Skip to main content

新增並部署 Microsoft Azure Edge

您可以在 Horizon Universal Console 中使用新增 Horizon Edge UI,將 Horizon Edge 新增並部署到您的 Microsoft Azure 訂閱中。

簡介

Horizon Edge 是一個精簡型 Edge 雲端基礎結構。對於 Microsoft Azure 部署,Azure 訂閱是提供者。

當您的環境已設定至少一個 Active Directory 網域和一個身分識別提供者後,Horizon Universal Console 會提供新增 Horizon Edge UI 的操作流程。

**附註:**部署 Edge 虛擬機器後,您無法變更其 IP 位址。若嘗試變更,會導致 Edge Gateway 停機,因為 Kubernetes 叢集將停止運作並且必須重新初始化。不支援變更已部署 Edge 虛擬機器的 IP 位址。

Edge 部署類型

身為管理員,您可以指定在 Microsoft Azure 中將 Horizon Edge Gateway 部署為單一虛擬機器或 Azure Kubernetes 服務 (AKS)。慣用模式為 AKS。

如果您在初始設定期間選擇將 Horizon Edge Gateway 部署為單一虛擬機器,之後仍可變更為 AKS 部署。然而,一旦 Edge Gateway 已成功以 AKS 模式部署,就無法再回復至單一虛擬機器模式。若在此變更工作流程中 AKS 部署失敗,您可以檢視錯誤訊息並重試工作流程以移至 AKS,或回復至單一虛擬機器模式。

附註:在變更 Edge Gateway 部署模式 (單一虛擬機器至 AKS) 時,無法同時變更網路連線類型 (從網際網路到 Azure Private Link)。一次僅支援一項作業。

根據所需的特性決定要使用的 Horizon Edge Gateway 部署類型。

部署類型關鍵品質詳細資料
Azure Kubernetes 服務 (AKS)
  • 支援超過五千 (5000) 個工作階段。
  • Azure Kubernetes 服務 (AKS) 具有必須符合的 Microsoft 相關需求。
  • SSO 登入與資料收集監控由複寫服務處理,這些服務在發生故障時可支援具備完整容錯移轉功能的作業。
AKS 是一項 Microsoft Azure 標準,用於 Microsoft Azure 資料中心內的企業雲端原生應用程式。 AKS 類型提供叢集架構的 Edge Gateway,可針對支援 SSO 登入體驗和監控資料收集的複寫服務提供。AKS 也支援高可用性 (HA)。
單一虛擬機器
  • 最多支援五千 (5000) 個工作階段。
  • 相較於 AKS 類型,Microsoft Azure 訂閱所需的先決條件較少。
  • 日後若是已部署的虛擬機器無法使用,則所產生的行為是:
    • 使用者必須登入,而無法使用 Single Sign-On (SSO)。
    • 在虛擬機器無法使用期間,將不會記錄桌面的監控資料。
雖然單一虛擬機器類型因所需的先決條件少於 AKS 類型而較易部署,但若已部署的虛擬機器無法使用,可能會發生以下情況:
  • 使用者將會看到登入流程,但不會有 SSO 登入體驗。例如,他們將必須使用其 Active Directory 認證登入。
  • 在虛擬機器無法使用的期間,不會記錄傳送至 Edge Gateway 虛擬機器的桌面監控資料。

先決條件

在執行 Horizon Cloud 分步驟導引頁面中的這些步驟之前,您必須先確認您或您的 IT 團隊已完成下列先決條件。

當您在 Horizon Cloud 分步驟導引 UI 中選取項目時,系統會嘗試確認特定項目是否已符合要求。若未符合,您將無法完成 UI 步驟。例如,在部署 AKS 部署類型時,如果叢集輸出類型中選取的 NAT 閘道未連線至所選的管理子網路,當您按一下部署時,UI 會顯示一則訊息並阻止後續進行。此時,您必須退出 UI 步驟,完成將 NAT 閘道連線至管理子網路的需求,然後從頭開始重新執行 UI 步驟。

  • 檢閱部署 Microsoft Edge 時的需求檢查清單,並確定已滿足這些需求。

  • 請檢閱 Microsoft Azure Edge 部署頁面中超連結頁面所描述的準備項目,並確保這些項目已完成。

  • 確認您具有 Azure 訂閱資訊、網路資訊、FQDN 及此類項目,以便可在精靈欄位和清單中指定這些項目。

  • 確認已允許必要的輸出連接埠。請參閱在 Microsoft Azure 環境中部署 Horizon Edge Gateway 前,請確保相關目的地 URL 可供存取

