本主题介绍了 Horizon Cloud 租户的代理转换过程,以及执行转换可获得的好处。了解单容器代理与 Universal Broker 环境之间的差异,以及在代理转换之前、期间和之后预期会执行的操作。
什么是代理转换过程?
完成代理转换后,您的 Horizon Cloud 租户环境将从使用单容器代理更改为使用 Universal Broker 来代理最终用户分配中的资源。作为新的租户范围代理,Universal Broker 管理用户的连接请求,并将其路由到请求的分配中的最佳可用资源。
代理转换过程会对最终用户分配进行以下更改。
- VDI 桌面分配将转换为由 Universal Broker 代理的多云分配。多云分配可以包含来自多个容器的 VDI 桌面。
- 基于会话的桌面和应用程序分配保持不变。基于会话的桌面或应用程序分配只能包含来自单个容器的资源,但该分配现在由 Universal Broker 代理。
如果您的环境当前使用单容器代理,并且满足 Horizon Cloud - 转换到 Universal Broker 的系统要求中所述的必备条件,则可以使用转换功能。
为什么要转换到 Universal Broker?
转换为使用 Universal Broker 后,您将获得以下主要优势。
- 具有来自多个容器的 VDI 桌面的最终用户分配
如果使用单容器代理,则 VDI 分配中的所有桌面都必须来自同一个容器。桌面代理是按容器完成的。
使用 Universal Broker,您可以从多个容器创建 VDI 桌面分配(也称为多云分配)。最终用户可以访问分配,并接收该分配中包含的任何容器中的桌面。有关更多信息,请参阅 Horizon Service Universal Broker 简介 及其子主题。
您还可以像以前一样继续使用基于会话的桌面和应用程序分配。不同之处在于,这些分配中基于会话的桌面和应用程序将由 Universal Broker 进行代理,而不是由每容器代理进行。
- 用于所有远程资源的单个连接 FQDN
如果使用单容器代理,最终用户必须分别连接到每个容器的完全限定域名 (FQDN),才能访问该容器中的分配。代理是按容器完成的。
使用 Universal Broker,用户只需连接到您在 Universal Broker 配置设置中定义的一个 FQDN 即可访问所有分配。通过单个 FQDN,用户可以从您环境中的任何站点访问所有参与容器(包括 Microsoft Azure 中的 Horizon Cloud 容器和基于 vSphere 的 SDDC 平台上的 Horizon 容器)中的分配。您的 容器之间不需要内部网络连接。
- 通过全局容器连接和感知实现最佳性能
Universal Broker 可与参与多云分配的每个容器保持直接连接,并随时了解每个容器的可用性状态。因此,Universal Broker 可以管理最终用户的连接请求,并将其直接从这些容器路由到虚拟资源。无需全局服务器负载均衡 (Global Server Load Balancing, GSLB) 或可能会导致性能下降和延迟问题的任何容器间网络通信。
- 智能代理
Universal Broker 可以根据对地理站点和容器拓扑的感知能力,通过最短网络路由代理最终用户分配中的资源。
是否有任何理由不进行转换?
此版本的 Universal Broker 存在一些功能限制。如果您的用例需要使用某个 Universal Broker 不支持的功能,则在 Universal Broker 支持该功能之前,您可以考虑让租户环境继续使用单容器代理。有关当前 Universal Broker 限制的列表,请参阅 Universal Broker - 功能注意事项和已知限制。
代理转换期间会发生什么情况?
转换工作流包含多个阶段。有关执行转换的详细分步说明,请参阅 安排并完成从单容器代理到 Universal Broker 的转换)。
下面简要概述了转换之前和期间发生的过程。
- 要启动该工作流,必须先计划转换的日期和时间。除了此计划任务之外,您还可以定义在转换期间用于设置 Universal Broker 服务的配置选项。
- 在计划的开始时间至少 15 分钟之前,在控制台中完成所有正在进行的操作,并保存要保留的任何更改。关闭所有配置向导和对话框。此外,还请确保 Microsoft Azure 中的所有容器都处于联机状态且处于正常准备就绪状态。
- 当转换即将开始时,系统会提示您从控制台中注销并重新登录。
- 在转换的第一阶段,可能会出现以下情况:
- 您无法访问控制台的任何编辑控件,并且控制台会显示一个横幅,指示正在进行转换。
- Microsoft Azure 中的所有容器都将添加到名为 Default-Site 的站点中。
- VDI 桌面分配将转换为由 Universal Broker 代理的多云分配。在默认分配设置中,连接关联性设置为 最近的站点 ,范围设置为 在站点内。
- 基于会话的桌面和应用程序分配保持不变。转换后,Universal Broker 将代理这些分配中的资源。
- 在此期间,所有分配仍可供最终用户使用,并且所有活动用户会话保持打开状态并完全正常运行。 注意: 此转换阶段通常需要大约 10 分钟,但如果您的租户环境包含大量分配,则可能需要长达一小时。
转换的这一阶段完成后,系统会提示您从控制台中注销并重新登录。
- 在转换的第二阶段,Universal Broker 服务将完成其设置过程并完全启用。您可以在控制台中访问除创建和编辑分配以外的所有其他编辑操作。
注意: 此转换阶段通常最多需要 30 分钟才能完成。但是,根据您的系统和网络状况以及您环境中的分配和专用“用户到桌面”映射的总数,此阶段可能需要几个小时才能完成。
完成此转换阶段后, 设置 > 代理 页面将显示 已启用 状态(以绿点表示)。
此时,整个代理转换已完成。
代理转换后预期会执行哪些操作?
