在 Horizon Cloud 中,您可以配置 Direct Connect,以允许内部 Horizon Client 用户绕过 Unified Access Gateway 的外部 FQDN (UAG),直接访问桌面和代理。这为内部网络中的用户提供了更直接的连接路径。
Direct Connect 允许池组中的客户端直接连接到内部资源,而无需通过 UAG 的外部 FQDN 进行路由。这可以提高连接性能并简化内部用户的网络路径,而外部用户则继续使用 UAG 进行安全的远程访问。
您可以在创建或编辑池组时指定 Direct Connect 选项。Direct Connect 选项适用于任何池组类型:专用、浮动或多会话池。
**重要信息:**启用 Direct Connect 后,最终用户必须使用 Horizon Native Client。Direct Connect 配置当前不支持 HTML5 (Blast) Web Client。
通过将 Direct Connect 与基于网络的限制相结合,您可以进一步控制访问:
- 仅直接连接 - 如果启用此选项,内部用户(基于您配置的网络范围)将直接连接到资源,而外部用户继续通过 UAG 进行路由。
- Direct Connect + 仅限内部用户访问 - 如果同时启用这两个选项,则只有内部用户可以访问其授权。外部用户完全无法访问资源。
如果启用内部用户: 仅直接连接,但不启用仅限内部用户访问,则该配置将允许使用不同连接路径进行内部和外部访问。
下面显示了编辑现有池组以允许直接连接的示例。
-
打开 Horizon Cloud 的 Horizon Universal Console。
-
单击左侧菜单中的池组。
-
选择一个现有的池组,然后单击编辑。
-
在策略部分的代理子部分下, 启用内部用户: 仅直接连接切换按钮和/或仅限内部用户访问切换按钮。
启用内部用户: 仅直接连接按钮时,除非同时启用了仅限内部用户访问选项,否则外部用户可继续使用 Unified Access Gateway 进行连接。
-
单击保存。
要进行确认,您可以检查池组的“策略”摘要页面,以在该页面的“代理”部分中查看内部用户: 仅直接连接和仅限内部用户访问选项的状态。
如果用户不是内部用户,并从配置的 IP 范围之外进行连接,则他们仍会看到配置为内部用户: 仅直接连接的池组的授权,并且仍可使用 Unified Access Gateway 进行连接,除非同时启用了仅限内部用户访问选项。
如需了相关信息,请参阅创建单会话池组和/或创建多会话池组和/或管理池和池组的电源选项。
此页面对您有帮助吗?