  • 如果您計劃使用 Proxy 伺服器來路由流量,必須可透過 Edge 管理子網路連線至該 Proxy 伺服器。

  • 確定您希望此 Horizon Edge 的主要提供者專用於 Horizon Edge Gateway 和 Unified Access Gateway 執行個體,還是希望主要提供者同時提供使用者桌面和應用程式。

    **附註:**如果您希望將主要提供者專用於此 Horizon Edge 的閘道應用裝置,則在 UI 中指定桌面和應用程式的次要提供者步驟時,您需要提供 Azure 訂閱資訊。

設定 UAG 進階模式的先決條件

  • 確保所有連線至 Edge (要設定 UAG 進階模式的 Edge) 的 Horizon Client,已升級至 Horizon HAI Agent 24.12 版或更高版本。如需有關 HAI Agent 版本需求的相關資訊,請參閱 Horizon Cloud 版本說明

  • UAG 進階模式僅適用於桌面原生用戶端。

  • 在編輯已部署的 Horizon Edge 時,如果部署類型從基本變更為進階,或從進階變更為基本,Edge 部署 UI 頁面中的 Unified Access Gateway 區段內的負載平衡器 IP 位址可能會變更。如果負載平衡器 IP 發生變更,您必須將 DNS 記錄更新為新的 IP 位址。

    **附註:**如果 Unified Access Gateway 負載平衡器配置了來自 DMZ 或虛擬機器子網路的私人前端 IP 位址,在將部署類型於基本與進階之間變更時,如果選取了不同的子網路,則負載平衡器 IP 位址將會變更。如需詳細資訊,請參閱更新 Unified Access Gateway 部署類型與負載平衡器 IP 位址的影響

在 Azure Marketplace 之外部署 UAG 的先決條件

當您部署 UAG 時,如果您的 Azure 訂閱是 Azure China,Horizon Cloud 會自動在新的資源群組中建立儲存區帳戶,並匯入 UAG VHD。接著,系統會在您的 Azure 訂閱中以該 VHD 建立映像。此映像版本可用於建立、擴展、縮減和升級作業。自動產生的資源群組名稱為 hcsappimg-{providerInstanceId}-rg。儲存區帳戶名稱則會隨機產生,因為該名稱必須在整個 Azure 中保持唯一性。如果您不希望 Horizon Cloud 自動建立新的資源群組或新的儲存區帳戶,您必須連絡 Omnissa Customer Connect,並向支援團隊提供您現有資源群組或儲存區帳戶之一的儲存區帳戶識別碼,以便我們能提前執行 API,將 VHD 匯入至您現有的儲存區帳戶,並在現有的資源群組中建立映像。目前,此功能僅適用於 Azure China 提供者。

程序

主控台會從多個進入點提供新增 Horizon Edge UI 分步驟導引。至於要從主控台中的哪個進入點來執行此步驟,通常取決於您的環境是綠地,還是已具有適用於 Horizon 8 或 Microsoft Azure 的現有 Horizon Edge 部署。

  • 尚無 Horizon Edge - 從主控台中的 Horizon Edge 卡片開始

    如果您的環境中沒有任何 Horizon Edge,您可以按一下開始部署以啟動精靈。

  • 無 Horizon Edge - 或者,也可從主控台中的 [容量] 頁面開始

    如果您的環境中尚未部署任何 Horizon Edge,[容量] 頁面會包含文字和開始功能表。在此情境中,您可以按一下容量,然後按一下開始 > Microsoft Azure 以開啟 UI 分步驟導引。

  • 至少有一個 Horizon Edge - 從主控台中的 [容量] 頁面開始

    如果您的 Horizon Cloud 環境中已建立並部署至少一個適用於 Microsoft Azure 的 Horizon Edge,請在 Horizon Universal Console 中按一下容量 > Horizon Edge > 新增 > Horizon Cloud > Microsoft Azure,以開啟新增 Horizon Edge 分步驟導引頁面。