有关在代理转换后对租户环境所做更改的详细列表,请参阅 转换到 Universal Broker 后租户环境中的新增功能。
完成转换后,您可以开始利用 Universal Broker 环境提供的优势。以下列表简要介绍了后续操作以及指向详细页面的链接。
- 修改站点和多云 VDI 分配设置,以充分利用 Universal Broker 功能。例如,您可以将更多容器添加到现有分配中,或者调整站点设置以优化 Universal Broker 向用户分配资源的方式。有关详细信息,请参阅 在 Universal Broker 环境中创建和管理分配 以及 使用 Universal Broker 环境中的站点。
- 如果您的 Horizon Cloud 租户与 Omnissa Access 之间已存在集成,则必须更新该集成以适应 Universal Broker 的使用。有关完整说明,请参阅 具有 Universal Broker 的 Horizon Cloud 环境 - 将租户与 Omnissa Access 和 Intelligent Hub 服务集成。
注意: 经 Access 产品团队确认,将 Universal Broker 与 Horizon Cloud on Microsoft Azure 部署结合使用时,该配置不支持 Access 产品的虚拟应用程序集合功能。这是因为 Universal Broker 是比旧式单容器代理更先进的代理技术,这意味着将 Universal Broker 与 Access 集成将不再需要对 Horizon Cloud on Microsoft Azure 部署使用旧版单容器虚拟应用程序集合。因此,Universal Broker 根本没有将虚拟应用程序集合用于 Horizon Cloud on Microsoft Azure 部署的概念,这会将虚拟应用程序集合与 Universal Broker 和 Horizon Cloud on Microsoft Azure 配置结合使用,因此不受支持。
如果为 Horizon Cloud on Microsoft Azure 部署配置了 Universal Broker,并且您计划将 Access 和 Intelligent Hub 服务与这些 Horizon Cloud on Microsoft Azure 部署结合使用,在控制台 清理 操作的集成过程中,您需要清理这些部署可能具有的任何现有虚拟应用程序集合。完成清理活动后,相同的应用程序将通过使用集成的 Universal Broker 以及 Access 和 Intelligent Hub 服务的先进功能,继续在 Access 和 Intelligent Hub 服务中运行。
Horizon Cloud - 转换到 Universal Broker 的系统要求
本文介绍了在您安排并完成租户从使用单容器代理到 Universal Broker 的转换之前,您的 Horizon Cloud 租户环境必须满足的要求。它还将指导您完成规划和准备步骤,以支持 Universal Broker 的新连接 FQDN。
为了支持转换过程以及转换后由 Universal Broker 代理的多云分配的持续操作,请确认您的租户环境满足以下要求。
注意:
如果租户的容器群中同时包含已使用 Universal Broker 的 Horizon 容器以及使用单容器代理的 Horizon Cloud 容器,则必须特别注意将已配置的 Universal Broker 设置中的双因素身份验证设置与 Horizon Cloud 容器匹配。
-
除非您的 Horizon Cloud 容器满足租户环境中最低容器清单和启用 RSA SecurID 选项的条件,否则这些容器仅支持 RADIUS 身份验证。(有关更多信息,请参阅 在 Universal Broker 环境中实施双因素身份验证时的最佳做法。)
-
如果 Horizon Cloud 容器不符合在其外部网关上配置 RSA SecurID 的条件,并且如果要对容器群中的所有容器(Horizon 容器和 Horizon Cloud 容器)使用双因素身份验证,则每个容器都必须具有一个外部 Unified Access Gateway,并在该网关上配置了 RADIUS 双因素身份验证。
Horizon Cloud 容器的要求
确认 Microsoft Azure 中的 Horizon Cloud 容器满足以下要求。
-
您的租户至少有一个 Horizon Cloud 容器。Horizon Cloud 容器基于 Microsoft Azure 中运行的容器管理器技术。
-
您租户的所有 Horizon Cloud 容器运行的清单版本均为清单 2298.0 或更高版本。以下要求也适用于某些用例。
