Horizon Cloud 支持以下方案:最终用户和客户端系统可以代理组织专用网络内的 Horizon Cloud 桌面,且此类网络流量不经过公用网络。使用这种类型的封闭式网络设置时,您可以使用 ExpressRoute 或 VPN 以及专用代理端点,将最终用户配置为通过 Azure 专用链路连接到 Horizon Control Plane。
此方案适用于以下 Microsoft Azure 环境:最终用户和客户端系统需要代理组织专用网络内的 Horizon Cloud 桌面,且此类网络流量不经过公用网络。
注意:Horizon Web Client 当前不支持专用代理。
以下几节介绍了创建专用代理端点以在 Horizon Cloud 内启用封闭式网络设置的必备条件和过程。
注意:使用 DNS 映射并创建多个专用端点时,必须使用 UI 中提供的 FQDN 设置为其他端点配置 DNS。您必须在区域 DNS 转发器或 DNS 服务器中创建一个条目作为别名,并将所有其他端点的专用代理端点 FQDN 设置为专用端点 FQDN。如果您的 DNS 无法连接到公用 DNS,则可以使用专用端点的专用 IP 地址创建 DNS 条目。请注意,如果因基础架构问题而发生影响 Horizon Cloud 的区域故障,则不会自动执行故障切换,并且可能会导致最终用户停机。为避免此潜在问题,请使用故障切换 IP 更新 DNS 映射,以执行区域故障切换和接收通知。如果需要帮助,请联系支持部门。
如需了解 Azure 虚拟专用网络的相关信息,请参阅什么是 Azure 虚拟网络?。
如需了解 Azure ExpressRoute 的相关信息,请参阅什么是 Azure ExpressRoute?。
如需了解在 Horizon Cloud 中使用主站点将特定用户与指定主站点端点相关联的相关信息,请参阅创建和使用主站点。
必备条件
- 确保您对组织的有效 Microsoft Azure 订阅具有管理员访问权限。
- 确保您对组织的有效 Horizon Cloud 订阅具有管理员访问权限。
步骤
使用以下过程创建并启用对给定租户组织中一个或多个专用代理端点的专用网络访问。此过程仅适用于 Azure 环境。
-
使用管理员访问权限登录到 Horizon Cloud。
请参阅登录到 Horizon Cloud。 -
从 Horizon Universal Console 主页中,单击设置,然后单击“设置”页面上客户端设置部分中的管理。
-
单击“客户端设置”页面上的专用代理选项卡。
-
如果尚未启用专用代理,请按照提示单击编辑。
-
打开专用代理选项并提供自定义子域。
-
单击保存,如果已创建所需的端点,请单击跳过,否则单击添加端点。
-
单击跳过可稍后添加新端点,或者在收到提示时立即选择或编辑现有的专用代理端点。
-
单击添加端点,按照“添加专用代理端点”页面上的提示,通过指定提供程序、虚拟网络和子网来添加新的专用代理端点。
- 单击保存。如果指定了有效的子域和专用代理端点,Azure 最终用户现在可以连接到专用网络内的 Horizon Cloud 云平面。
结果
使用当前租户的最终用户现在可以通过连接到指定的专用代理端点,在专用网络环境中使用 Horizon Cloud。如果要添加其他专用端点,可以立即添加它们,也可以稍后添加。您还可以编辑现有端点的子域。
此页面对您有帮助吗?