當您啟用Intelligent Hub重新導向時,如果使用者嘗試直接連線至Universal Broker FQDN 或網繭層級 FQDN,系統會自動轉送至指派給他們之桌面和應用程式的 Workspace ONE Intelligent Hub 目錄。您可以根據使用者是從內部網路還是外部網路連線,指定不同的重新導向原則。
將 Horizon Cloud 承租人與 Omnissa Access 和 Intelligent Hub 服務整合後,桌面和應用程式指派會顯示在 Hub 目錄中,讓獲授權的使用者可以便利且安全地存取這些指派。但是,如果您想要限制特定使用者透過 Hub 目錄以外的任何入口網站存取這些指派,則必須設定 Intelligent Hub 重新導向。
如果未啟用 Intelligent Hub 重新導向,使用者可以透過連線至 Universal Broker FQDN 或直接連線至 Microsoft Azure 中 Horizon Cloud 網繭的 Unified Access Gateway (UAG) 的 FQDN 來存取其指派。如果您只想要透過 Hub 目錄來存取指派,則必須啟用Intelligent Hub重新導向。
啟用 Intelligent Hub 重新導向 之後,您可以根據是嘗試從內部網路還是外部網路來連線,為連線嘗試指定不同的重新導向原則。例如,您可以強制內部使用者重新導向至 Hub 目錄,但允許外部使用者透過代理層級或網繭層級的 FQDN 進行連線。
先決條件
確認您的系統環境符合下列需求。
- 已按照 為 Horizon 控制平面租用戶設定 Universal Broker 服務 或 排程並完成從單一網繭代理轉換為Universal Broker中所述,為您的租用戶啟用並設定Universal Broker。
- 您的 Horizon Cloud 租用戶已與 Access 和 Intelligent Hub 服務整合 Horizon Cloud環境中所述Universal Broker - 將租用戶與 Access 和 Intelligent Hub Services 整合。確認整合已完全完成。
- 您在 Microsoft Azure 中的所有 Horizon Cloud 網繭都處於線上和就緒狀態。
- 以vSphere為基礎的 SDDC 中的所有 Horizon 網繭,都有一個與其每個連線伺服器執行個體相關聯的 SAML 驗證器。若要支援 Horizon 網繭的 Intelligent Hub 重新導向,則需要此組態。請參閱 Horizon Console中的設定 SAML 驗證器 (可視需要使用文章頂端的功能表來選取您的 Horizon 版本)。
若要為內部和外部使用者設定不同的重新導向原則,您還必須完成定義 Universal Broker的內部網路範圍中所述的步驟。
注意: 對於租用戶的 Horizon 8 部署,除了 Universal Broker FQDN 以外,某些使用者可能還具有這些 Horizon 8 部署的 Horizon Connection Server 和 Unified Access Gateway 執行個體的直接 FQDN。在此情況下,這些使用者可能會嘗試使用那些 FQDN 中的任何一個進行連線。
對於 Horizon 8 網繭,Horizon Universal Console 代理 > 驗證 設定只會在使用Universal Broker FQDN 時強制重新導向。
因此,如果您想要對租用戶的 Horizon 8 網繭強制重新導向,而不考慮使用者嘗試使用其中哪個 FQDN 進行連線,您必須使用 Horizon 8 在 Horizon Console 中設定存取原則 頁面中的步驟 (可視需要選取 Horizon 版本),另外在 Horizon Console 中設定特定設定。
如該頁面中所述,若要達成目標,請指定設定以要求對相關聯的 SAML 驗證器進行驗證委派,並使用 Access 主機名稱啟用Workspace ONE模式。
程序
-
在 Horizon Universal Console 中,選取 設定 > 代理 ,然後選取 驗證 索引標籤。
[驗證] 頁面會顯示Intelligent Hub重新導向功能的目前組態。
-
若要變更Intelligent Hub重新導向的組態,請按一下該選項的編輯圖示。
此時會顯示一個對話方塊,其中包含用於編輯組態的控制項。
-
若要開啟Intelligent Hub重新導向,請啟用 強制執行Intelligent Hub重新導向 切換。
啟用此切換時,會顯示其他組態設定。
-
若要根據使用者是從內部網路還是外部網路連線,為使用者設定不同的重新導向原則,請啟用 允許內部和外部使用者使用不同的Intelligent Hub重新導向 切換。然後,使用核取方塊為每個使用者類別指定重新導向原則。
例如,若要強制內部使用者使用重新導向,但針對外部使用者關閉重新導向,請選取 內部使用者 核取方塊,並取消選取 外部使用者 核取方塊。這些重新導向原則適用於網繭層級 (透過網繭 UAG 或連線伺服器執行個體的位址) 和代理層級 (透過 Universal Broker FQDN) 的連線嘗試。
注: 若要設定這些設定,您必須先定義對應至內部和外部網路的 IP 位址範圍。如果您尚未設定這些網路組態,請在顯示的提醒訊息中按一下 新增 連結,然後依照 定義Universal Broker的內部網路範圍中的指示進行。
-
按一下 儲存 套用您的變更。
結果
請允許多達 15 分鐘的時間,讓組態變更在 Universal Broker 服務和Horizon Cloud網繭中生效,且新的重新導向行為將完全正常運作。
注: 啟用 Intelligent Hub 重新導向後,使用者會轉送至 Hub 目錄,他們可以在該目錄中開啟工作階段,以便取得由Universal Broker代理的要求Horizon Cloud網繭資源。如果 Universal Broker 服務失敗,使用者將失去對Horizon Cloud網繭資源的存取權。因應措施是,您可以停用 Intelligent Hub 重新導向,以暫時允許使用者連線至個別網繭的 UAG 執行個體,直到 Universal Broker 服務還原為止。
此頁面對您有幫助嗎?