-
如果您的 Horizon Cloud 租户已与 Access 集成,则所有容器运行的清单版本都必须为清单 2474.0 或更高版本。完成代理转换后,您必须更新集成以适应 Universal Broker 的使用,如 具有 Universal Broker 的 Horizon Cloud 环境 - 将租户与 Access 和 Intelligent Hub 服务集成中所述。
-
如果要在代理转换后使用任务取消功能或删除保护功能,则所有 Horizon Cloud 容器运行的清单版本都必须为清单 2474.0 或更高版本。如果容器运行的清单版本低于清单 2474.0,则不支持这些功能。 重要提示: 确保所有 Horizon Cloud 容器都已联机且处于正常准备就绪状态。Universal Broker 服务必须与这些容器通信并在容器上执行一些配置步骤,才能完成转换过程。如果其中任何容器处于脱机状态或不可用,则无法安排转换。如果您安排了转换,但有任何容器稍后在转换过程中脱机或变得不可用,则 Universal Broker 设置将失败。
-
未安排在转换的同时进行容器升级。
-
通过从容器配置向导的菜单选项中选择一个有效位置来配置容器位置。如果通过手动在文本字段中键入位置来配置容器位置,则转换将失败。
注意: 对于在 2019 年 3 月(服务版本 1.9)之前最初部署的容器,可能会出现这种涉及手动键入位置的问题。从 2019 年 3 月版本开始,必须通过菜单从系统的世界城市名称数据库的值中选择位置。
要降低由于容器的配置位置而导致转换失败的可能性,请导航到控制台的“容量”页面,然后检查每个 Horizon Cloud 容器的“位置”列的值。如果“位置”列的值看起来像是手动键入的名称,请对容器执行 编辑 操作,转到 容器详细信息 步骤,然后编辑 位置 字段以将其值设置为系统的某个城市名称值。
- 在转换工作流期间,如果您的租户还没有容器群内任何 Horizon 容器中的 Universal Broker 设置,则控制台将提示您配置 Universal Broker 设置。当您计划在 Universal Broker 设置中配置双因素身份验证设置时,每个容器必须具有一个外部 Unified Access Gateway 实例,并且必须为该实例配置相应的双因素身份验证类型。(有关背景信息,请参阅 在 Universal Broker 环境中实施双因素身份验证时的最佳做法。)
这些要求取决于您的 Horizon Cloud 容器是否满足在其外部网关上配置 RSA SecurID 类型的条件:
- 如果您的 Horizon Cloud 容器满足租户环境中最低容器清单和启用 RSA SecurID 选项的条件,则需要将所有容器中的所有外部 Unified Access Gateway 实例配置为使用相同的身份验证服务。这包括租户的所有处于受管状态的 Horizon 容器。最终的结果是让所有 都使用匹配的身份验证类型 - 全部使用 RADIUS,或全部使用 RSA SecurID。
- 当 Horizon Cloud 容器不符合在其外部网关上配置 RSA SecurID 的条件时,如果您想要对容器群中的所有容器(Horizon 容器和 Horizon Cloud 容器)使用双因素身份验证,则必须将所有容器中的所有外部 Unified Access Gateway 实例配置为使用相同的 RADIUS 身份验证服务。这包括租户的所有处于受管状态的 Horizon 容器。
注意: 如果容器仅包含内部 Unified Access Gateway 实例,则 Universal Broker 将覆盖在“代理”页面的网络 范围 选项卡上定义的网络策略,并将所有用户路由到该 Unified Access Gateway 实例,而不考虑其 IP 地址。
支持 Universal Broker 的 DNS、端口和协议要求
验证以下要求。
- 每个容器都进行了配置,以便可以解析和访问区域 Universal Broker 实例所需的 DNS 名称。请参阅 Microsoft Azure 中的 Horizon Cloud 容器的 DNS 要求中的“容器部署和操作 DNS 要求”表。
- 每个容器都配置了所需的端口和协议,如 Horizon Cloud 容器的端口和协议要求中的“Universal Broker 所需的端口和协议”部分中所述。
支持 Universal Broker 的 FQDN 要求
使用单容器代理时,最终用户需分别连接到每个容器的完全限定域名 (FQDN),才能访问该容器中的分配。
