Skip to main content

2026 年 9 月 1 日

具有 Universal Broker 的 Horizon Cloud 環境 - 與 Omnissa Access 和 Intelligent Hub 服務整合的架構

下圖說明了 元件在設定了 Universal Broker且與 Access 和 Intelligent Hub 服務整合的 Horizon Cloud 環境中的高階架構和通訊流程。

Access、Hub 服務和Horizon Cloud租用戶與 Universal Broker 整合的架構和通訊流程圖

  1. 在啟用工作流程期間,會登錄 Access 承租人,以與 Horizon Cloud 承租人整合。
  2. Access Connector 會將 Access 承租人與Active Directory使用者和群組同步。
  3. 使用者透過 Access 和要求進行驗證,以載入 Hub 目錄。
  4. Workspace ONE Intelligent Hub服務會從所有已設定的目錄來源擷取使用者權利的相關資訊。來源可以包括 Access、Workspace ONE UEM、Okta 和 Universal Broker 服務。
  5. Hub 目錄會向使用者顯示一個權利的整合目錄。目錄包含從Universal Broker服務擷取的使用者指派權利。
  6. 在目錄中,使用者可以按一下指派的桌面或應用程式,以啟動與其的連線工作階段。
  7. Workspace ONE Intelligent Hub服務會與 Access 通訊並產生附加至Universal Broker URL 的 SAML 構件,為已指派的資源準備啟動 URL。然後,服務會將啟動 URL 傳送至Workspace ONE Intelligent Hub用戶端。
  8. Workspace ONE Intelligent Hub 用戶端會啟動 Horizon Client 桌面平台或 Web 應用程式。
  9. Horizon Client會將驗證要求轉送至Universal Broker服務。
  10. 透過與 Access 的通訊,Universal Broker服務會解析 SAML 構件並驗證受信任的使用者。
  11. Horizon Client從Universal Broker服務要求指派的桌面或應用程式。
  12. 在判斷可提供已指派資源的最佳網繭後,Universal Broker服務會將訊息傳送至在該網繭內執行的 Universal Broker 用戶端。Universal Broker用戶端會將訊息轉送至在連線伺服器 (適用於 Horizon 網繭) 或作用中網繭管理員 (適用於 Microsoft Azure 中的網繭) 上執行的 Universal Broker 外掛程式。Universal Broker外掛程式或作用中網繭管理員會識別可配置給使用者的最佳資源。
  13. Universal Broker 服務會將連線回應傳回給 Horizon Client,其中包含網繭的唯一 FQDN。唯一 FQDN 通常是 Horizon 網繭本機負載平衡器或 Microsoft Azure 負載平衡器的 FQDN。
  14. 通過負載平衡器後,要求會前往網繭的Unified Access Gateway。Unified Access Gateway會驗證要求是否受信任,並準備 Blast 安全閘道、PCoIP 安全閘道和通道伺服器。
  15. 使用者在收到指派的桌面或應用程式後,可根據已設定的次要通訊協定 (Blast Extreme、PCoIP 或 RDP) 建立連線工作階段。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…