如果您的第一代 Horizon Cloud 租用戶的網繭機群至少有一個網繭,且已完成Active Directory網域登錄步驟,即可使用具有功能表選項的 [容量] 頁面,將更多網繭新增至您的網繭機群。此特定工作流程適用於Horizon Cloud網繭。此類網繭以 Horizon Cloud Pod 管理員技術為基礎,該技術可單獨在 Microsoft Azure 訂閱中執行,而不需要以 vSphere 為基礎的 SDDC。
注: 如 知識庫文章 92424 中所述,只有在第一代控制平面終止提供 (EOA) 後出現已核准例外狀況時, 新建 動作才可供使用。
如需如何將網繭新增至由多種網繭類型所組成機群的概觀,請參閱 第一代租用戶 - 關於第一代 Horizon Universal Console 容量頁面和將網繭新增至您的Horizon Cloud網繭機群。
重要: 此處的工作流程不適用於 AVS 上的 Horizon 網繭。此特定工作流程適用於Horizon Cloud網繭。Horizon Cloud 網繭以 Horizon Cloud 網繭管理員技術為基礎,而 Horizon 網繭則以連線伺服器技術為基礎。
注意:
這些步驟中提到的IP位址是範例。應使用滿足組織需要的位址範圍。對於提及 IP 位址範圍的每個步驟,請替換適用於您組織的 IP 位址範圍。
精靈具有多個步驟。在步驟中指定資訊後,按 下一步 以移至下一個步驟。
先決條件
開始網繭部署精靈之前,請確認您擁有必要的項目。您需要在精靈中提供的項目會根據您想要的網繭組態選項而有所不同。請參閱 第一代租用戶 - 執行第一代網繭部署精靈的先決條件中的清單。
針對額外的網繭,除了組態所需的項目之外,您的第一個雲端連線網繭必須完整部署,且完成Active Directory網域繫結和網域加入步驟,然後才能部署其他網繭。您客戶帳戶記錄中的所有雲端連線網繭會共用相同的Active Directory資訊,且每個雲端連線網繭必須對所有雲端設定的Active Directory網域具有直視性。如需詳細資訊,請參閱 第一代租用戶 - 為 Horizon Cloud 控制平面租用戶執行第一個必要的 Active Directory 網域登錄。
如果您的租用戶設定為使用 Universal Broker,且代理設定啟用了雙因素驗證,則您必須擁有具有雙因素驗證設定並使用相同雙因素驗證類型的外部Unified Access Gateway。
程序
- 在主控台中,導覽至設定>容量**,然後按一下新增>Microsoft Azure**,以啟動網繭部署精靈。
精靈隨即開啟其第一個步驟。
![此螢幕擷取畫面顯示精靈的 [訂閱] 步驟。 此螢幕擷取畫面顯示精靈的 [訂閱] 步驟。](images/GUID-B5CECA9C-D38B-4870-BD3A-E7E78A8DDCF7-low.png)
- 在精靈的第一個步驟中,選取先前已輸入的訂閱名稱或輸入新的訂閱資訊,以指定要用於此網繭的訂閱。
如果您選取現有的訂閱,則會在此步驟中填入先前在系統中為該訂閱輸入的資訊。
重要: 如果輸入新資訊,則必須確定您輸入的訂閱資訊符合 先決條件中所述的訂閱需求,特別是服務主體須具有其所需的角色權限。
| 選項 | 說明 |
|---|---|
| 套用訂閱 | 選取先前輸入的訂閱名稱,或選取新增 以 輸入新的訂閱資訊。 |
| 訂閱名稱 | 提供新的訂閱資訊時,請輸入易記名稱,以便區分此訂閱與先前輸入的其他訂閱。 名稱開頭必須是字母,且只能包含字母、虛線和數字。 |
| 環境 | 選取與您的訂閱相關聯的雲端環境,例如:
|