转换到 Universal Broker 后,用户可以通过连接到 Universal Broker 云服务的一个 FQDN 来访问您环境中任何站点上任何容器中的任何分配。Universal Broker 会将每个用户请求路由到最适合处理该请求的容器的单个 FQDN。
您可以在 Universal Broker 配置设置中指定 Universal Broker FQDN,如 安排并完成从单容器代理到 Universal Broker 的转换中所述。您可以通过将有效子域作为系统提供的标准域的前缀来创建 FQDN,也可以配置完全自定义的 FQDN。
注意: 如果您选择配置自定义 FQDN,请记住此 FQDN 代表您的公司或组织。确保您是自定义 FQDN 中指定的域名的所有者,可以提供用于验证该域的证书,并且具有使用自定义 FQDN 的适当授权。Universal Broker 的自定义 FQDN 必须是唯一的,并且与容器内所有 Unified Access Gateway 实例的 FQDN 不同。
规划和准备代理转换
由于代理转换涉及对网络连接和分配工作流的关键更改,因此请确保采取必要的措施来使环境和用户为新工作流做好准备。请参阅以下规划指南,以根据您的转换用例执行适当的准备和变更管理步骤。
| 转换用例 | 规划和准备步骤 |
|---|---|
| 您的环境包含一个容器,并且您希望使用该容器的现有 FQDN 作为 Universal Broker FQDN |
|
| 您的环境包含多个容器,并且您希望将新的 FQDN 配置为 Universal Broker FQDN |
|
计划并完成从单容器代理到 Universal Broker 的转换
本主题将指导您完成计划、准备和完成到 Universal Broker 的转换的步骤。请参阅以下过程,了解如何设置 Universal Broker 服务、定义转换的开始日期和时间,以及如何顺利完成转换过程的各个阶段以实现成功转换。
当准备好安排代理转换时,Horizon Universal Console 顶部会显示一个带有 “安排 ”按钮的通知横幅。
注意: 如果横幅显示错误状况,阻止安排转换,则您可能未能满足一个或多个必备转换条件。单击横幅中的查看错误,然后单击代理页面中所需转换链接旁边的错误图标,以查看有关错误情况的详细信息。您必须先采取必要的步骤以清除错误情况,然后才能安排转换。
必备条件
确认您的租户环境满足 Horizon Cloud - 转换到 Universal Broker 的系统要求中所述的所有必备条件。
步骤
- 单击代理转换的通知横幅中的 计划 。

此操作会将您重定向到“代理”页面。该页面指示当前已为您的租户启用单容器代理,并提供了用于安排代理转换的链接。

- 在 代理 页面中,单击 计划 链接。
此时将显示 Universal Broker 的配置向导。您必须完成此向导的步骤,以便为 Microsoft Azure 中的容器设置 Universal Broker 并计划向 Universal Broker 的转换。
- 在向导的 FQDN 页面中,配置代理连接 FQDN 的设置。这些设置定义了最终用户访问由 Universal Broker 分配的资源时所使用的专用连接地址。
注意: 修改子域或 FQDN 设置时,可能需要一些时间才能使更改在所有 DNS 服务器中生效。
-
对于 类型 ,请选择 Omnissa 提供 或 自定义 完全限定域名 (FQDN)。
-
为选定的 FQDN 类型指定其他设置。
- 如果选择了 Omnissa 提供 类型,请指定如下设置。
| 设置 | 描述 |
|---|---|
| 子域 | 在网络配置中输入代表贵公司或组织的有效子域的唯一 DNS 名称。此子域将作为系统提供的域的前缀,以构成代理 FQDN。
注意: 某些字符串是系统不允许使用或保留的字符串。此类字符串包括通用单词(如 但是,当您在此字段中键入不允许的名称时,系统不会当时验证输入的内容。只有当您到达向导的最后一个摘要步骤时,系统才会验证您在此处键入的名称,如果您输入的名称与其中一个不允许使用的名称匹配,则会显示错误。如果发生这种情况,请在此处输入其他更唯一的名称。 |
| 代理 FQDN | 此只读字段显示配置的 FQDN。FQDN 使用格式 https://your-sub-domain.firstgen.omnissahorizon.com。
向您的最终用户提供此 FQDN,以允许他们使用 Horizon Client 连接到 Universal Broker 服务。Universal Broker 管理此 FQDN 的 DNS 和 SSL 验证。 |
- 如果选择了 自定义 类型,请指定如下设置。
| 设置 | 描述 |
|---|---|
| 代理 FQDN | 输入最终用户将用于访问 Universal Broker 服务的自定义 FQDN。您的自定义 FQDN 可用作自动生成的系统提供的 FQDN 的别名,后者用于完成与 服务的连接。
