在 Horizon Cloud 中,您可以将池组客户端配置为直接连接,以便内部 Horizon Client 用户可以直接连接到内部资源(例如桌面和代理),而无需使用 Unified Access Gateway 的外部 FQDN。
您可以允许池组中的客户端直接连接到内部资源(例如桌面和代理)并绕过 Unified Access Gateway。您可以在创建或编辑池组时指定“直接连接”选项。“直接连接”选项适用于任何类型的池组 - 专用、浮动或多会话。
您还可以仅允许内部用户访问其授权,这里的“内部用户”是根据您配置的网络范围来定义的。如果启用了内部用户: 仅直接连接,但未启用仅限内部用户访问,则外部用户将继续使用 UAG,而内部用户将使用直接连接。
要配置该选项,您必须先满足以下必备条件:
-
作为管理员,为池组指定“直接连接”选项。
在 Horizon Universal Console 中,单击池组,然后启用策略步进器页面“客户端”部分中的内部用户: 仅直接连接和/或仅限内部用户访问选项。
-
作为管理员,将定义内部最终用户将从中进行连接的网络的受信任网络范围。
从 Horizon Universal Console 中,单击设置 > 客户端设置 > 网络范围,然后指定内部网络范围以确定内部用户。
下面显示了编辑现有池组以允许直接连接的示例。
-
打开 Horizon Cloud 的 Horizon Universal Console。
-
单击池组。
-
选择一个现有的池组,然后单击编辑。
-
在 2. 策略页面上,启用该页面“客户端”部分中的内部用户: 仅直接连接切换按钮和/或仅限内部用户访问切换按钮。
启用内部用户: 仅直接连接按钮时,除非同时启用了仅限内部用户访问选项,否则外部用户可继续使用 Unified Access Gateway 进行连接。
-
单击保存。
要进行确认,您可以检查池组的“策略”摘要页面,以在该页面的“代理”部分中查看内部用户: 仅直接连接和仅限内部用户访问选项的状态。
如果用户不是内部用户,并从配置的 IP 范围之外进行连接,则他们仍会看到配置为内部用户: 仅直接连接的池组的授权,并且仍可使用 Unified Access Gateway 进行连接,除非同时启用了仅限内部用户访问选项。
此页面对您有帮助吗?