| 訂閱識別碼 | 輸入您的雲端容量訂閱識別碼 (採 UUID 格式)。此訂閱識別碼在您選取的環境中必須是有效的。對於 Microsoft Azure,您可以從 Microsoft Azure 入口網站的 [訂閱] 區域取得此 UUID。 |
| 目錄識別碼 | 輸入您的 Microsoft Azure AD 目錄識別碼 (採 UUID 格式)。對於 Microsoft Azure,您可以從 Microsoft Azure 入口網站中Microsoft Azure Active Directory 內容取得此 UUID。 |
| 應用程式 | 輸入與您在 Microsoft Azure 入口網站中建立的服務主體相關聯的應用程式識別碼 (採 UUID 格式)。在 Microsoft Azure Active Directory中建立應用程式登錄及其相關聯的服務主體是先決條件。 |
| 應用程式 | 輸入您在 Microsoft Azure 入口網站中建立的服務主體驗證金鑰的金鑰值。建立此金鑰是先決條件。 |
| 對外部閘道使用不同的訂閱 | 當您想要將外部 Unified Access Gateway 組態部署至其本身的訂閱 (與網繭的訂閱不同) 時,請啟用此切換。對外部閘道使用個別的訂閱,可讓您的組織根據其專業技能領域,彈性地指派個別的團隊來控制這些訂閱。此儀表板可讓您進行更細微的存取控制,以指定組織中的哪些人員可存取網繭在其訂閱資源群組中的資產,以及哪些人員可存取閘道的資產。
此切換開啟時,會顯示用於輸入閘道訂閱資訊的欄位。在這些欄位中指定資訊的方式,與指定網繭訂閱的資訊相同。 |
- 按 下一步繼續進行下一個步驟。
當您按 下一步時,如果您已新增訂閱,則系統會驗證所有指定值的有效性,以及指定值之間是否具有適當的關聯性,例如:
- 指定的訂閱識別碼在選取的環境中是否有效。
- 指定的目錄識別碼、應用程式識別碼和應用程式金鑰在該訂閱中是否有效。
- 指定應用程式識別碼的應用程式服務主體,是否已針對網繭部署工具所需的角色作業設定參與者角色或自訂角色?
- 是否已為指定應用程式識別碼的應用程式服務主體指派角色,以允許針對您目前的部署類型,部署程序需要的所有作業。如需服務主體及其角色需求的說明,請參閱藉由建立應用程式登錄來建立Horizon Cloud網繭部署工具所需的服務主體主題,以及當您的組織希望使用自訂角色時。
如果您看見關於檢查值的錯誤訊息,表示至少其中一個值無效,原因可能是該值不存在於您的訂閱中,或它與其他值之間不具備有效的關聯性。例如,如果您指定了存在於訂閱中的 目錄識別 碼,但您指定的 應用程式識別 碼值位於不同的目錄中,則會顯示錯誤訊息。
如果出現該錯誤訊息,則可能表示有多個值無效。如果您看見該錯誤訊息,請驗證您所收集到的訂閱相關資訊和服務主體的組態。
- 在此精靈步驟中,指定網繭名稱之類的詳細資料以及網路資訊。
- 按 下一步繼續進行下一個步驟。
下列螢幕擷取畫面是下一個步驟最初顯示時的範例。部分控制項僅在您於第一個精靈步驟中選擇對外部Unified Access Gateway閘道組態使用不同的訂閱時才會顯示。

- 指定所需閘道組態的資訊,並選擇性地指定該閘道上的雙因素驗證組態。如果您的租用戶設定的Universal Broker已在Universal Broker設定中設定了雙因素驗證,則必須選取外部Unified Access Gateway,並在閘道上指定相同的雙因素驗證類型。
完成下列主題中的步驟:
- 第一代租用戶 - 指定Horizon Cloud網繭的閘道組態
- 第一代租用戶 - 為網繭指定雙因素驗證功能 附註: 在此步驟中,您可以選擇是否要讓閘道資源群組繼承您為網繭指定的相同自訂標記,或指定不同的標記。這兩個閘道類型將使用同一組指定的標籤。
- 按一下 驗證並繼續。