您必须是自定义 FQDN 中指定的域名的所有者,并提供可验证该域的证书。 注意: 您的自定义 FQDN(也称为连接 URL)代表您的公司或组织。确保您具有使用此自定义 FQDN 的适当授权。
注意: 您的自定义 FQDN 必须是唯一的,并且与容器内所有 Unified Access Gateway 实例的 FQDN 不同。
重要信息: 您必须在 DNS 服务器上创建一个 CNAME 记录,以将自定义 FQDN 映射到系统提供的表示 Universal Broker 服务内部连接地址的 FQDN。例如,记录可能会将 vdi.examplecompany.com |
| 证书 |
单击 浏览 ,然后上载用于验证代理 FQDN 的证书(采用受密码保护的 PFX 格式)。证书必须满足以下所有条件:
Universal Broker 服务使用此证书与客户端建立受信任的连接会话。 |
| 密码 | 输入 SSL 证书的密码。 |
| Omnissa 提供的 FQDN | 此只读字段显示为代理服务自动生成的系统提供的 FQDN。FQDN 采用 https://auto-generated-string.firstgen.omnissahorizon.com 格式。
|
-
配置完 FQDN 设置后,单击 下一步 以继续向导的下一页。
-
(可选)在向导的 身份验证 页面中,配置双因素身份验证。
默认情况下,Universal Broker 仅通过用户的 Active Directory 用户名和密码对用户进行身份验证。您可以通过指定其他身份验证方法来实施双因素身份验证。有关更多信息,请参阅 在 Universal Broker 环境中实施双因素身份验证时的最佳做法。
重要提示: 要对 Universal Broker 使用双因素身份验证,您必须先在每个参与容器内的每个外部 Unified Access Gateway 实例上配置相应的身份验证服务。外部 Unified Access Gateway 实例的配置在参与容器内和之间必须相同。
例如,如果要使用 RADIUS 身份验证,则必须在所有参与的 Horizon 容器和 Microsoft Azure 中的容器内的每个外部 Unified Access Gateway 实例上配置 RADIUS 服务。
请勿删除参与容器内的任何 Unified Access Gateway 实例。由于 Universal Broker 依赖 Unified Access Gateway 来处理 Horizon Client 和虚拟资源之间的协议流量,因此,如果删除参与容器上的 Unified Access Gateway 实例,用户将无法访问该容器中置备的资源。
| 设置 | 描述 |
|---|---|
| 双因素身份验证 | 要使用双因素身份验证,请启用此切换开关。 启用此切换开关后,将为您提供用于配置双因素身份验证的其他选项。 |
| 维护用户名 | 启用此切换开关可在向 Universal Broker 进行身份验证期间保留用户的 Active Directory 用户名。启用时:
|
| 类型 |
指定除 Active Directory 用户名和密码之外,Universal Broker 还应该用于最终用户的身份验证方法。用户界面显示了两个选项 :RADIUS 和 RSA SecurID。
此设置适用于租户范围。最终用户客户端中的行为将取决于租户容器群的构成以及在容器网关上配置的双因素身份验证类型,如下所示:
|
| 显示提示文本 | 启用此切换开关可配置在客户端登录屏幕中显示的有助于提示用户输入凭据以使用其他身份验证方法的文本字符串。 |
| 自定义提示文本 |
输入要在客户端登录屏幕上显示的提示。指定的提示将以输入 DisplayHint 用户名和密码的形式显示给最终用户,其中 DisplayHint 是您在此文本框中输入的文本字符串。
注意: Universal Broker 不允许在自定义提示文本中使用以下字符: & < > ' 如果在
提示文本中包含任何不允许的字符,则用户与 Universal Broker FQDN 的连接将失败。
此提示可帮助指导用户输入正确的凭据。例如,在下面输入 Company user name and domain password for 短语会向最终用户显示如下提示: |
| 跳过双因素身份验证 |
启用此切换开关可使连接到 Universal Broker 服务的内部网络用户绕过双因素身份验证。确保已指定属于内部网络的公用 IP 范围,如定义 Universal Broker 的内部网络范围中所述。
|
