管理員可以設定組態,讓未驗證使用者不需使用 AD 認證即可從 Horizon Client 存取其已發佈的應用程式。如果您的使用者需要存取具有本身安全性和使用者管理的順暢執行應用程式,請考慮設定未驗證存取。
當使用者啟動已設定為未驗證存取的已發佈應用程式時,RDS 主機會隨需建立本機使用者工作階段,並將該工作階段配置給使用者。
**附註:**不支援對桌面平台集區中已發佈應用程式的未驗證存取。
設定未驗證使用者的工作流程
- 針對未驗證存取建立使用者。請參閱針對未驗證存取建立使用者。
- 對使用者啟用未驗證存取,並設定預設的未驗證使用者。請參閱在 Horizon Console 中為使用者啟用未驗證存取。
- 授權未驗證使用者使用已發佈的應用程式。請參閱授權未驗證存取使用者使用已發佈的應用程式。
- 啟用透過 Horizon Client 的未驗證存取。請參閱從 Horizon Client 進行未驗證存取。
設定未驗證使用者的規則和指導方針
- 未驗證存取不支援雙因素驗證 (例如 RSA 和 RADIUS) 和智慧卡驗證。
- 智慧卡驗證和未驗證存取互斥。即使先前已啟用未驗證存取,在連線伺服器中將智慧卡驗證設為必要時仍會停用。
- Omnissa Workspace ONE Access 和 Omnissa App Volumes 不支援未驗證存取。
- 此功能同時支援 PCoIP 和 Horizon Blast 顯示通訊協定。
- 未驗證存取功能不會驗證 RDS 主機的授權資訊。管理員必須設定和使用裝置授權。
- 未驗證存取功能不會保留任何使用者特定資料。使用者可以驗證該應用程式的資料儲存空間需求。
- 您無法重新連線至未驗證應用程式工作階段。當使用者從用戶端中斷連線時,RDS 主機會自動登出本機使用者工作階段。
- 未驗證存取僅支援已發佈的應用程式。
- 從桌面平台集區發佈的應用程式不支援未驗證存取。
- 未驗證存取不支援搭配 Unified Access Gateway 應用裝置使用。
- 系統不會保留未驗證使用者的使用者喜好設定。
- 虛擬桌面平台不支援未驗證使用者。
- 如果連線伺服器已設定為使用 CA 簽署的憑證並啟用未驗證存取,但未設定預設的未驗證使用者,Horizon Console 會將該連線伺服器顯示為紅色狀態。
- 如果安裝在 RDS 主機上的 Horizon Agent 已停用
AllowSingleSignon群組原則設定,則未驗證存取功能將無法運作。管理員也可以透過 Horizon Agent 的UnAuthenticatedAccessEnabled群組原則設定來控制是否啟用或停用未驗證存取。Horizon Agent 的群組原則設定包含在vdm_agent.admx範本檔中。您必須重新啟動 RDS 主機,此原則才會生效。 - 不支援未驗證使用者使用已啟用 [略過工作階段逾時] 且永久執行的應用程式工作階段。
此頁面對您有幫助嗎?