启用 Intelligent Hub 重定向后,尝试直接连接到 Universal Broker FQDN 或容器级别 FQDN 的用户将被自动转到为其分配的桌面和应用程序的 Workspace ONE Intelligent Hub 目录。您可以根据用户是从内部网络还是外部网络进行连接来指定不同的重定向策略。
将 Horizon Cloud 租户与 Omnissa Access 和 Intelligent Hub 服务集成后,桌面和应用程序分配将显示在 Hub 目录中,授权用户可在该目录中方便可靠地访问这些分配。但是,如果要限制某些用户通过 Hub 目录以外的任何门户访问这些分配,则必须配置 Intelligent Hub 重定向。
如果未启用 Intelligent Hub 重定向,用户可以通过连接到 Universal Broker FQDN 或直接连接到 Microsoft Azure 中 Horizon Cloud 容器的 Unified Access Gateway (UAG) 的 FQDN 来访问其分配。如果要强制仅通过 Hub 目录访问分配,则必须启用 Intelligent Hub 重定向。
启用 Intelligent Hub 重定向后,您可以选择根据连接尝试源自内部网络还是外部网络,为连接尝试指定不同的重定向策略。例如,您可以强制内部用户重定向到 Hub 目录,但允许外部用户通过代理级别或容器级别 FQDN 进行连接。
必备条件
确认您的系统环境满足以下要求。
- 已按照 为 Horizon 控制平面租户设置 Universal Broker 服务 或 计划并完成从单容器代理到 Universal Broker 的转换中所述为您的租户启用并配置 Universal Broker。
- 您的 Horizon Cloud 租户已与 Access 和 Intelligent Hub 服务集成,如 具有 Universal Broker 的 Horizon Cloud 环境 - 将租户与 Access 和 Intelligent Hub 服务集成中所述。确认集成已完全完成。
- Microsoft Azure 中的所有 Horizon Cloud 容器都处于联机状态和就绪状态。
- 基于 vSphere 的 SDDC 中所有 Horizon 容器的每个连接服务器实例都有一个关联的 SAML 身份验证器。需要此配置才能支持 Horizon 容器的 Intelligent Hub 重定向。请参阅 在 Horizon Console 中配置 SAML 身份验证器 (根据需要使用文章顶部的菜单选择您的 Horizon 版本)。
要为内部和外部用户配置不同的重定向策略,还必须完成 定义 Universal Broker 的内部网络范围中所述的步骤。
注意: 对于租户的 Horizon 8 部署,除了 Universal Broker FQDN 外,某些最终用户可能还具有这些 Horizon 8 部署的 Horizon Connection Server 和 Unified Access Gateway 实例的直接 FQDN。在这种情况下,这些最终用户可能会尝试使用这些 FQDN 中的任意一个进行连接。
对于 Horizon 8 容器,Horizon Universal Console “代理 > 身份验证 ”设置仅在使用 Universal Broker FQDN 时强制执行重定向。
因此,如果您想对租户的 Horizon 8 容器强制执行重定向,而不考虑最终用户尝试使用其中哪个 FQDN 进行连接,则必须使用 Horizon 8 页面 在 Horizon Console 中配置访问策略 中的步骤在 Horizon Console 中另外设置特定设置(根据需要使用文章顶部的菜单选择您的 Horizon 版本)。
如该页面中所述,要实现目标,请指定要求将身份验证委派给关联的 SAML 身份验证器的设置,并使用您的 Access 主机名启用 Workspace ONE 模式。
步骤
-
在 Horizon Universal Console 中,选择 设置 > 代理 ,然后选择 身份验证 选项卡。
“身份验证”页面显示 Intelligent Hub 重定向功能的当前配置。
-
要更改 Intelligent Hub 重定向的配置,请单击该选项的编辑图标。
此时将显示一个对话框,其中包含用于编辑配置的控件。
-
要启用 Intelligent Hub 重定向,请启用 强制使用 Intelligent Hub 重定向 切换开关。
启用此切换开关后,将显示其他配置设置。
-
要根据用户是从内部网络还是外部网络进行连接来为用户配置不同的重定向策略,请启用 允许对内部和外部用户使用不同的 Intelligent Hub 重定向切换开关。然后,使用复选框为每个用户类别指定重定向策略。
例如,要对内部用户强制执行重定向,但对外部用户禁用重定向,请选中 内部用户 复选框,然后取消选中 外部用户 复选框。这些重定向策略适用于容器级别(通过容器 UAG 或连接服务器实例的地址)和代理级别(通过 Universal Broker FQDN)的连接尝试。
注意: 要配置这些设置,必须先定义与内部和外部网络对应的 IP 地址范围。如果尚未配置这些网络配置,请单击显示的提醒消息中的 添加 链接,然后按照 定义 Universal Broker 的内部网络范围中的说明进行操作。
-
单击确定保存更改。
结果
要使配置更改在 Universal Broker 服务和 Horizon Cloud 容器中生效,并使新的重定向行为完全正常运行,最多可能需要 15 分钟时间。
注意: 启用 Intelligent Hub 重定向后,用户将被转到 Hub 目录,他们可以在该目录中打开与由 Universal Broker 代理的请求的 Horizon Cloud 容器资源的会话。如果 Universal Broker 服务失败,用户将失去对 Horizon Cloud 容器资源的访问权限。作为解决办法,您可以通过停用 Intelligent Hub 重定向来临时允许用户连接到单个容器的 UAG 实例,直到 Universal Broker 服务恢复为止。
此页面对您有帮助吗?