| 公共 IP 范围 | 启用跳过双因素身份验证时,此字段可见。 如果已在“代理”页面的“网络范围”选项卡上指定一个或多个公用 IP 范围,则此字段为只读字段,并列出这些 IP 范围。 如果“代理”页面的网络范围选项卡尚未指定公用 IP 范围,您可以使用此字段指定代表内部网络的公用 IP 范围,从而跳过针对来自这些范围的流量的双因素身份验证提示。Universal Broker 将从这些范围内的某个 IP 地址进行连接的任何用户都视为内部用户。 有关指定这些范围的目的的更多详细信息,请参阅 定义 Universal Broker 的内部网络范围。 |
配置完双因素身份验证后,单击 下一步 以进入向导的下一页。
- 在配置向导的 设置 页面中,为 Horizon Client 配置 持续时间 设置。
这些超时设置将应用于 Horizon Client 和由 Universal Broker 分配的已分配桌面之间的连接会话。这些设置不适用于用户与已分配桌面的客户机操作系统进行的登录会话。当 Universal Broker 检测到这些设置指定的超时条件时,将关闭用户的 Horizon Client 连接会话。
| 设置 | 描述 |
|---|---|
| 客户端检测信号间隔 | 控制 Horizon Client 检测信号与用户到 Universal Broker 的连接状态之间的时间间隔(以分钟为单位)。这些检测信号向 Universal Broker 报告在 Horizon Client 连接会话期间经过的空闲时长。 当未与运行 Horizon Client 的端点设备发生交互时,将测量空闲时间。此空闲时间不受所分配用户桌面的基础客户机操作系统的登录会话不活动的影响。 在大型桌面部署中,增加 客户端检测信号间隔 可能会减少网络流量并提高性能。 |
| 客户端空闲用户 | Horizon Client 与 Universal Broker 之间的连接会话期间允许的最大空闲时间(以分钟为单位)。 达到最长时间后,用户的身份验证期将到期,并且 Universal Broker 将关闭所有活动的 Horizon Client 会话。要重新打开连接会话,用户必须在 Universal Broker 登录屏幕上重新输入其身份验证凭据。 注意:为避免意外断开用户与其分配的桌面的连接,请将客户端空闲用户超时设置为至少是客户端检测信号间隔两倍的值。 |
| 客户端代理会话 | 在用户的身份验证到期之前,Horizon Client 连接会话允许的最长时间(以分钟为单位)。当用户向 Universal Broker 进行身份验证时,计时即开始。会话超时发生时,用户可以继续在分配的桌面中工作。但是,如果他们执行的操作(例如更改设置)需要与 Universal Broker 通信,Horizon Client 会提示他们重新输入其 Universal Broker 凭据。 注意:客户端代理会话超时必须大于或等于客户端检测信号间隔值和客户端空闲用户超时之和。 |
| 客户端凭据缓存 | 控制是否将用户登录凭据存储在客户端系统缓存中。输入 1 以将用户凭据存储在缓存中。如果您不希望在缓存中存储用户凭据,请输入 0 。 |
配置完持续时间设置后,单击 下一步 以继续向导的下一页。
- 在向导的 安排 页面中,使用控件指定进行代理转换 的日期 和 开始时间 。

您安排的开始时间比当前本地时间至少要早一小时,比当前日期最多早 3 个月。开始时间必须出现在整点。
设置开始时间时,请留出足够的时间让转换不间断地进行。
完成后,单击 下一步 以继续执行 Universal Broker 配置向导的下一步。
注意: 如果控制台显示一条消息,说明您指定的开始时间不可用,请返回到 日期 和 开始时间 设置,以指定其他转换时间。
- 在 “摘要 ”页面中查看您的设置,然后单击 完成 以保存 Universal Broker 配置和计划设置。
此时将显示一条消息,确认您已成功安排转换。

安排转换后:
- “代理”页面显示有关即将进行的转换的详细信息。如果距离开始时间超过一小时,您可以通过单击 安排 链接来重新安排转换。
- 如果要取消计划的转换或重新计划将在一小时内开始的转换,您必须联系 Horizon Cloud 支持部门。请注意,Horizon Cloud 支持人员无法取消或重新安排将在 15 分钟内开始的转换。
- 在到达开始时间之前,控制台将继续显示有关即将进行的转换的通知横幅。单击横幅中的 查看详细信息 会将您重定向到“代理”页面。
- 有关即将进行的转换的通知和提醒消息将发送到为您的租户注册的主电子邮件帐户。
- 确保在安排的转换开始时间前至少 15 分钟完成以下准备任务。在转换期间,您无法访问控制台的任何编辑操作。
- 在控制台中完成所有正在进行的操作,并保存要保留的任何更改。
