Skip to main content

2026 年 9 月 1 日

当您的 IT 或安全组织在 Horizon Cloud on Microsoft Azure 部署订阅中对 Azure 应用商店产品使用或商城产品购买设有限制时,或者当部署使用 Azure 中国时

本文档页面介绍了与以下情况相关的要求:Horizon Cloud on Microsoft Azure 使用 Azure 应用商店进行部署和升级过程,以及当您的支持请求要求 Horizon Cloud 技术支持团队部署故障排除 jump box 时。

如果您或者您的 IT 或安全组织在 Horizon Cloud on Microsoft Azure 部署的订阅中针对 Azure 应用商店产品使用或 Azure 应用商店订购设置了限制,则此信息与您息息相关。

此外,如果您在 Azure 中国部署了 Horizon Cloud on Microsoft Azure,则可能需要 Horizon Cloud 支持团队的帮助,如此页面 的 Azure 中国部署一节中所述。

简介

从 2022 日历年年初开始,该服务增强了 Horizon Cloud on Microsoft Azure 部署程序和升级代码,以便以编程方式使用我们在 Azure 应用商店中提供的服务。

此增强功能可加快初始部署过程和升级过程的运行速度,从而实现容器管理器实例和 Unified Access Gateway 实例的近乎零停机时间升级。

此外,此增强功能还允许运行部署和升级,除了用于 App Volumes 功能的存储帐户外,无需使用其他存储帐户。

Azure 应用商店与部署、升级和支持 Jump Box 之间的关系

在部署和升级过程中,部署程序和升级代码会尝试通过 API 调用以编程方式接受 Azure 应用商店中与名为 omnissallc的 publisherID 对应的 Horizon Cloud 服务条款。

相关实体publisherIDofferID计划 ID
容器管理器Omnissallcomnissa-hcs-podmgromnissa-hcs-podmgr
Unified Access GatewayOmnissallcomnissa-hcs-uagomnissa-hcs-uag
jump box,Horizon Cloud 支持部门在需要时可对各种情况进行故障排除Omnissallcomnissa-hcs-jumpboxomnissa-hcs-jumpbox

注意: 不支持通过导航到 Azure 应用商店使用 Azure 门户来查看这些产品。Horizon Cloud 发布这些产品,以便使用 API 调用进行编程访问。

服务的 API 调用要求

此编程方法的成功要求 Horizon Cloud on Microsoft Azure 部署的 Azure 订阅满足以下章节中所述的要求。

这些项目允许通过部署程序和升级 API 调用来接受 Azure 应用商店中与上表所列服务的 publisherID、offerID 和 planID 对应的 Horizon Cloud 产品条款。

这些要求既适用于容器管理器实例使用的订阅,也适用于 Unified Access Gateway 实例部署在其自己的订阅中时使用的订阅。

如果 Azure 订阅未满足以下要求,则部署程序和升级代码用于接受产品条款的 API 调用将失败,从而导致:

  • 涉及该订阅的新部署失败。
  • 该订阅中已部署的容器管理器和 Unified Access Gateway 实例升级失败。
  • 无法将 Horizon Cloud 支持人员在对支持请求进行故障排除时需要将故障排除 jump box 部署到该订阅中。

一种特殊情况是,Horizon Cloud on Microsoft Azure 部署位于 Azure 中国。在 Azure 中国,Microsoft 未提供服务的 API 调用所需的 Microsoft.Marketplace.Ordering 资源类型。如果您的 Horizon Cloud on Microsoft Azure 部署位于 Azure 中国,请阅读 Azure 中国 - 特殊注意事项部分中的指导。

部署的服务主体使用自定义角色时的要求

使用 此处所述的自定义角色时,自定义角色中必须包含以下权限:


Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/read
Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/write
  • 对于容器管理器实例或 Unified Access Gateway 实例的新部署,UI 的部署向导会验证服务主体在订阅中是否具有这些权限。如果该验证失败,UI 将阻止启动部署。
  • 对于升级,系统预检查会尝试确认服务主体在订阅中具有这些权限。如果缺少此错误,预检查会报告阻止更新错误。解决方法是在自定义角色中包含这些权限。
  • 如果 Horizon Cloud 支持人员需要部署用于故障排除的 jump box 以响应您的支持请求,jump box 部署过程将指示 Horizon Cloud 支持人员缺少权限。

在这种情况下,Horizon Cloud 支持人员将看到按如下模式记录的错误消息: Could not proceed with upgrade as configured subscription has insufficient read permission to use marketplace image offers. Could not proceed with upgrade as configured subscription has insufficient write permission to use marketplace image offers.

当 Azure 策略限制订阅中允许的 Azure 资源类型时的要求

某些 IT 组织的 Azure 策略可能会指定禁止使用除按名称明确允许的特定资源类型之外的所有 Azure 资源类型。

如果您的 IT 或安全组织设置了此类 Azure 策略来限制组织的 Azure 订阅中允许的 Azure 资源类型,则 Azure 策略的 AllowedResourceTypes 设置必须包括允许 资源类型 Microsoft.MarketplaceOrdering/*

如果订阅的 Azure 策略不包含 Microsoft.MarketplaceOrdering/*,Horizon Cloud 支持人员将看到按类似 的格式 Offer with PublisherId: 'omnissallc', OfferId: 'omnissa-hcs-xxxxx' cannot be purchased due to validation errors. Sku 'omnissa-hcs-xxxxxx' of offer 'omnissa-hcs-xxxxxx' by publisher 'omnissallc' is not available to you for deployment per the policy set by your IT Admin记录的错误消息,其中 xxxxx 对应于上表中的某个 planID。

允许访问该 Microsoft.MarketplaceOrdering/* 资源类型将允许部署程序和升级代码进行 API 调用,以接受 Azure 应用商店中由部署程序和升级代码使用的 Horizon Cloud on Microsoft Azure 产品。

如果您的 IT 或安全团队拒绝在订阅中允许此资源类型,他们可以通过执行将 Horizon Cloud 产品添加到企业的 Azure 专用应用商店集合一节中所述的操作,将 Horizon Cloud 产品 SKU 添加到企业的 Azure 专用应用商店中。然后,服务的 API 调用可以从那里获取产品/服务。

企业管理员为其 Azure 企业租户关闭 Azure 应用商店购买功能时的要求

如 Microsoft Azure 文档中所述,企业管理员可以针对其企业 Azure 租户下的所有 Azure 订阅关闭 Azure 应用商店购买功能。

当他们这样做时,将 Azure 应用商店的购买限制为 Microsoft 发布者提供的产品/服务。这种限制购买的行为会阻止服务的 API 调用从 publisherID 获取 Horizon Cloud 产品 omnissallc ,因此会阻止需要这些 API 调用的部署和升级过程。

在这种情况下,Horizon Cloud 支持人员将看到按如下 Cannot complete purchase as your enrollment for this subscription doesn't allow purchase of marketplace paid products. Your Azure enrollment administrator can enable purchase of paid marketplace products.模式记录的错误消息。

在这种情况下,补救措施是请求企业管理员创建和管理专用 Azure 应用商店集合,然后通过执行以下部分中的操作向其中添加 Horizon Cloud 产品: 将产品添加到企业的 Azure 专用应用商店集合

将产品/服务添加到企业的 Azure 专用应用商店集合

Microsoft Azure 提供了创建和管理专用 Azure 应用商店集合以供订阅使用的功能。如 创建和管理专用 Azure 应用商店中所述,此功能允许 IT 管理员预先批准、挑选和控制其用户可以使用全球 Azure 应用商店中的哪些第三方解决方案。如上一句中链接的 Microsoft 文档页面中所述,必须为将管理专用应用商店的管理员分配商城管理员角色。

为企业 Azure 租户创建专用应用商店后,具有商城管理员角色的管理员可以将产品/服务添加到专用应用商店集合。将产品添加到租户的专用应用商店后,将可以通过服务的 API 调用来获取用于部署和升级的产品。