一般資訊

新增唯一的 Horizon Edge 名稱以區分此 Horizon Edge 與您將在主控台中看到的其他 Edge。您可以新增選用說明。

主要提供者

完成本節內容。完成此步驟後,請繼續進行下一個步驟。

  1. 對於 Azure 訂閱,請選取環境中的其中一個現有提供者,或使用新增以提供新的提供者訂閱資訊。

    新增提供者訂閱資訊時,請提供:

    • 此提供者的唯一名稱,可將其與主控台中顯示的其他提供者區分開來。

    • 您的 Microsoft Azure 訂閱識別碼 (可從 Microsoft Azure 入口網站取得)。

    • 選取適用於該 Microsoft Azure 訂閱識別碼的 Azure 雲端類型Azure 區域目錄識別碼

    • 提供您在 Microsoft Azure 入口網站中為此目的建立的服務主體資訊 (應用程式識別碼應用程式金鑰到期日)。

    如需與服務主體應用程式金鑰到期相關的資訊,請參閱檢視與管理通知

  2. 如果您要將此提供者專用於 Horizon Edge Gateway 和 Unified Access Gateway 執行個體,並使用其他提供者來交付使用者有權使用的資源,請選取顯示的核取方塊。

    若未選取,此提供者也會交付使用者有權使用的資源。

  3. (選用):新增最多四組額外的服務主體 (應用程式識別碼應用程式金鑰組,以及到期日)。

  4. (選用):如果提供者類型是 Microsoft Azure,您可以視需求管理 Azure 資源標籤。

    若要管理資源標籤,請依照後續步驟操作。如需相關資訊,請參閱使用 Azure 資源標籤

    1. 展開進階節點。

    2. 按一下新增

    3. 輸入要套用至 Microsoft Azure 資源群組的資源標籤名稱和值。

    4. 如果您要新增其他標籤,請按一下新增標籤

    5. 按一下完成

    6. 如果傳播標籤選項不適用於您的情況,請取消選取該選項。

次要提供者

將次要提供者新增至 Horizon Edge 是選擇性的。

次要提供者必須與主要提供者位於相同的 Azure 區域中。

對於每個次要提供者,您可以新增最多五個唯一的服務主體,Horizon Edge 的最大總容量可達 20,000 部虛擬機器。

網路

網路區段中,選取要用於主要和次要提供者的租用戶 (桌面) 子網路。

您可以在稍後階段選取子網路。不過,在 Horizon Edge 至少有一個相關聯的租用戶子網路之前,系統會阻止將任何資源部署至提供者。

站台

站台區段中,從環境中的現有站台進行選取,或選取新增以加入新的站台資訊。對於新站台,請提供唯一名稱和選用說明。

連線

完成連線區段。

  1. 使用網路連線類型選項,選取此 Horizon Edge 要使用的網路連線類型,可以是 Azure Private Link網際網路

    如需相關資訊,請參閱 Microsoft Azure 訂閱需求

    附註:由於 Microsoft Azure Government 訂閱不支援 Azure Private Link,如果您在主要提供者頁面選取 Azure - US Government 作為 Azure 雲端類型,連線類型將固定為網際網路

  2. App Volumes 應用程式儲存區區段中,選取 Azure 私人端點的子網路。

    **附註:**在設定私人端點後,使用者應先從其虛擬機器登出,然後重新登入。

    選項說明
    使用 Edge Gateway 管理子網路已建立私人端點資源的 Edge Gateway 管理子網路。 建議使用此預設選項。
    設定自訂子網路確保您已設定先決條件。如需這些先決條件的相關資訊,請參閱 App Volumes 應用程式儲存區帳戶的 Azure 私人端點頁面。
    1. 選取中確認核取方塊。
    2. 私人端點 vNet 下拉式功能表中選取虛擬網路。
    3. 子網路下拉式功能表中選取對應的子網路。

    在 Horizon Edge 部署完成並成功建立私人端點後,私人端點的狀態會顯示為已設定。如果狀態顯示為未設定,您可以使用 Horizon Edge 中 App Volumes 應用程式儲存區區段的設定私人端點選項再次進行設定。如需使用此選項的詳細資訊,請參閱 Horizon Edge 詳細資料中的*〈為 App Volumes 應用程式儲存區帳戶設定私人端點〉*一節。

