本文介绍了您的 Horizon Cloud 租户环境为支持使用 Universal Broker 而必须满足的详细系统要求。根据您是为 Horizon 容器(基于 Horizon Connection Server 技术)还是为 Microsoft Azure 中的 Horizon Cloud 容器配置 Universal Broker,这些要求会略有不同。
注意: 有关 Universal Broker 的任何支持限制的最新信息,请参阅 Horizon Cloud - 已知限制。
通过 Horizon Cloud Connector 连接到 Horizon Cloud 的 Horizon 容器的要求
要支持对通过 Horizon Cloud Connector 连接到云服务的 Horizon 容器使用 Universal Broker,您的系统环境必须满足以下要求。
-
关键组件的软件版本:
-
每个容器都必须运行一个可支持的 Horizon 8 版本的连接服务器,具有有效的许可证,并在该连接服务器上安装了相应的 Universal Broker 插件版本,如 Horizon 容器 - 在连接服务器上安装 Universal Broker 插件中所述。
每个容器和连接服务器都必须根据特定连接服务器版本的产品文档 (Horizon 8 documentation) 进行有效安装。
-
每个容器都必须使用不低于版本 1.6 的 Horizon Cloud Connector 将云连接到 Horizon Cloud。请注意,1.6 是一个非常旧的 Horizon Cloud Connector 版本,不支持载入新容器。该版本是第一个提供 Universal Broker 的版本,因此这里提到该版本是为了确保完整性。使用 Horizon Cloud Connector 版本
N、N-1、N-2支持新载入,其中N是截至本文撰写时可用的最新 Horizon Cloud Connector 版本。 -
连接器版本 1.8 或 1.9 的特别注意事项:Universal Broker 依赖于连接器中运行的云代理客户端服务 (CBCS) 来与容器进行通信。如果您的 Horizon 容器使用的是 Horizon Cloud Connector 1.8 或 1.9,则当您使用“完整功能”配置文件部署 Horizon Cloud Connector 时,或者当您使用“基本功能”配置文件进行部署,然后为连接器手动激活云代理客户端服务 (CBCS) 时,将支持 Universal Broker。有关在此设置中手动激活 CBCS 的步骤,请参见 在版本 1.8 或 1.9 中手动激活服务。
-
在本机 Amazon EC2 部署中使用 Horizon Cloud Connector 连接到云的 Horizon 容器的特别注意事项:要对该容器使用 Universal Broker,您必须手动启用该设备中的云代理客户端服务 (CBCS),因为该服务在本机 Amazon EC2 部署中默认处于非活动状态。有关如何在此设置中手动启用 CBCS 的更多信息,请参阅 在本机 Amazon EC2 上手动激活 Horizon Cloud Connector 的服务。
-
-
针对一些特定最终用户方案的要求:
-
您希望对 Universal Broker 使用双因素身份验证
- 如果您希望 Universal Broker 对任何最终用户使用双因素身份验证,则必须将 Horizon 容器上的任何安全服务器替换为外部 Unified Access Gateway 设备版本 3.8 或更高版本。
- 您还必须为该外部 Unified Access Gateway 配置 Universal Broker 支持的相应双因素身份验证服务。请遵循 在 Universal Broker 环境中实施双因素身份验证时的最佳做法中所述的指导和条件。
-
您拥有所有内部用户,并希望对他们使用直接连接
如果您计划始终让所有用户从内部网络进行访问,则可以使用 Universal Broker 进行所谓的直接连接。在直接连接中,此类最终用户的会话将直接在 Horizon Client 或 Horizon Web Client 与虚拟桌面和远程应用程序(VDI 和 RDSH)之间建立。在这种情况下,只要您还使用控制台的 “代理 > 网络范围 ”功能指定 IP 地址,以便 Universal Broker 知道最终用户流量来自内部网络,就不需要 Unified Access Gateway 实例。如果未指定这些 IP 地址,而您具有的都是内部最终用户,则容器必须具有内部 Unified Access Gateway 设备(版本 3.8 或更高版本)才能连接会话。无论采用哪种方式,都不需要使用安全服务器,您可以移除容器可能具有的任何安全服务器。
-
您同时具有内部和外部用户,并且希望在 Universal Broker 中配置双因素身份验证
如果您使用 “代理 > 网络范围 ”功能指定 IP 地址,Universal Broker 可以确定连接的用户何时位于内部网络上,并将其视为该用户的直接连接。否则,如果未在 代理 > 网络范围中指定 IP 地址,Universal Broker 会将所有最终用户连接视为外部连接,并将连接发送到外部 Unified Access Gateway 设备。