- 关闭所有配置向导和对话框。 重要提示: 确保 Microsoft Azure 中的所有 Horizon Cloud 容器在转换期间都处于联机状态且处于正常准备就绪状态。Universal Broker 服务必须与容器通信并在容器上执行一些配置步骤,才能完成转换的代理启用阶段。只要任一容器处于脱机状态或不可用,则转换将失败。
重要提示: 如果您的混合环境同时包含 Microsoft Azure 中的 Horizon Cloud 容器和基于 vSphere 的 SDDC 平台上的 Horizon 容器,则在转换过程中,Universal Broker 服务对 Horizon 容器不可用。此外,在此期间,也无法将 Horizon 容器的状态从受监控更改为受管。
- 转换开始前不久,按照屏幕提示中的说明从控制台中注销并重新登录。

- 允许转换的第一阶段不中断地继续进行。
在转换的这一阶段:
- 您无法访问控制台的任何编辑控件,并且控制台会显示一个横幅,指示正在进行转换。

- Microsoft Azure 中的所有容器都将添加到名为 Default-Site 的站点中。
- VDI 桌面分配将转换为由 Universal Broker 代理的多云分配。在默认分配设置中,连接关联性设置为 最近的站点 ,范围设置为 在站点内。
- 基于会话的桌面和应用程序分配保持不变。转换后,Universal Broker 将代理这些分配中的资源。
- 在此期间,所有分配仍可供最终用户使用,并且所有活动用户会话保持打开状态并完全正常运行。 注意: 此转换阶段通常需要大约 10 分钟,但如果租户环境包含大量分配,则可能需要更长的时间。您可以通过单击通知横幅中的 查看状态 来监控进度。如果此阶段未在一小时内完成,则转换将超时并标记为失败。
转换的这一阶段完成后,将显示以下消息。

注意: 如果在转换的这一阶段出现故障,Horizon Cloud 支持团队会收到自动通知,然后调查并修复故障原因。您可以在 代理 页面以及发送到为租户注册的主电子邮件帐户的通知消息中查看更多信息。在 Horizon Cloud 支持修复失败的原因后,您可以使用 “代理 ”页面中的链接重新计划转换。
- 重新登录到控制台后,等待 Universal Broker 服务完成其设置过程并完全启用。
由于 DNS 记录将传播到所有全局区域中的 DNS 服务器,因此配置设置通常最多需要 30 分钟才能在 Universal Broker 服务中完全生效。但是,根据您的系统和网络状况以及您环境中的分配和专用“用户到桌面”映射的总数,此过程可能需要几个小时才能完成。如果该过程未在四小时内完成,则转换将超时并标记为失败。
在此转换阶段,您可以访问控制台中除创建和编辑分配以外的所有其他编辑操作。此外,Universal Broker 服务在此期间不可用于代理分配。
成功完成设置后,控制台中的铃铛图标下会显示一条通知消息,并且 设置 > 代理 页面会显示 已启用 状态(以绿点表示)。
您的分配现在已由 Universal Broker 代理,并且转换已完成。

重要提示: 如果 Universal Broker 设置失败, “设置 > 代理 ”页面将显示 错误 状态(以红色警示图标表示)。要修复配置故障并设置 Universal Broker 服务,请按照 知识库文章 2006985 中所述提交支持请求。
后续操作
- 如果您的 Horizon Cloud 租户与 Access 之间已有集成,则必须更新该集成以适应 Universal Broker 的使用。有关完整说明,请参阅 具有 Universal Broker 的 Horizon Cloud 环境 - 将租户与 Access 和 Intelligent Hub 服务集成。
- 修改站点和多云 VDI 分配设置,以充分利用 Universal Broker 功能。例如,您可以将更多容器添加到现有分配中,或者调整站点设置以优化 Universal Broker 代理分配的方式。有关详细信息,请参阅 在 Horizon Cloud 租户环境中创建和管理多云分配 和 在 Universal Broker 环境中使用站点。
转换到 Universal Broker 后租户环境中的新增功能
本文介绍了在成功完成从单容器代理到 Universal Broker 的转换后,您在 Horizon Cloud 租户环境中预期会看到的更改。这些更改包括一些新功能行为和一些功能限制。
有关 Universal Broker 环境中某些功能限制的更多信息,请参阅 Universal Broker - 功能注意事项和已知限制。
对最终用户分配的更改
- Microsoft Azure 中的所有容器都将添加到名为 Default-Site 的站点中。
