Skip to main content

2026 年 9 月 1 日

第一代 Horizon Cloud 與 Universal Broker - 為使用者連線設定 Intelligent Hub 重新導向

當您啟用Intelligent Hub重新導向時,如果使用者嘗試直接連線至Universal Broker FQDN 或網繭層級 FQDN,系統會自動轉送至指派給他們之桌面和應用程式的 Workspace ONE Intelligent Hub 目錄。您可以根據使用者是從內部網路還是外部網路連線,指定不同的重新導向原則。

將 Horizon Cloud 承租人與 Omnissa Access 和 Intelligent Hub 服務整合後,桌面和應用程式指派會顯示在 Hub 目錄中,讓獲授權的使用者可以便利且安全地存取這些指派。但是,如果您想要限制特定使用者透過 Hub 目錄以外的任何入口網站存取這些指派,則必須設定 Intelligent Hub 重新導向。

如果未啟用 Intelligent Hub 重新導向,使用者可以透過連線至 Universal Broker FQDN 或直接連線至 Microsoft Azure 中 Horizon Cloud 網繭的 Unified Access Gateway (UAG) 的 FQDN 來存取其指派。如果您只想要透過 Hub 目錄來存取指派,則必須啟用Intelligent Hub重新導向。

啟用 Intelligent Hub 重新導向 之後,您可以根據是嘗試從內部網路還是外部網路來連線,為連線嘗試指定不同的重新導向原則。例如,您可以強制內部使用者重新導向至 Hub 目錄,但允許外部使用者透過代理層級或網繭層級的 FQDN 進行連線。

先決條件

確認您的系統環境符合下列需求。

若要為內部和外部使用者設定不同的重新導向原則,您還必須完成定義 Universal Broker的內部網路範圍中所述的步驟。

注意: 對於租用戶的 Horizon 8 部署,除了 Universal Broker FQDN 以外,某些使用者可能還具有這些 Horizon 8 部署的 Horizon Connection Server 和 Unified Access Gateway 執行個體的直接 FQDN。在此情況下,這些使用者可能會嘗試使用那些 FQDN 中的任何一個進行連線。

對於 Horizon 8 網繭,Horizon Universal Console 代理 > 驗證 設定只會在使用Universal Broker FQDN 時強制重新導向。

因此,如果您想要對租用戶的 Horizon 8 網繭強制重新導向,而不考慮使用者嘗試使用其中哪個 FQDN 進行連線,您必須使用 Horizon 8 在 Horizon Console 中設定存取原則 頁面中的步驟 (可視需要選取 Horizon 版本),另外在 Horizon Console 中設定特定設定。

如該頁面中所述,若要達成目標,請指定設定以要求對相關聯的 SAML 驗證器進行驗證委派,並使用 Access 主機名稱啟用Workspace ONE模式。

程序

  1. 在 Horizon Universal Console 中,選取 設定 > 代理 ,然後選取 驗證 索引標籤。

    [驗證] 頁面會顯示Intelligent Hub重新導向功能的目前組態。

  2. 若要變更Intelligent Hub重新導向的組態,請按一下該選項的編輯圖示。

    此時會顯示一個對話方塊,其中包含用於編輯組態的控制項。

  3. 若要開啟Intelligent Hub重新導向,請啟用 強制執行Intelligent Hub重新導向 切換。

    啟用此切換時,會顯示其他組態設定。

  4. 若要根據使用者是從內部網路還是外部網路連線,為使用者設定不同的重新導向原則,請啟用 允許內部和外部使用者使用不同的Intelligent Hub重新導向 切換。然後,使用核取方塊為每個使用者類別指定重新導向原則。

    例如,若要強制內部使用者使用重新導向,但針對外部使用者關閉重新導向,請選取 內部使用者 核取方塊,並取消選取 外部使用者 核取方塊。這些重新導向原則適用於網繭層級 (透過網繭 UAG 或連線伺服器執行個體的位址) 和代理層級 (透過 Universal Broker FQDN) 的連線嘗試。

    注: 若要設定這些設定,您必須先定義對應至內部和外部網路的 IP 位址範圍。如果您尚未設定這些網路組態,請在顯示的提醒訊息中按一下 新增 連結,然後依照 定義Universal Broker的內部網路範圍中的指示進行。

  5. 按一下 儲存 套用您的變更。

結果

請允許多達 15 分鐘的時間,讓組態變更在 Universal Broker 服務和Horizon Cloud網繭中生效,且新的重新導向行為將完全正常運作。

注: 啟用 Intelligent Hub 重新導向後,使用者會轉送至 Hub 目錄,他們可以在該目錄中開啟工作階段,以便取得由Universal Broker代理的要求Horizon Cloud網繭資源。如果 Universal Broker 服務失敗,使用者將失去對Horizon Cloud網繭資源的存取權。因應措施是,您可以停用 Intelligent Hub 重新導向,以暫時允許使用者連線至個別網繭的 UAG 執行個體,直到 Universal Broker 服務還原為止。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…