    如果現有桌面集區與檔案共用之間出現連線問題,影響應用程式交付,而您希望在疑難排解期間暫時回復為儲存區帳戶的公用網路存取,您可以使用移除私人端點選項。此選項會移除已設定的私人端點,並自動為 Azure 入口網站中的儲存區帳戶啟用公用網路存取。修正問題後,您可以使用設定私人端點選項來設定私人端點。

Horizon Edge Gateway

Horizon Edge Gateway 區段中,選取部署類型 (Azure Kubernetes 服務單一虛擬機器)。

  • Azure Kubernetes 服務 - 此選項適用於 Edge Gateway (AKS)。以下螢幕擷取畫面顯示選取 Azure Kubernetes 服務部署類型時,所顯示和提示的資訊類型。此部署類型通常用於生產環境。

  • 單一虛擬機器 - 此選項適用於 Edge Gateway (虛擬機器)。以下螢幕擷取畫面顯示選取單一虛擬機器部署類型時,所顯示和提示的資訊類型。此部署類型通常用於簡單環境或概念驗證環境。

**附註:**UI 會根據所選的部署類型顯示高可用性字串。對於單一虛擬機器部署類型,顯示的字串表示如果虛擬機器無法使用,使用者將會看到登入流程,但無法使用 SSO 登入體驗,且在虛擬機器無法使用時,不會記錄桌面的監控資料。對於 Azure Kubernetes 服務部署類型,所顯示的字串表示 SSO 登入體驗和監控資料收集是透過複寫的服務進行處理,這使得這些功能可以完整容錯移轉。

**附註:**如前所述,您可以先使用單一虛擬機器部署類型來部署 Edge,之後再變更為 Azure Kubernetes 服務 (AKS) 部署類型。然而,您無法將已成功部署的 Edge 從 Azure Kubernetes 服務 (AKS) 部署類型變更為單一虛擬機器部署類型。

選取部署類型後,請依照該特定部署類型的指示設定 Horizon Edge Gateway 組態。完成所選部署類型的 UI 欄位後,請繼續依照畫面上的提示操作。

部署類型步驟
Azure Kubernetes 服務 (AKS) 對於 Azure Kubernetes 服務選項,
  1. NAT 閘道使用者定義的路由中,選取叢集輸出類型

    預設選擇是 NAT 閘道。如果您選取 NAT 閘道,必須將一個 NAT 閘道關聯至管理子網路。如果選取使用者定義的路由,則必須將一個路由表附加到管理子網路,並將預設路由設定為下一個躍點,且其類型為虛擬應用裝置。如需詳細資訊,請參閱網路需求。此外,所需的連接埠和 URL 必須可以連線,否則 AKS Edge 部署可能失敗。如需詳細資訊,請參閱在 Microsoft Azure 環境中部署 Horizon Edge Gateway 前,請確保相關目的地 URL 可供存取

    AKS 會在管理子網路上的路由表中新增一些項目,以用於 Kubernetes 網繭的內部路由。請勿移除這些項目。

    建立 Horizon Edge 後,叢集輸出類型就無法編輯。
  2. 選取具備所需角色的使用者受管理身分識別

    如需瞭解使用者受管理身分識別的詳細資訊,請參閱部署 Microsoft Azure Edge 的需求檢查清單
  3. 虛擬網路子區段中,選取您的站台所使用的虛擬網路。

    可用的虛擬網路取決於先前選取的 Microsoft Azure 區域。若要建立新的虛擬網路,請前往 Microsoft Azure 入口網站。
  4. 選取要用於 Horizon Edge Gateway 和 Unified Access Gateway 執行個體的管理子網路

    確保所選的管理子網路已設定 NAT 閘道,因為使用 AKS 叢集的 Horizon Edge 需要 NAT 閘道才能進行輸出連線。

    注意:
    確保其他 AKS 叢集未使用選取的管理子網路。請參閱網路需求
  5. 服務 CIDR 文字方塊中,輸入此 CIDR 的 IP 位址範圍。

    提供至少 /27 的範圍。確保位於或連線至管理子網路虛擬網路的任何網路元素未使用此 CIDR 範圍。確保此 CIDR 範圍不會與其他重要 IP 位址衝突,例如 DNS 伺服器 IP、AD 伺服器 IP 或 Unified Access Gateway 的 IP 位址。
  6. 網繭 CIDR 文字方塊中,輸入此 CIDR 的 IP 位址範圍。