- VDI 桌面分配将转换为由 Universal Broker 代理的多云分配。在默认分配设置中,连接关联性设置为 最近的站点 ,范围设置为 在站点内。
注意: 一个特定用户最多可以从 Universal Broker 代理的专用分配接收一个已分配的桌面,即使该分配包含多个容器中的桌面也是如此。
重要提示: 如果用户之前在单容器代理环境中通过专用分配收到了多个已分配的桌面,则在转换为 Universal Broker 环境后将无法访问这些桌面。要访问分配的桌面,用户可以直接连接到容器的 FQDN,而不是使用 Universal Broker FQDN。
- 基于会话的桌面和应用程序分配现在由 Universal Broker 进行代理。
对具有相同名称的桌面池的更改
如果在代理转换之前容器中有任何桌面池具有相同的名称,则会将它们编辑为具有不同的名称。此更改可确保您可以将不同容器中唯一命名的桌面池添加到由 Universal Broker 代理的单个分配中。
例如,假设您在代理转换之前具有以下场景:
- Pod1 包含一个名为 TestPoolName 的池。
- Pod2 包含一个名为 TestPoolName 的池。
转换后,示例池名称将更改如下:
- 在 Pod1 中,池名称保留 为 TestPoolName。
- 在 Pod2 中,池重命名为 TestPoolName1。
对虚拟机名称前缀的更改
在转换前的单容器代理环境中,池的虚拟机名称前缀最多可以包含 11 个可自定义字符。要形成池名称,会在包含 11 个字符的前缀后面附加一个序列号(最多 4 位数字)。
转换到 Universal Broker 后,虚拟机名称前缀最多可以包含 9 个可自定义字符。转换后,先前超过 9 个字符的任何虚拟机名称前缀都会被自动截断。
要在 Universal Broker 环境中形成池名称,请在包含 9 个字符的前缀后面附加以下字符:两个随机字母数字或字母字符,后跟一个序列号(最多 4 位数字)。
如果多个分配使用相同的虚拟机名称前缀,则在尝试编辑其中一个分配时可能会遇到错误。要解决此错误,请在“编辑”向导中更改分配的虚拟机名称前缀。
注意: 如果在配置桌面池时将 最大桌面数 选项设置为 0,则转换后虚拟机名称前缀和池名称在 Horizon Universal Console 中保持不变。要更新控制台以显示新的虚拟机名称前缀和池名称,请使用编辑向导更新转换的分配。
转换后的功能注意事项
以下注意事项适用于转换到 Universal Broker 后的某些功能。
- 不支持自定义分配(也称为 URL 重定向分配)。
- 如果容器运行的清单版本低于清单 2474.0,则不支持任务取消功能。要使用此功能,您必须将容器升级到清单 2474.0 或更高版本。
- 如果 Horizon Cloud on Microsoft Azure 部署在转换前已存在与 Access 的集成,则必须将该集成更新为转换后状态以适应 Universal Broker 的使用。有关完整说明,请参阅 具有 Universal Broker 的 Horizon Cloud 环境 - 将租户与 Omnissa Access 和 Intelligent Hub 服务集成。
请注意,更新该集成时,您需要使用 Horizon Universal Console 清理 工作流来清理这些部署可能具有的任何现有虚拟应用程序集合。清理工作流将使用集成的 Universal Broker 以及 Access 和 Intelligent Hub 服务的先进功能,而不是旧版的单容器虚拟应用程序集合功能,继续在 Access 和 Intelligent Hub 服务中运行相同的应用程序。经 Access 产品团队确认,将 Universal Broker 与 Horizon Cloud on Microsoft Azure 部署结合使用时,该配置不支持 Access 产品的虚拟应用程序集合功能。这是因为 Universal Broker 是比旧式单容器代理更先进的代理技术,这意味着 Universal Broker 与 Access 的集成将不再需要使用旧版单容器虚拟应用程序集合。因此,Universal Broker 根本没有用于 Horizon Cloud on Microsoft Azure 部署的虚拟应用程序集合的概念。
重要提示: 如果容器运行的清单版本低于清单 2474.0,则不支持针对清单中断的删除保护功能。要使用此功能,您必须将容器升级到清单 2474.0 或更高版本。
例如,如果容器运行的清单版本低于清单 2474.0,并且在转换之前启用了删除保护功能,那么该功能在转换后将无法正常运行。如果随后将容器升级到清单 2474.0 或更高版本,则删除保护功能将再次正常运行。
此页面对您有帮助吗?