Skip to main content

2026 年 8 月 24 日

設定 Omnissa Horizon Blast 反向連線和訊息驗證

您可以設定 Horizon Blast,建立輸出 TCP 連線 (亦稱為「反向連線」),使代理程式系統能連線至執行於 UAG 上的 Blast 安全閘道。藉由新增閘道憑證,您可以驗證訊息是否由 UAG 授權且未經篡改。

**附註:**Omnissa Horizon 8 版本 2206 和更新版本支援此功能。

程序

  1. 在 UAG 中啟用該功能。

    1. 在 UAG 應用裝置中,移至一般設定,然後選取 Edge 服務設定 > Horizon 設定

    2. 按一下 [設定] (齒輪) 圖示,然後選取啟用 Horizon

    3. 在 [Horizon 設定] 窗格中,將啟用 XML 簽署切換為 [開],然後按一下 [更多],以展開該窗格。

    4. 選取以下選項:啟用 Horizon Blast已啟用 Blast 反向連線

    5. 選取內部 Blast 反向連線 URL,然後將連接埠號碼變更為 8444。

    6. 按一下 [儲存]。

  2. 新增憑證。

    1. 移至 Omnissa Horizon > 設定 > 伺服器

    2. 選取 [閘道憑證] 索引標籤。

    3. 按一下 [新增]。

    4. 新增憑證對話方塊中,輸入您用來識別該憑證的名稱,然後將 PEM 格式的憑證詳細資料複製到 [憑證] 欄位中。按一下 [確定]。

  3. 從用戶端啟動桌面平台或應用程式集區。

  4. 請檢查以下各項:

    • 在登錄編輯器中,ReverseConnectionEnabled 應設定為 1。這可確保已將反向連線登錄新增到 Horizon Blast 組態登錄中。
    • 針對反向連線驗證,請確保從代理程式到 UAG 的連接埠 8444 已建立,並確認 Horizon Blast 工作者記錄中顯示 Horizon Blast 反向連線已啟用且成功升級。

BEAT 支援

  • 反向連線支援 BEAT 通訊協定。Agent 和 UAG 必須為 2512 或更新版本,才能支援 BEAT。
  • 對於 BEAT 反向連線,請確認從 Agent 到 UAG 的 UDP 連線僅允許輸出。如果 UDP 交換失敗,BEAT 會依網路行為改用備援模式,或直接連線失敗。
  • BEAT 特定驗證:在 Blast 工作者記錄中,確認反向連線已成功啟用 BEAT 傳輸。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…