在 Windows 版 Horizon Client 2603 中,權利彙總功能已正式推出。權利彙總可讓管理員連結兩個獨立的 Horizon 網繭。使用者可以在單一 Omnissa Horizon Client 工作階段中,檢視一組統一的應用程式和桌面平台權利。
當使用者向 Horizon 執行個體進行驗證時,此解決方案會將既有環境和外部環境中的虛擬應用程式與桌面平台彙總到統一目錄,讓使用者能夠順暢存取多個網繭部署中的資源。
如需 Client Next 中此功能 (以技術預覽形式支援) 的詳細資料,請參閱知識庫文章 6001366。
先決條件
- 如果有多個網域,使用者應具備相同的 Active Directory 使用者名稱 (SID),以登入這兩個環境。如果網域之間具有單向信任,也可以執行此作業。
- 用於外部部署組態的服務帳戶應在 Horizon 中具備「管理外部金鑰」權限。
程序
若要啟用權利彙總功能,請依照以下三個主要步驟操作:
- 從來源 Horizon 網繭取得叢集 GUID。
- 在外部連線伺服器主控台上設定 JWT。
- 在來源 Horizon 網繭上設定外部部署。
從來源 Horizon 網繭取得叢集 GUID
- 在現有的生產 Horizon Console 中,導覽至設定 > 全域設定 > 驗證器。
- 在驗證器索引標籤上,按一下中繼資料設定。
- 記下叢集 GUID。

在外部 Horizon Connection Server 主控台上設定 JWT
-
在外部 Horizon Console 中,導覽至設定 > 全域設定 > 驗證器。
-
按一下新增 > 新增 Horizon JWT 驗證器。
-
在新增 Horizon JWT 驗證器視窗中,輸入下列項目:
- **方法:**手動輸入或 Blob 輸入
- 手動輸入:針對 Horizon 8 Enterprise 使用此選項。
- Blob 輸入:使用此選項設定 Universal Broker。
- **名稱:**JWT 驗證器顯示名稱。
- **簽發者:**新增先前記下的連線伺服器叢集 GUID。
- **說明:**新增說明。
- **為所有連線伺服器啟用:**啟用此切換開關,以將此功能套用至網繭中的所有連線伺服器。否則,請停用此選項,並在完成組態後選取個別連線伺服器。
- **服務帳戶:**此項為選用。提供可建立信任之帳戶的認證。該帳戶必須具備「管理外部金鑰」權限。在現有來源 Horizon Console 中設定外部部署時,會使用同一個帳戶。

- **方法:**手動輸入或 Blob 輸入
設定外部部署
-
在來源 Horizon Console 中,導覽至設定 > 伺服器 > 外部部署。
-
按一下新增。
-
在新增外部部署視窗中,輸入下列項目:
- **名稱:**提供外部部署伺服器顯示名稱。
- **連線伺服器 URL:**提供外部連線伺服器 URL。也可以是負載平衡器 FQDN。
- **Unified Access Gateway URL:**提供 UAG URL (若有的話)。
- **驗證方法:**認證或憑證。
- **認證:**輸入可與外部連線伺服器建立信任之帳戶的認證。
- **憑證:**需求與智慧卡登入相同。請參閱建立與 True SSO 搭配使用的憑證範本。
- **密碼:**如果使用認證,請輸入服務帳戶的密碼。如果使用憑證,請輸入 PFX 密碼。
-
按一下新增以完成組態。

此頁面對您有幫助嗎?