當您按一下 驗證並繼續時,系統會確認您指定值的有效性和適當性,例如:
- 子網路是否有效,且未與您的訂閱內所選區域中的其他網路重疊。
- 您的訂閱配額中是否有足夠的虛擬機器 (VM) 和核心可用來建置網繭。
- 憑證是否為正確的 PEM 格式。 如果您看到關於網路重疊的錯誤訊息,請確認您是否有現有的子網路使用了訂閱中已存在的相同值。
如果每項驗證皆通過,則會顯示摘要頁面。
- 檢閱摘要的資訊,然後按一下 提交
系統會開始將網繭部署至您的 Microsoft Azure 環境中。
結果
部署網繭最久可能需要一個小時。在網繭成功部署完成之前,系統會顯示該網繭的進度圖示。您可能需要在瀏覽器中重新整理畫面,才能看見更新進度。
重要: 在 Azure China 雲端Microsoft部署其他網繭時,此程序可能要一小時以上才能完成。此程序受限於可能導致下載速度緩慢的地理區域網路問題,因為二進位檔會從雲端控制平面下載。
後續步驟
如果您為網繭的閘道組態指定了雙因素驗證,則必須完成下列工作。
- 如果網繭的外部閘道設定了雙因素驗證,且在部署了閘道Unified Access Gateway個體的同一 VNet 拓撲內無法連線到雙因素驗證伺服器,請將該雙因素驗證伺服器設定為允許來自外部閘道負載平衡器的 IP 位址的通訊。
在與閘道部署相同的 VNet 拓撲內無法連線到雙因素驗證伺服器的情況下,Unified Access Gateway 執行個體會嘗試使用該負載平衡器位址,與該伺服器聯繫。若要允許該通訊流量,請在雙因素驗證伺服器組態中,針對該外部閘道資源群組中的負載平衡器資源 IP 位址,確定其已指定為用戶端或已登錄的代理程式。如需如何允許該通訊的具體資訊,請參閱雙因素驗證伺服器的說明文件。
- 如果可以在同一 VNet 拓撲中連線至您的雙因素驗證伺服器,請將雙因素驗證伺服器設定成允許來自適當 NIC (亦即,在 Microsoft Azure 中建立給部署Unified Access Gateway個體) 的通訊。
您的網路管理員會判斷雙因素驗證伺服器的網路,對用於部署的 Azure VNet 拓撲及其子網路是否可見。雙因素驗證伺服器必須允許來自 Unified Access Gateway 執行個體 NIC IP 位址的通訊,這些 NIC 對應於您網路管理員為雙因素驗證伺服器提供網路可見度的子網路。
Microsoft Azure 中的閘道資源群組有四個 NIC 與該子網路對應:兩個 NIC 目前作用中,用於兩個 Unified Access Gateway 執行個體,以及兩個閒置的 NIC,在網繭和其閘道完成更新後將成為作用中的 NIC。
若要支援用於進行中網繭作業和每個網繭更新後的閘道與雙因素驗證伺服器之間的通訊流量,請確定在該伺服器的組態中已將這四個 NIC 的 IP 位址指定為用戶端或已登錄的代理程式。如需如何允許該通訊的具體資訊,請參閱雙因素驗證伺服器的說明文件。
如果您指定具有Unified Access Gateway組態,請確保根據您指定的組態類型,在您的 DNS 伺服器中設定適當的 CNAME 記錄。
- 對於外部Unified Access Gateway組態,請將您在部署精靈中輸入的 FQDN 對應至網繭Microsoft Azure 公用負載平衡器自動產生的 FQDN。
- 對於內部 Unified Access Gateway 組態,請將您在部署精靈中輸入的 FQDN 對應至網繭Microsoft Azure 內部負載平衡器的私人 IP 位址。
請參閱 如何取得要在您的 DNS 伺服器中對應的 Horizon Cloud 網繭閘道的負載平衡器資訊 ,以取得在網繭詳細資料頁面中找到負載平衡器資訊的步驟。
此頁面對您有幫助嗎?