本文說明您的Horizon Cloud租用戶環境必須符合才能支援使用 Universal Broker 的詳細系統需求。取決於您要為 Horizon 網繭 (以 Horizon Connection Server 技術為基礎) 或 Microsoft Azure 中的 Horizon Cloud 網繭設定 Universal Broker,需求會略有不同。
注: 如需有關 Universal Broker 的任何支援限制的最新資訊,請參閱 Horizon Cloud - 已知限制。
由 Horizon Cloud Connector 連線至 Horizon Cloud 的 Horizon 網繭需求
若要支援將 Universal Broker 用於透過 Horizon Cloud Connector 連線至雲端服務的 Horizon 網繭,您的系統環境必須符合下列需求。
-
關鍵元件的軟體版本:
-
每個網繭都必須執行不受支援的 Horizon 8 版本的連線伺服器、具有有效授權,並在該連線伺服器上安裝了適當的 Universal Broker 外掛程式版本,如 Horizon 網繭 - 在連線伺服器上安裝 Universal Broker 外掛程式中所述。
每個網繭和連線伺服器必須根據特定連線伺服器版本的產品說明文件進行有效安裝,請參閱 Horizon 8 說明文件。
-
每個網繭必須使用不早於 1.6 版的 Horizon Cloud Connector 連線至Horizon Cloud。請注意, 1.6 是一個非常舊的 Horizon Cloud Connector 版本,不支援新網繭上架。該版本是Universal Broker可用的第一個版本,因此這裡提及該版本是為了完整起見。使用 Horizon Cloud Connector 版本
N、N-1、N-2時支援新的上架,其中N是截至撰寫本文時可用的最新 Horizon Cloud Connector 版本。 -
連接器 1.8 版或 1.9 版的特殊考量事項:Universal Broker 依賴連接器中執行的雲端代理用戶端服務 (CBCS) 來與網繭通訊。如果您的 Horizon 網繭使用 Horizon Cloud Connector 1.8 或 1.9,則如果您使用完整功能設定檔部署 Horizon Cloud Connector,或者您已使用基本功能設定檔進行部署然後手動啟用連接器的雲端代理用戶端服務 (CBCS),則支援Universal Broker。如需在此設定中手動啟用 CBCS 的步驟,請參閱 在 1.8 版或 1.9 版中手動啟用服務。
-
在原生 Amazon EC2 部署中使用 Horizon Cloud Connector 進行雲端連線的 Horizon 網繭時的特殊考量事項:若要對該網繭使用 Universal Broker,您必須在該應用裝置中手動啟用雲端代理用戶端服務 (CBCS),因為依預設,該服務在原生 Amazon EC2 部署中處於非作用中狀態。如需有關如何在此設定中手動啟用 CBCS 的詳細資訊,請參閱 在原生Amazon EC2上手動啟用 Horizon Cloud Connector 的服務。
-
-
針對部分特定使用者案例的需求:
-
您想要對 使用雙因素驗證Universal Broker
- 如果您想要Universal Broker對任何使用者使用雙因素驗證,則必須將 Horizon 網繭上的任何安全伺服器取代為外部 Unified Access Gateway 應用裝置 (3.8 版或更新版本)。
- 您也必須為該外部Unified Access Gateway設定 Universal Broker支援的適當雙因素驗證服務。請遵循在 Universal Broker環境中實作雙因素驗證時的最佳做法中所述的指引和準則。
-
您擁有的皆為內部使用者,且想要對其使用直接連線
如果您計畫一律讓所有使用者從內部網路進行存取,則可以使用 Universal Broker 進行所謂的直接連線。在直接連線中,此類使用者的工作階段會直接在Horizon Client或Horizon Web Client與虛擬桌面和遠端應用程式 (VDI 和 RDSH) 之間建立。在此情況下,只要您也使用主控台的代理****>網路範圍功能指定 IP 位址,讓Universal Broker知道使用者流量來自您的內部網路,則不需要Unified Access Gateway執行個體。如果未指定那些 IP 位址,且您擁有的皆為內部使用者,則網繭必須具有內部 Unified Access Gateway 應用裝置 (3.8 版或更新版本),才能連線工作階段。無論採用哪種方式皆不需要安全伺服器,因此您可以移除網繭可能具有的任何安全伺服器。
-
您同時擁有內部和外部使用者,且想要在 中設定雙因素驗證Universal Broker
如果您使用 [代理 > 網路範圍 ] 功能指定 IP 位址,Universal Broker可判斷連線的使用者何時位於內部網路上,並將其視為該使用者的直接連線。否則,如果您並 未在代理 > 網路範圍中指定 IP 位址,則Universal Broker會將所有使用者連線視為外部連線,並將連線傳送至外部 Unified Access Gateway 應用裝置。
-
-
