此檢查清單詳細列出將手動虛擬機器 (VM) 登錄至手動集區所需的必要條件。
**用途:**此檢查清單適用於要將手動虛擬機器登錄至 Horizon Cloud 手動集區的管理員。請參閱建立並管理手動桌面集區。
先決條件
若要將手動虛擬機器登錄至手動集區,請確認已具備下列項目:
-
**作用中的 Horizon Cloud 訂閱:**即使您的手動虛擬機器位於不受支援的容量中,您仍必須擁有任何 Horizon Cloud 支援容量的作用中訂閱。支援的 Edge 類型包括:Microsoft Azure、Amazon WorkSpace Core 以及 vSphere。
-
**Edge 與 UAG 部署:**使用 Horizon Cloud 支援的容量來建立 Edge 與 UAG 部署。
-
網路可視性:
-
確保下列元件之間具備直接網路存取 (可視性):
- Edge Gateway → UAG
- UAG → 手動虛擬機器
- 手動虛擬機器 → Edge Gateway
-
另外,請確保下列元件之間也具備直接網路存取:
- Edge Gateway → 內部部署 Active Directory (AD)
- 手動虛擬機器 → 內部部署 Active Directory (AD)
-
-
**輸入網路規則:**設定手動虛擬機器的輸入網路安全性規則,透過開啟必要連接埠來允許所需的 Blast 通訊協定流量。
-
在 Omnissa Connect 中產生 API 權杖:必須具備已指派集區管理員角色的 Omnissa Connect API 權杖,才能在每部手動虛擬機器內執行登錄指令碼。請參閱下方的在 Omnissa Connect 中產生 API 登錄權杖。
-
輸出網際網路連線能力 (適用於虛擬機器):
-
手動虛擬機器必須具備輸出網際網路連線能力,以存取所有必要 URL。除了各 Edge 提供者的連接埠與通訊協定需求頁面中所提及的 VDI 連接埠與通訊協定需求之外。此外,還必須允許下列額外 URL:
connect.omnissa.com*.horizon.omnissa.com
-
-
**Horizon Agent:**手動虛擬機器必須已安裝最新可用的 Horizon Agent。
-
**代理程式更新:**您必須自行負責在所有手動虛擬機器上,手動將 Horizon Agent 更新至最新版本並套用安全性修補程式。
專用手動集區的重要注意事項:
使用先前已在外部指派給使用者並由其使用的虛擬機器建立專用手動集區後,您必須在建立集區群組之後 (以及建立權利之前),手動將使用者指派給每部專用手動集區虛擬機器。這可確保手動集區虛擬機器會配置給正確的目標使用者。如果未執行此操作,系統將回復為預設的工作階段指派邏輯,並在使用者首次啟動桌面時,隨機將任何可用的虛擬機器指派給任何具有權利的使用者。
連線需求
- 您已部署可正常運作的 Horizon Edge,且目前處於作用中狀態。
- Horizon Edge 可直接透過網路存取虛擬機器所在位置。
- 虛擬機器具備輸出網際網路連線能力,可存取所需 URL。
- 已符合 Horizon Cloud Service 的所有連接埠與通訊協定連線需求。
機器身分識別
- 已在 Microsoft Active Directory 中登錄網域。
- Horizon Edge 與虛擬機器都必須可連線至機器身分識別網域。
在 Omnissa Connect 中產生 API 權杖
若要使用登錄指令碼將手動虛擬機器登錄至手動集區,您的帳戶必須已在 Omnissa Connect 中設定 API 權杖。API 權杖必須使用最低權限的集區管理員角色產生。依照下列步驟檢視您的帳戶角色及/或產生 API 權杖。
程序
-
從 Horizon Cloud Console 的右上角,按一下您的設定檔名稱。
-
在使用者設定下,選取檢視我的設定檔。
系統會開啟您的 Omnissa Connect 帳戶 (CSP) 頁面。**附註:**如果您可存取多個組織,必須切換至正確的組織才能繼續,而且產生的 API 權杖僅適用於所選組織。
-
在 Omnissa Connect 中存取帳戶設定,系統會開啟並顯示設定檔索引標籤。
-
選取我的角色索引標籤。
-
在組織角色 > 服務角色 > Horizon 底下,請確認您的帳戶已新增集區管理員角色。即使您已具備管理員等較高權限的角色,您仍必須同時具備集區管理員角色。
a. 如果未列出集區管理員角色,請導覽至管理員存取 > 管理員 > 選取您的帳戶名稱 > 選取編輯角色。
b. 接著,向下捲動至特定服務區段,並展開 Horizon。接著,選取核取方塊以新增集區管理員角色。最後,按一下儲存。
-
確認您的帳戶具備集區管理員角色後,請選取 API 權杖索引標籤。您建立的所有權杖都會列在此處。**附註:**您可隨時在此索引標籤中撤銷單一權杖或撤銷您先前建立的所有權杖。
-
選取產生新的 API 權杖按鈕。您可建立和/或撤銷的權杖數量不受限制。
-
為此權杖輸入唯一的名稱。
-
選取權杖 TTL (存留時間) 選項。建議選擇滿足需求的最短時間,以降低遭到入侵的風險。當您目前的虛擬機器已登錄並與手動集區完成配對後,便不再需要此權杖,且可將其撤銷。若日後需要新增更多虛擬機器,屆時再產生新的權杖即可。
-
向下捲動至服務角色區段,並展開 Omnissa Connect > Horizon Cloud Service。接著,選取集區管理員角色旁的核取方塊。
-
按一下產生按鈕。
-
成功產生私密權杖後,系統會顯示您的權杖名稱與特定詳細資料。在繼續之前,請務必複製私密權杖碼,並將其儲存在安全且受保護的位置。
-
私密權杖安全儲存後,按一下繼續按鈕。
-
返回 API 權杖索引標籤後,您現在會看到剛建立之權杖的名稱與詳細資料。**附註:**您無法再次檢視私密權杖。如果私密權杖遺失或遭到入侵,您必須撤銷該權杖並重新產生另一個私密權杖。
連接埠和通訊協定需求
視您的 Edge 提供者而定,所需的連接埠與通訊協定會有所不同。針對下方連結的每種 Edge 類型,尋找目標為 Horizon Agent 的連接埠。
- Microsoft Azure Edge:Microsoft Azure Edge 部署
- Amazon WorkSpace Core Edge:Amazon WorkSpaces Core Edge 部署
- vSphere Edge 部署:vSphere Edge 部署
此頁面對您有幫助嗎?