    提供最小為 /21 的範圍。確保位於或連線至管理子網路虛擬網路的任何網路元素未使用此 CIDR 範圍。確保此 CIDR 範圍不會與其他重要 IP 位址衝突,例如 DNS 伺服器 IP、AD 伺服器 IP 或 Unified Access Gateway 的 IP 位址。
  7. 您可以選擇性地調整預設的 AKS 叢集 DNS 首碼
  8. 若要啟用此 Horizon Edge 中資源的 Single Sign-On 功能,請切換使用 SSO,並從 SSO 組態下拉式功能表中選取適當的組態。
  9. 若要透過 Proxy 伺服器來路由輸出要求,請啟用使用輸出 Proxy
    1. 輸入 Proxy 伺服器的名稱和 IP 位址。
    2. 輸入 HTTP/TCP Proxy 用來接聽 HTTP/HTTPS 流量的連接埠號碼。
    3. 若要新增用於 SSL/TLS 安全通訊的憑證,請選取啟用 SSL

      Horizon Cloud 僅支援 SSL 驗證。不支援使用者名稱和密碼驗證。
    4. 上傳 Proxy 憑證。

      Horizon Cloud 僅支援 PEM 格式的憑證。憑證必須支援主體別名 (SAN),而不是已棄用的一般名稱。
  10. (選用) 如果提供者類型是 Microsoft Azure,您可以視需要管理 Azure 資源標籤。請參閱 如需此功能的背景資訊,請參閱使用 Azure 資源標籤
    1. 展開進階節點。
      如果存在繼承的標籤,系統會列出這些標籤供您參考
    2. 按一下新增
    3. 視需求管理資源標籤。
    4. 您可以新增要套用至此 Microsoft Azure Edge 專屬資源群組的標籤。
    5. 按一下完成
  11. 按一下部署以啟用 Horizon Edge 建立程序。
單一虛擬機器 對於單一虛擬機器選項,
  1. 虛擬網路子區段中,選取您的站台所使用的虛擬網路。

    可用的虛擬網路取決於先前選取的 Microsoft Azure 區域。若要建立新的虛擬網路,請前往 Microsoft Azure 入口網站。
  2. 選取要用於 Horizon Edge Gateway 和 Unified Access Gateway 執行個體的管理子網路
  3. 若要啟用此 Horizon Edge 中資源的 Single Sign-On 功能,請切換使用 SSO,並從 SSO 組態下拉式功能表中選取適當的組態。
  4. 若要透過 Proxy 伺服器來路由輸出要求,請啟用使用輸出 Proxy
    1. (選用) 從另一個 Horizon Edge 中選取 Proxy 設定
    2. 輸入 Proxy 伺服器的名稱和 IP 位址。
    3. 輸入 HTTP/TCP Proxy 用來接聽 HTTP/HTTPS 流量的連接埠號碼。
    4. (選用) 如果 Proxy 伺服器需要認證,請輸入使用者名稱密碼
    5. 若要新增用於 SSL/TLS 安全通訊的憑證,請選取啟用 SSL
  5. (選用) 若要指定內部網路範圍,請按一下進階
  6. 並選擇性地指定服務 CIDR網繭 CIDR
    1. 服務 CIDR 文字方塊中,如適用,請輸入此 CIDR 的 IP 位址範圍。提供至少 /27 的範圍。請注意,除非目前的值與您的內部網路重疊,否則不建議日後變更此值。
    2. 網繭 CIDR 文字方塊中,如適用,請輸入此 CIDR 的 IP 位址範圍。提供最小為 /21 的 CIDR 範圍。請注意,除非目前的值與您的內部網路重疊,否則不建議日後變更此值。
  7. (選用) 如果提供者類型是 Microsoft Azure,您可以視需要管理 Azure 資源標籤。請參閱 如需此功能的背景資訊,請參閱使用 Azure 資源標籤
    1. (選用) 按一下 進階以顯示 Azure 資源標籤資訊。
      若有繼承的標籤,會列出這些標籤供您參考。
    2. 按一下新增
    3. 視需求管理資源標籤。
    4. 您可以新增要套用至此 Microsoft Azure Edge 專屬資源群組的標籤。
    5. 按一下完成
    6. 按一下部署以啟用 Horizon Edge 建立程序。

Unified Access Gateway

Unified Access Gateway 區段中,完成部署所需的下列 UI 步驟選項。另外,如果您打算使用進階部署類型,請參閱上文*〈設定 UAG 進階模式的先決條件〉*。