根據上述案例,當涉及Unified Access Gateway時:
- 將每個 Unified Access Gateway 執行個體設定為 Proxy 伺服器,以用於其配對連線伺服器的連線要求。確保每個Unified Access Gateway執行個體僅與一個網繭配對。
- 如果網繭僅包含內部Unified Access Gateway執行個體 (無外部執行個體),則Universal Broker會覆寫 代理 > 網路範圍 中指定的 IP 範圍,並將所有使用者路由至該內部Unified Access Gateway執行個體,而不考慮其 IP 位址。如果在代理>****網路範圍中並未指定任何 IP 範圍,則虛擬桌面和遠端應用程式啟動時會依賴於該內部Unified Access Gateway。
Unified Access Gateway產品說明文件位於 Omnissa 產品說明文件入口網站中。
-
DNS 名稱、連接埠、通訊協定:
- 每個網繭都必須已設定所需的連接埠和通訊協定,如 Horizon 網繭 - Universal Broker 的 DNS、連接埠和通訊協定需求中所述。
- 若要在需要Unified Access Gateway的情況下適當地支援Universal Broker路由使用者流量,當您的網繭設定了 Unified Access Gateway 時,您必須確保所有 DNS 名稱均已在內部和外部 DNS 伺服器中正確對應。如果網繭同時設定了內部和外部 Unified Access Gateway,則內部和外部組態可以指定不同的 FQDN,或者也可以為其設定相同的 FQDN 並為網繭的負載平衡器設定分割的 DNS 區域。
-
桌面平台集區:
若要啟動使用者工作階段,桌面集區必須在參與的網繭上根據執行Windows作業系統的虛擬機器進行設定。此外,集區組態設定必須符合Universal Broker的需求,如 Horizon 網繭 - 準備現有桌面集區以用於多雲端指派中所述。
Microsoft Azure 中Horizon Cloud網繭的需求
若要與 Universal Broker 搭配使用,Microsoft Azure 中的每個參與 Horizon Cloud 網繭:
-
必須使用 2020 年 7 月版本的資訊清單 (2298.0) 或更新版本在 Microsoft Azure 中全新部署
注: 只有在您的 所有 Horizon Cloud 網繭皆以資訊清單 2298.0 或更新版本進行部署時,Universal Broker才可供使用。如果您部署任何早於資訊清單 2298.0 的 Horizon Cloud 網繭,則Universal Broker 將不是 Horizon Cloud 網繭可用的代理選項。
-
如果您想要讓使用者從網際網路進行連線,或想要使用雙因素驗證,則網繭上需要外部 Unified Access Gateway 組態。
注: 確保每個Unified Access Gateway執行個體僅與一個網繭配對。
注: 如果網繭僅包含內部Unified Access Gateway執行個體,則Universal Broker會覆寫在 [代理] 頁面的 網路範圍 索引標籤上定義的網路原則,並將所有使用者路由至該Unified Access Gateway執行個體,無論其 IP 位址為何。
若要支援特定的使用案例,網繭必須符合其他需求:
- 若要將內部和外部網路流量從 Universal Broker 路由至其各自的內部和外部 DNS 伺服器,每個網繭必須同時設定內部和外部 Unified Access Gateway 執行個體。您可以為內部和外部 Unified Access Gateway 執行個體設定不同的 FQDN,也可以為其設定相同的 FQDN,並以分割的 DNS 區域設定網繭的負載平衡器。
- 若要使用雙因素驗證進行Universal Broker,網繭必須至少有一個外部 Unified Access Gateway 執行個體設定為使用適當的雙因素驗證服務。您必須將所有參與網繭間的所有外部 Unified Access Gateway 執行個體設定為使用相同的雙因素驗證服務。請遵循在Universal Broker環境中實作雙因素驗證時的最佳做法中所述的指引和準則。
如需將閘道組態新增至現有 Horizon Cloud 網繭的相關資訊,請參閱 將閘道組態新增至已部署的 Horizon Cloud 網繭。
-
已進行設定,以便讓您的區域 Universal Broker 執行個體所需的 DNS 名稱可供解析且可連線。請參閱 Microsoft Azure 中 Horizon Cloud 網繭的 DNS 需求中的「網繭部署和作業 DNS 需求」表格。
-
已設定所需的連接埠和通訊協定,如 Horizon Cloud 網繭的連接埠和通訊協定需求中的〈Universal Broker所需的連接埠和通訊協定〉一節中所述
-
處於健全狀態。在 [容量] 頁面上,健全狀況良好的網繭會在 [狀態] 資料行下顯示一個綠點,指出網繭在線上且準備就緒。
用戶端需求
如需與Universal Broker相關的用戶端需求,請參閱主題 Horizon Cloud 中提供的Horizon Client資訊 - 可用的環境、作業系統支援、產品生態系統內的緊密整合、相容性資訊。
此頁面對您有幫助嗎?