Microsoft 提供了 PowerShell 命令,用于将特定发布者产品/服务添加到专用应用商店集合。

请按照 Microsoft 文档参考中的将 产品/服务添加到专用商城了解运行 PowerShell 命令的必备条件。该 Microsoft 页面还介绍了 Microsoft 为此提供的 PowerShell 命令。

以下示例说明了在满足运行命令的必备条件后用于将 Horizon Cloud 产品添加到专用应用商店的 Microsoft PowerShell 命令。第一个 Get-AzMarketplacePrivateStore 用于获取 Azure 租户的。privateStoreId 然后 Set-AzMarketplacePrivateStoreOffer ,使用 将 Horizon Cloud 产品添加到该专用应用商店。


Get-AzMarketplacePrivateStore

  1. 使用 Get-AzMarketplacePrivateStore 获取要在下一组命令中使用的 Azure 租户的。privateStoreId

    
    Get-AzMarketplacePrivateStore
    
    
  2. 使用命令中返回privateStoreIdSet-AzMarketplacePrivateStoreOffer 依次添加 、 omnissa-hcs-uagomnissa-hcs-jumpbox的选件omnissa-hcs-podmgr

    • 为容器管理器实例添加 服务:

          
      Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.omnissa-hcs-podmgr -SpecificPlanIdsLimitation @("omnissa-hcs-podmgr")
      
    • 为 Unified Access Gateway 实例添加产品:

          
      Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.omnissa-hcs-uag -SpecificPlanIdsLimitation @("omnissa-hcs-uag")
      
    • 为用于故障排除的 jump box 实例添加产品/服务:

          
      Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.omnissa-hcs-jumpbox -SpecificPlanIdsLimitation @("omnissa-hcs-jumpbox")
      
  3. 验证产品/服务现在是否已列在租户的专用应用商店中。

    
    Get-AzMarketplacePrivateStoreOffer -PrivateStoreId your-tenant-privateStoreID
    

Azure 中国 - 特殊注意事项

由于 Microsoft 未在 Azure 中国提供 Microsoft.Marketplace.Ordering 资源类型,因此不支持对 Azure 应用商店中的 Horizon Cloud 产品使用 API 调用的服务功能。Azure 中国资源提供商的此 Microsoft 文档参考中未列出 Microsoft.Marketplace.Orderingtype。

因此,当您使用 Azure 中国内的订阅进行 Horizon Cloud on Microsoft Azure 部署时,请记住以下特殊注意事项。

  • 对于 Azure 中国中的现有 Horizon Cloud on Microsoft Azure 部署,在升级该部署之前,请从 Horizon Cloud 支持部门获取支持以将 Horizon Cloud 租户配置为使用之前的升级方法,而无需对 Azure 应用商店进行 API 调用。
  • 当您计划部署到 Azure 中国时,在开始该部署之前,请从 Horizon Cloud 支持部门获取支持以配置您的 Horizon Cloud 租户,以便部署程序使用之前的部署方法,而无需对 Azure 应用商店进行 API 调用。
  • 如果 Horizon Cloud 支持人员需要部署临时 jump box 来对位于 Azure 中国的部署进行故障排除,则 Horizon Cloud 支持人员可以临时配置 Horizon Cloud 租户,以启用将临时 jump box 部署到订阅中的功能,而无需通过服务 API 调用来访问 Azure 应用商店。部署临时 jump box 以进行故障排除后,如果租户在除 Azure 中国以外的其他地区的订阅中部署了容器,则 Horizon Cloud 支持部门可以重新启用该服务的 API 调用功能。

如果不使用 Azure 应用商店,完成部署和升级需要更长时间。此外,此类部署和升级将需要使用临时 jump box 来编排部署和升级过程,并使用订阅中的存储帐户来保存服务 API 调用将从 Horizon Cloud 控制平面检索的映像,而不是使用 Azure 应用商店中提供的 Horizon Cloud 产品。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…