如需在指定 UAG 輸出時的 Proxy 選項相關資訊,請參閱在 Microsoft Azure 中進行 Horizon Cloud 部署的連接埠與通訊協定需求

如需在不使用 Azure Marketplace 的情況下部署 UAG 的相關資訊,請參閱本頁頂端的*〈在 Azure Marketplace 之外部署 UAG 的先決條件〉*一節。

  1. 部署區段中,選取基本進階部署類型。部署類型設定會指定負載平衡器散佈是使用來源 IP 親和性還是雜湊。

    • 基本 - 用於負載平衡器情境,使用來源 IP 親和性,每個 Horizon Edge 在前方設定了 NAT 閘道或防火牆的 Azure 負載平衡器情境下,可支援最多 2000 條連線。
    • 進階 - 用於負載平衡器情境,使用雜湊型親和性,每個 Horizon Edge 可支援最多 18000 條連線。使用此選項時,您必須使用子網路遮罩為 /28 的新管理子網路。此 UAG 管理子網路應位於與 Edge 管理子網路相同的 vNet,或對等連線的 vNet 中。新的 UAG 管理子網路必須從清單中選取一個 /28 子網路遮罩。

    例如,在已啟用基本/來源 IP 親和性 UAG 的情境下,若在 Azure 負載平衡器前方部署 NAT 閘道或防火牆,每個 Horizon Edge 僅支援 2000 條連線。啟用進階/雜湊 UAG 部署後,每個 Horizon Edge 可支援最多 18000 條連線。

    當您按一下儲存以設定 UAG 進階模式時,會顯示一則訊息,指出 UAG 進階模式組態正在進行中。UAG 進階模式組態最多可能需要 15 分鐘完成。

    在成功完成 UAG 進階模式組態後,UAG 負載平衡器 IP 可能會變更。如果發生變更,您可能需要將 DNS 記錄更新為新的 IP 位址。

    **附註:**如果 Unified Access Gateway 負載平衡器配置了來自 DMZ 或虛擬機器子網路的私人前端 IP 位址,在將部署類型於基本與進階之間變更時,如果選取了不同的子網路,則負載平衡器 IP 位址將會變更。如需詳細資訊,請參閱更新 Unified Access Gateway 部署類型與負載平衡器 IP 位址的影響

    如果您選取進階,則可以執行下列一或多項作業:

    • 如果您將 UAG 部署為 Blast Extreme,可以指定使用連接埠 8443 或連接埠 443。
    • 針對進階選項,部署工具服務會自動在 UAG 管理 NSG 上啟用 8445 輸入 UDP 連接埠。
    • 您可以指定 NTP 伺服器與 Proxy 資訊,如畫面上的說明所示並加以描述。
    • 如果提供者類型是 Microsoft Azure,您可以視需求管理 Azure 資源標籤,包括檢視繼承的標籤、編輯與刪除現有標籤,以及新增標籤以套用至此 Unified Access Gateway 專屬的資源群組。如需此功能的背景資訊,請參閱使用 Azure 資源標籤

    如需有關 Azure 負載平衡器的詳細資訊,請參閱 Azure 負載平衡器分配模式

  2. 閘道存取區段中,從下列選項中選取存取類型

    • 透過網際網路的外部存取 - 僅能透過內部網路 (內部公司網路) 存取您的虛擬機器。系統會在桌面網路中部署具有前端的第 4 層負載平衡器。
    • 透過網際網路的外部存取 - 可透過網際網路存取您的虛擬機器。將使用公用 IP 部署第 4 層負載平衡器。
    • 內部和外部存取 - 同時允許內部與外部存取。

    附註:這三種選項皆需要對 *.horizon.omnissa.com 的輸出網際網路存取。請參閱 Unified Access Gateway 需求。當使用透過公司網路的內部存取時,可以在管理子網路套用使用者定義路由或 NAT 閘道,以允許輸出流量。當外部存取是透過 DMZ 網路在外部設定時,必須在 DMZ 網路上設定對 *.horizon.omnissa.com 的外部存取。

