Horizon Cloud Entitlement On-Ramp 的全域設定可讓使用者透過單一 Horizon Client 使用其認證同時存取 Horizon 8 和 Horizon Cloud on Azure 桌面平台,而無需使用多個 URL、登出或對雲端進行額外驗證。
先決條件
- 確認您已在 Horizon Cloud Service - next-gen 租用戶中登錄受支援的身分識別提供者 (IdP) -- Microsoft Entra ID 或 Workspace ONE Access (內部部署/雲端)。已登錄的身分識別提供者可確保使用者能安全存取其有權使用的資源。
- 確認您執行的是 Horizon Connection Server 2312 版或更新版本。
- 確認您已部署 Horizon 8 Edge Gateway,以將 Horizon 8 網繭連線至 Horizon Cloud Service - next-gen Control Plane。
- 在 Horizon Universal Console 中,以 Microsoft Azure 作為容量提供者,建立集區、部署桌面平台執行個體,並授權使用者和群組。
- 在 Horizon Console 中,建立 Horizon 8 集區並指派本機或 Cloud Pod 架構的權利。
- 確認您的使用者正在執行下列其中一個用戶端:
- Windows 版 Horizon Client 2312 或更新版本
- Horizon HTML Access 2406 或更新版本。(附註:自 2412 起,HTML Access 改稱為 Horizon Web Client)。此支援是指安裝在 Horizon Connection Server 上的 HTML Access 用戶端/Horizon Web Client。
- Linux 版 Horizon Client 2412 或更新版本
**附註:**請確認您所設定的入口網站 URL 是導向至 omnissahorizon.com。
Horizon Cloud Entitlement On-Ramp 如何運作
Horizon Cloud Entitlement On-Ramp 功能可讓同時擁有 Horizon 8 和 Horizon Cloud on Azure 桌面平台和應用程式權利的使用者,在連線至連線伺服器時,於單一 Horizon Client 工作階段中同時檢視這兩者。
在 Horizon Cloud Service next-gen 中所設定的身分識別提供者,會用於確保連線至連線伺服器的使用者,具備存取其於 Horizon Cloud on Azure 中所擁有桌面平台和應用程式使用權的授權。在 Horizon Client 中,驗證只需完成一次即可。您可以使用 Microsoft Entra ID 或 Workspace ONE Access (內部部署或雲端) 作為 Horizon Cloud Service - next-gen 租用戶的身分識別提供者 (IdP)。
**附註:**如果您使用 Workspace ONE Access 作為身分識別提供者,則需部署一個連接器,以便將使用者帳戶和群組成員資格與 Workspace ONE Access 平台同步。
當使用者連線至連線伺服器執行個體時,該連線伺服器執行個體會驗證該使用者對任何 Horizon Cloud on Azure 桌面平台和應用程式的權利。Horizon Client 隨後會在同一個桌面平台和應用程式選取器視窗中,顯示來自 Horizon Cloud on Azure 和 Horizon 8 的桌面平台和應用程式。如此一來,使用者在連線至連線伺服器或 Unified Access Gateway FQDN 時,即可直接存取其 Horizon Cloud 權利。不再需要 Horizon Cloud Service - next-gen 入口網站的獨立 URL。
在選取器視窗中顯示的每個 Horizon 8 權利,可能是本機權利或全域權利。Horizon 8 權利和 Horizon Cloud 權利會在選取器視窗中顯示為個別的桌面平台和應用程式,使用者必須選取要連線的資源。目前,Horizon Cloud Entitlement On-Ramp 尚不支援在 Horizon 8 與 Horizon Cloud on Azure 權利之間定義連線原則的功能。
**重要:**請注意以下功能限制:
- 目前,以下 Horizon Client 支援此功能。將來會針對其他 Horizon Client 提供支援。
- Windows 版 Horizon Client 2312 或更新版本
- Horizon HTML Access 2406 或更新版本。(附註:自 2412 起,HTML Access 改稱為 Horizon Web Client)。
- Linux 版 Horizon Client 2412 或更新版本
- 如果您同時從 Horizon Console 和 Horizon Universal Console 設定用戶端限制訊息,這些訊息不會同時在用戶端上顯示。相反地,第一則訊息會短暫出現,然後取代為第二則訊息。
Horizon Cloud Entitlement On-Ramp 可在 Horizon 8 網繭層級與使用者層級啟用。依預設,會為所有使用者停用該功能。如本頁面接下來的章節中所述,此功能必須由管理員啟用。
在 Horizon Cloud Control Plane 中啟用 Horizon Cloud Entitlement On-Ramp
使用 Horizon Universal Console 來執行功能啟用流程的第一個步驟。
-
登入 Horizon Universal Console。
-
在首頁的 Horizon Edge 動態磚上,按一下 Horizon Edge。
-
在 [容量] 頁面的 Horizon Edge 索引標籤中,按一下提供者類型為 Horizon 8 的 Horizon Edge 名稱,進入其 Horizon Edge 詳細資料頁面。
-
在雲端權利入口斜道動態磚中,按一下啟用。
Horizon Universal Console 會將組態推送至 Horizon 8 部署中的 Horizon Edge Gateway,接著再由其將組態推送至 Horizon Connection Server,並在 Horizon Console 中啟用 Horizon Cloud Entitlement On-Ramp 功能。
-
繼續按照此頁面的下一節內容,在 Horizon Console 中新增使用者權利。
在 Horizon Console 中新增 Horizon Cloud Entitlement On-Ramp 權利
在 Horizon Cloud Control Plane 啟用 Horizon Cloud Entitlement On-Ramp 功能後,您必須在 Horizon Console 中為相關使用者和群組設定雲端權利入口斜道權利。
-
登入 Horizon Console。
-
在全域設定中,確認已啟用雲端權利入口斜道設定。
**附註:**如果設定未顯示為已啟用,請檢查 Horizon Edge Gateway、Horizon Universal Console 與 Horizon Connection Server 之間的網路連線。
-
導覽至使用者和群組 > 雲端權利入口斜道,然後按一下新增。
-
新增需要存取 Horizon Cloud on Azure 桌面平台的使用者和群組。
此頁面對您有幫助嗎?