-
-
根据上述场景,当涉及 Unified Access Gateway 时:
- 将每个 Unified Access Gateway 实例配置为代理服务器,用于处理向其配对的连接服务器发送的连接请求。确保每个 Unified Access Gateway 实例仅与一个容器配对。
- 如果容器仅包含内部 Unified Access Gateway 实例(而不包含外部实例),则 Universal Broker 将覆盖在 代理 > 网络范围 中指定的 IP 范围,并将所有用户路由到该内部 Unified Access Gateway 实例,而不考虑其 IP 地址。如果在 代理 > 网络范围中没有指定任何 IP 范围,则虚拟桌面和远程应用程序启动依赖于该内部 Unified Access Gateway。
Unified Access Gateway 产品文档位于 Omnissa 产品文档门户中的此处。
-
DNS 名称、端口、协议:
- 每个容器都必须配置所需的端口和协议,如 Horizon 容器 - Universal Broker 的 DNS、端口和协议要求中所述。
- 为了在需要 Unified Access Gateway 的方案中适当支持 Universal Broker 路由最终用户流量,当您的容器配置了 Unified Access Gateway 时,必须确保在内部和外部 DNS 服务器中正确映射所有 DNS 名称。如果容器同时配置了内部和外部 Unified Access Gateway,则内部和外部配置可以指定不同的 FQDN,也可以为它们配置相同的 FQDN 并为容器的负载均衡器配置拆分的 DNS 区域。
-
桌面池
要启动最终用户会话,桌面池必须在参与容器上配置,且必须基于运行 Windows 操作系统的虚拟机。此外,池配置设置必须满足 Universal Broker 的要求,如 Horizon 容器 - 准备现有桌面池以用于多云分配中所述。
Microsoft Azure 中的 Horizon Cloud 容器的要求
要与 Universal Broker 一起使用,Microsoft Azure 中的每个参与的 Horizon Cloud 容器:
-
必须是在 Microsoft Azure 中部署的新容器(使用 2020 年 7 月版本的清单 (2298.0) 或更高版本)
注意: 仅当部署 的所有 Horizon Cloud 容器都使用清单 2298.0 或更高版本时,Universal Broker 才可用。如果部署的任何 Horizon Cloud 容器使用的清单版本低于清单 2298.0,则 Universal Broker 不是可用于 Horizon Cloud 容器的代理选项。
-
如果您希望最终用户通过 Internet 进行连接或要使用双因素身份验证,则需要在容器上配置外部 Unified Access Gateway。
注意: 确保每个 Unified Access Gateway 实例仅与一个容器配对。
注意: 如果容器仅包含内部 Unified Access Gateway 实例,则 Universal Broker 将覆盖在“代理”页面的网络 范围 选项卡上定义的网络策略,并将所有用户路由到该 Unified Access Gateway 实例,而不考虑其 IP 地址。
要支持特定用例,容器必须满足其他要求:
- 要将内部和外部网络流量从 Universal Broker 路由到各自的内部和外部 DNS 服务器,必须为每个容器同时配置内部和外部 Unified Access Gateway 实例。可以为内部和外部 Unified Access Gateway 实例配置不同的 FQDN,也可以为它们配置相同的 FQDN 并为容器的负载均衡器配置拆分的 DNS 区域。
- 要对 Universal Broker 使用双因素身份验证,容器必须至少有一个外部 Unified Access Gateway 实例配置了相应的双因素身份验证服务。您必须将所有参与容器中的所有外部 Unified Access Gateway 实例配置为使用相同的双因素身份验证服务。请遵循在 Universal Broker 环境中实施双因素身份验证时的最佳做法中所述的指导和条件。
有关将网关配置添加到现有 Horizon Cloud 容器的信息,请参阅 将网关配置添加到已部署的 Horizon Cloud 容器。
-
已进行相应配置,以便可以解析且访问区域 Universal Broker 实例所需的 DNS 名称。请参阅 Microsoft Azure 中的 Horizon Cloud 容器的 DNS 要求中的“容器部署和操作 DNS 要求”表。
-
配置了所需的端口和协议,如 Horizon Cloud 容器的端口和协议要求中的“Universal Broker 所需的端口和协议”部分中所述
-
处于正常状态。在“容量”页面上,正常运行的容器会在“状态”列下方显示一个绿色圆点,表示容器处于联机状态并准备就绪。
客户端要求
有关与 Universal Broker 相关的客户端要求,请参阅 Horizon Cloud - 可用环境、操作系统支持、产品生态系统中的紧密集成、兼容性信息主题中提供的 Horizon Client 信息。
此页面对您有帮助吗?