    **附註:**如果您將 Unified Access Gateway 部署為 Blast 或 Blast Extreme,您可以指定使用連接埠 8443 或連接埠 443。

    **附註:**如果您使用受支援的 Horizon Edge 版本,您也可以部署使用 HTTPS 而非 HTTP 的 Proxy 的 UAG,或部署不需提供信任憑證的 Proxy UAG。若要啟用這兩個選項,請透過 Omnissa Customer Connect 連絡 Omnissa Ops 團隊。

  3. 存取組態區段中,選取切換來啟用 Unified Access Gateway 的自動公用 IP,或關閉切換以改用手動公用 IP。

    此切換依預設為開啟狀態。如果選取手動自訂 IP 位址,系統會在 DMZ 網路上部署具備私人前端 IP 位址的外部 Unified Access Gateway。接著您必須處理從此私人 IP 位址到客戶提供的公用 IP 位址的路由。

  4. 閘道虛擬機器區段中,提供 Unified Access Gateway 部署所需的 FQDN。這些 FQDN 必須可供存取。

    在設定內部與外部存取時,如果您要使用相同的 FQDN,請在外部 FQDN內部 FQDN 這兩個欄位中輸入相同的 FQDN。

  5. 閘道虛擬機器區段的憑證類型欄位中,從下拉式功能表選取 PEMPFX

  6. 閘道虛擬機器區段的憑證欄位中,上傳憑證,以允許用戶端信任與 Microsoft Azure 中 Unified Access Gateway 的連線。

    **附註:**支援使用自我簽署憑證。

    **附註:**支援且需要使用「SHA256withRSA」簽章演算法。

  7. 閘道虛擬機器區段中,從功能表中選取可用的虛擬機器型號

  8. 閘道虛擬機器區段中,於 UAG 虛擬機器欄位新增一個值。

  9. 檢閱網路區段中的唯讀資訊,並指定任何可編輯的資訊。

  10. (選用) 如果您要執行下列一或多項作業,請展開進階節點:

    • 您可以視需求管理 Azure 資源標籤,包括檢視繼承的標籤、編輯和刪除現有標籤,以及新增標籤以套用至此 Unified Access Gateway 專屬的資源群組。如需相關資訊,請參閱使用 Azure 資源標籤

    • 如果在 Azure China 中部署,UAG 的 Azure Marketplace 映像不受支援。在此情境下,Unified Access Gateway 會在部署過程中複製到自動建立的 Azure 儲存區帳戶。當 UAG 部署使用 Azure China 提供者時,系統會自動觸發此功能。然而,您還必須將儲存區 Blob 資料參與者角色新增至您的服務主體,才能支援此工作流程。

      當您部署 UAG 時,如果您的 Azure 訂閱是 Azure China,Horizon Cloud 會自動在新的資源群組中建立儲存區帳戶,並匯入 UAG VHD。接著,系統會在您的 Azure 訂閱中以該 VHD 建立映像。此映像版本可用於建立、擴展、縮減和升級作業。資源群組、儲存區帳戶容器及映像名稱都會使用 hcs-app-img 作為名稱首碼。自動產生的資源群組名稱為 hcs-app-img-{providerInstanceId}-rg。儲存區帳戶名稱會隨機產生,且不得包含破折號 (-) 字元,因此名稱會遵循 hcsappimg{random-suffix} 命名慣例。

      若要改為在此程序中指定現有的資源群組或儲存區帳戶,請依照本頁頂端*〈在 Azure Marketplace 之外部署 UAG 的先決條件〉*區段的說明,透過 Omnissa Customer Connect 連絡支援團隊。

  11. 按一下儲存

後續步驟

完成此程序後,您必須建立與 Unified Access Gateway 執行個體所輸入的 FQDN 相符的 DNS 記錄。請參閱部署 Horizon Edge Gateway 和 Unified Access Gateway 後設定所需的 DNS 記錄

在完成 Horizon Cloud 部署並將桌面或應用程式授權給使用者後,請注意下列 Unified Access Gateway 行為對使用 Horizon Web Client 的使用者所造成的影響與效益。如果某個 Unified Access Gateway 執行個體進入維護模式或處於健全狀況不良的狀態而無法存取,Horizon Web Client 的使用者進行中的工作階段會重新連線至狀況良好的 Unified Access Gateway 執行個體。重新連線過程可能需要數分鐘。請注意,重新整理 Unified Access Gateway 的 SSL 憑證會終止使用者的工作階段。

如需監控部署的相關資訊,請參閱監控您的環境

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…