浏览器版本 115 或更高版本,以支持用于扫描仪重定向的新 API
- **限制:**当前不可用于 Android 或 iOS Horizon Client 在 Horizon Web Access 或 RDP 会话上不支持
- **显示协议:**Omnissa Horizon Blast
智能卡身份验证
有关更多信息,请参阅智能卡身份验证要求部分。
第三方防火墙
防火墙必须允许特定 TCP 端口上的入站流量。有关更多信息,请参阅*“客户端 Web 浏览器访问的防火墙规则”*部分。
显示协议
Omnissa Horizon Blast
地理位置重定向的系统要求
Horizon Agent 和 Horizon Client 以及安装了代理和客户端软件的虚拟桌面或 RDS 主机和客户机必须满足特定要求,才能支持地理位置重定向功能。请参阅*“地理位置重定向的系统要求”*部分。
智能卡身份验证要求
使用智能卡进行用户身份验证的 Chrome 系统必须符合特定要求。智能卡在与 Horizon Client 配合使用时存在某些限制,如*“智能卡身份验证限制”*部分中所述。
客户端硬件和软件要求
使用智能卡进行身份验证的用户必须具备物理智能卡,并且每个智能卡都必须包含一个用户证书。支持以下智能卡。
- 美国国防部的通用访问卡 (Common Access Card, CAC)
- 美国联邦政府个人身份验证 (Personal Identity Verification, PIV) 卡(也称为 FIPS-201 智能卡)
每个使用智能卡进行用户身份验证的系统必须具有以下硬件和软件。
-
适用于 Chrome 的 Horizon Client
-
一个兼容的智能卡读卡器
-
Google 智能卡连接器扩展
连接器扩展在 Chrome OS 上提供对智能卡的基本支持服务。您可以从 Chrome 网上应用店下载智能卡连接器扩展。Omnissa 建议使用 Google 智能卡连接器扩展版本 1.2.16.1 或更高版本。
-
Charismathics CSSI 智能卡中间件
此中间件支持与智能卡和其他客户端证书进行通信,并且可以从 Chrome 网上应用店下载。
您可能需要在 Chrome 设备上安装根证书和中间证书。有关更多信息,请参阅 Google Chrome OS 文档。
代理软件要求
管理员必须在代理计算机上安装以下中间件之一,具体取决于您组织的身份验证要求:
- Charismathics CSSI 智能卡中间件
- HID 全局 ActivID ActivClient 中间件
有关支持的代理操作系统,请参阅*“Chrome 客户端的功能支持”*部分。
额外的智能卡身份验证要求
除了满足适用于 Chrome 的 Horizon Client 的智能卡要求以外,其他 Horizon 8 组件还必须满足特定的配置要求才能支持智能卡。
Omnissa Horizon Connection Server
有关将 Horizon Connection Server 配置为支持使用智能卡的信息,请参阅*《Horizon 8 管理指南》*文档。
Unified Access Gateway 设备
Unified Access Gateway 3.2 及更高版本。
有关配置 Unified Access Gateway 设备以支持使用智能卡的信息,请参阅*《部署和配置 Omnissa Unified Access Gateway》*文档。
Active Directory
有关管理员为了实施智能卡身份验证而可能需要在 Active Directory 中执行的任务的信息,请参阅*《Horizon 8 管理指南》*文档。
地理位置重定向的系统要求
Horizon Agent 和 Horizon Client 以及安装了代理和客户端软件的虚拟桌面或 RDS 主机和客户机必须满足特定要求,才能支持地理位置重定向功能。
地理位置信息的来源是使用 Horizon Client 的本地设备的操作系统。客户端可以将该信息重定向到远程桌面或已发布的应用程序。主机系统和代理的配置设置可以限制功能的可用性。
通过地理位置重定向功能,可以将地理位置信息从客户端系统发送到远程桌面或已发布的应用程序。
虚拟桌面或 RDS 主机
-
设置 > 隐私 > 位置中的 Windows 位置服务设置必须为“开”。
-
地理位置重定向功能支持以下远程桌面应用程序。
应用程序 平台 Google Chrome(最新版本) 所有虚拟桌面或 RDS 主机 Internet Explorer 11 所有虚拟桌面或 RDS 主机 Microsoft Edge (Chromium) 所有虚拟桌面或 RDS 主机 Microsoft Edge、Maps、Weather 以及其他 Win32 和 UWP 应用程序 Windows 10 -
必须分别在每个受支持的浏览器中启用位置权限设置(如果有)。
-
必须在选择“地理位置重定向”自定义安装选项的情况下安装 Horizon Agent。默认情况下,未选中此选项。请参阅*《Horizon 8 中的桌面和应用程序》*文档中有关安装 Horizon Agent 的主题。
客户端系统
- 要共享客户端系统的位置信息,您必须在 Horizon Client 中配置地理位置设置。
- 对于适用于 Chrome 的 Horizon Client,必须在设置 > 管理您的应用程序 > 应用程序 > Horizon > 权限 > 位置中将位置服务的权限设置为开。
用于远程会话的显示协议
Omnissa Horizon Blast
使用 URL 内容重定向的要求
使用 URL 内容重定向功能,可以将 URL 内容从客户机重定向到远程桌面或已发布的应用程序(客户端到代理重定向),或者从远程桌面或已发布的应用程序重定向到客户机(代理到客户端重定向)。
例如,最终用户可以单击客户端上的本机 Chrome 浏览器中的链接,并在远程 Internet Explorer 浏览器中打开该链接,或者最终用户可以单击远程 Internet Explorer 浏览器中的链接,并在客户机上的本机 Chrome 浏览器中打开该链接。可以为重定向配置任意数量的协议,包括 HTTP、mailto 和 callto。
管理员必须配置设置,以指定 Horizon Agent 如何将 URL 内容从客户端重定向到远程桌面或已发布的应用程序,或者 Horizon Agent 如何将 URL 内容从远程桌面或已发布的应用程序重定向到客户端。
有关完整信息,请参阅*《Horizon 远程桌面功能和 GPO》文档中的“配置 URL 内容重定向”*主题。
此页面对您有帮助吗?