Skip to main content

2026 年 7 月 2 日

Blast 安全閘道

Omnissa Unified Access Gateway 應用裝置包含一個 Blast 安全閘道元件。啟用 Blast 安全閘道時,使用 Horizon Blast Extreme 或 Omnissa Horizon Web Client 的用戶端在完成驗證後,可再建立一個與 Unified Access Gateway 應用裝置的安全連線。此連線可讓用戶端從網際網路存取遠端桌面平台和應用程式。

**附註:**Horizon Web Client 可在 Horizon 8 版本 2412 及更新版本中使用。在 Horizon 8 版本 2406 及更早版本中,Horizon Web Client 稱為「HTML Access」。本說明文件頁面中「Horizon Web Client」一詞同時指稱 Horizon Web Client 與 HTML Access。

當您啟用 Blast 安全閘道元件時,Unified Access Gateway 應用裝置會將 Horizon Blast Extreme 流量轉送至遠端桌面平台和應用程式。如果使用 Horizon Blast Extreme 的用戶端同時使用 USB 重新導向功能或多媒體重新導向 (MMR) 加速功能,您可以啟用 View 安全閘道元件以轉送該資料。

當您設定直接用戶端連線時,Horizon Blast Extreme 流量及其他流量會從用戶端直接傳送至遠端桌面平台或應用程式。

當家庭或行動工作者等使用者從網際網路存取桌面平台時,Unified Access Gateway 應用裝置可提供所需的安全性與連線能力,因此無需使用 VPN 連線。Blast 安全閘道元件可確保,唯一可進入公司資料中心的遠端流量是代表經過嚴格驗證之使用者的流量。使用者只能存取其有權存取的資源。

透過 Blast 安全閘道運作的 Horizon Blast 原生用戶端,會預期其 Horizon Blast 工作階段的 TLS 連線由設定於 Blast 安全閘道上的 TLS 憑證進行驗證。如果用戶端的 Horizon Blast 連線偵測到的 TLS 憑證與預期不符,該連線將遭中斷,且用戶端會回報憑證指紋不相符的錯誤。

如果您選擇讓用戶端連線至位於用戶端與 Blast 安全閘道之間的 TLS 終止 Proxy,則可透過設定該 Proxy 提供 Blast 安全閘道憑證 (及其私密金鑰) 的複本,以符合用戶端的憑證要求並避免憑證指紋不相符錯誤,從而使用戶端的 Horizon Blast 連線能夠成功建立。

將 Blast 安全閘道的憑證複製至 Proxy 的替代方法是提供 Proxy 其本身的 TLS 憑證,然後將 Blast 安全閘道設定為建議用戶端預期並接受 Proxy 的憑證,而非 Blast 安全閘道的憑證。

您可以在 Unified Access Gateway 的 Horizon 設定中,於 Blast Proxy 憑證區段上傳 Proxy 憑證,以設定 Blast 安全閘道。請參閱部署及設定 Unified Access Gateway

**附註:**僅會上傳 Proxy 憑證。對應的私密金鑰不會公開給 Unified Access Gateway。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…