前述主題分別說明了 Cloud Pod 架構的各個組成部分。本主題將逐步說明從使用者開始連線的那一刻起,直到遠端桌面平台或已發佈應用程式顯示在畫面上為止,實際會發生的情況。
- 使用者啟動 Horizon Client (或瀏覽器),並連線至伺服器 URL。這可能是特定 Unified Access Gateway 或連線伺服器執行個體的位址,也可能是由負載平衡器或 DNS 服務解析至最近網繭的單一 DNS 名稱。用戶端最先連線至的連線伺服器執行個體,在本指南其他部分稱為連線網繭或代理網繭。
- 使用者進行驗證。驗證會在連線網繭上進行,使用 Active Directory 認證資料;如果已啟用 Workspace ONE 模式,則會先將使用者重新導向至 Omnissa Access 進行登入。已設定未驗證存取的使用者,可略過應用程式權利的此驗證步驟。
- 連線網繭會從全域資料層解析使用者的權利。由於全域權利是複寫資料,因此連線網繭無需與任何其他網繭通訊,即可判斷使用者直接或透過群組成員資格具有哪些全域桌面平台和應用程式權利。此時也會評估連線伺服器限制原則和用戶端限制原則:如果某項權利的標籤與用戶端所連線之連線伺服器執行個體的標籤不相符,或其用戶端限制群組未包含使用者的裝置,系統會在該權利顯示於用戶端之前,先將其從清單中篩除。
- Horizon Client 會向使用者顯示其餘全域權利,以及任何已設定的捷徑。使用者選取其中一項。
- 連線網繭會決定從何處開始搜尋資源。如果全域權利已啟用使用主站台,搜尋會從適用的使用者主站台開始,也就是使用者的全域主站台;如果已針對該權利設定主站台覆寫,則會優先使用該覆寫設定。如果沒有適用的主站台,搜尋會從使用者目前連線的站台開始。
- 連線網繭會套用全域權利的範圍原則,以決定可從該起始位置向外搜尋的範圍:僅限連線網繭 (網繭內 / LOCAL)、同一站台中的任何網繭 (站台內 / SITE),或整個聯盟中的任何網繭 (所有站台 / ANY)。
- 搜尋本身會先從本機網繭開始,再向外擴展。如果本機網繭中有符合條件且具備可用容量的桌面平台集區或應用程式集區,系統就會使用該集區。否則,連線網繭會使用 VIPA 查詢對等的連線伺服器執行個體,並逐步擴大搜尋範圍:先涵蓋本機站台中的其他網繭,再依優先順序擴展至其他站台,直到找到資源或已搜尋所有允許的範圍為止。如果已設定工作階段負載分配原則 (負載指數、工作階段計數或無),搜尋程序會依據該原則,在負載最低的網繭中選取負載最低的集區或伺服器陣列。
- 對於專用桌面平台權利,每位使用者只會執行一次此資源搜尋與配置流程。首次指派特定桌面平台後,後續每次連線—無論來自此站台、其他站台或其他裝置—都會直接代理至同一個桌面平台,而不再執行範圍與主站台搜尋。浮動權利會在每次連線時重新執行完整的搜尋流程。
- 所選資源所屬的網繭會準備該工作階段 (開啟虛擬機器電源或解除鎖定,或接受新的 RDS 工作階段),而連線網繭則會將連線詳細資料回傳至 Horizon Client。
- Horizon Client 會依據權利的通訊協定原則,直接與資源所屬的網繭建立顯示通訊協定工作階段 (Blast 或 PCoIP)。此連線通常會透過與該網繭配對的 Unified Access Gateway 應用裝置建立,而該應用裝置可能與使用者在步驟 1 中最初用來連線的應用裝置相同,也可能不同。
- 新的工作階段會回寫至全域資料層,因此會立即顯示在任何網繭的 Horizon Console 中,並標示使用者、託管網繭、代理網繭和站台資訊。
- 如果使用者中斷連線後再次連線,連線網繭會在開始新的搜尋之前,先查詢全域資料層,以確認聯盟中的任何位置是否已有現有工作階段;如果找到,系統會將使用者重新連線至該工作階段。仍可能產生多個工作階段,例如,託管工作階段的網繭離線,而使用者在其他位置啟動新的工作階段。在此情況下,Horizon Client 會提示使用者選取一個工作階段,而「自動清理冗餘工作階段」原則會決定,是要自動清理使用者未選取的工作階段,還是予以保留以供手動登出。
- 如果已啟用主站台重新導向,當使用者連線至指定主站台以外的站台時,系統會在無需使用者介入的情況下,將其重新導向至主站台的 URL,且不會要求使用者透過 Unified Access Gateway 重新驗證,從而減少回傳流量。
範例:如何設定基本 Cloud Pod 架構組態中的健康保險業務員情境,會使用具體的網繭、站台和權利名稱逐步說明相同的流程,可作為上述步驟的實例參考。
此頁面對您有幫助嗎?