Skip to main content

2026 年 9 月 1 日

當您的 IT 或安全組織在 Horizon Cloud Azure 部署的訂閱中,或當部署使用 Azure China 時Microsoft對 Azure Marketplace 產品使用或 Marketplace 購買設有限制時

本說明文件頁面說明 Azure 上的Horizon Cloud Microsoft在部署和升級程序中使用,以及當您的支援要求Horizon Cloud 支援人員部署疑難排解 Jumpbox 時的相關需求。

如果您、您的 IT 或安全組織在 Horizon Cloud 中針對 Azure 部署訂閱使用 Azure Marketplace 產品或 Azure Marketplace 訂貨設定了相關Microsoft則此資訊與您息息相關。

此外,如果您有在 Azure China 部署 Microsoft Azure 的Horizon Cloud,您可能需要Horizon Cloud支援團隊的協助,如本頁面 的在 Azure China 中的部署一節所述。

簡介

從 2022 日曆年初開始,此服務增強了Microsoft Azure 部署工具上的Horizon Cloud和升級代碼,以便以程式設計方式使用我們在 Azure Marketplace 中提供的產品/服務。

此增強功能可加快初始部署程序和升級程序的執行速度,使網繭管理員執行個體和 Unified Access Gateway 執行個體幾乎達到零停機時間升級。

此外,此增強功能在執行部署和升級時,除了用於App Volumes功能的儲存區帳戶外,無需使用其他儲存區帳戶。

Azure Marketplace 與部署、升級和支援 Jumpbox 之間的關係

在部署和升級程序期間,部署工具和升級代碼會嘗試透過 API 呼叫,以程式設計方式接受 Azure Marketplace 中與名為 omnissallc的 publisherID 相對應的Horizon Cloud產品條款。

相關實體publisherID優惠識別碼planID
網繭管理員Omnissallcomnissa-hcs-podmgromnissa-hcs-podmgr
Unified Access GatewayOmnissallcomnissa-hcs-uagomnissa-hcs-uag
Jumpbox,當 Horizon Cloud 支援人員在疑難排解的情況下需要時Omnissallcomnissa-hcs-jumpboxomnissa-hcs-jumpbox

注: 不支援透過導覽至 Azure Marketplace,使用 Azure 入口網站來檢視這些產品。Horizon Cloud發佈這些產品,以便使用 API 呼叫以程式設計方式存取。

服務的 API 呼叫需求

要成功使用此程式設計方法,Microsoft Azure 部署的 Azure 訂閱上的 Horizon Cloud必須符合以下幾節所述的需求。

這些項目提供了部署工具和升級 API 呼叫,以接受 Azure Marketplace 中與服務的 publisherID、offerID 和 planID (如上表所列) 對應的 Horizon Cloud 產品條款。

這些需求適用於網繭管理員執行個體所使用的訂閱,以及 Unified Access Gateway 執行個體在其自己的訂閱中部署時所使用的訂閱。

如果 Azure 訂閱不符合下列項目,則用於接受產品條款的部署工具和升級代碼的 API 呼叫將會失敗,從而導致:

  • 涉及該訂閱的新部署失敗。
  • 已部署於該訂閱中的網繭管理員和 Unified Access Gateway 執行個體升級失敗。
  • 無法將疑難排解 Jumpbox 部署至該訂閱 (如果 Horizon Cloud 支援對您的支援請求進行疑難排解時需要)。

一種特殊情況是位於 Azure China 中Microsoft Azure 部署上的 Horizon Cloud。在 Azure China 中,Microsoft並未提供服務的 API 呼叫所需的 Microsoft.Marketplace.Ordering 資源類型。如果您在 Microsoft Azure 部署Horizon Cloud位於 Azure China 中,請閱讀 Azure China - 特殊注意事項一節中的指引。

當部署的服務主體使用自訂角色時的需求

使用此處所述的自訂角色時,必須將下列權限納入自訂角色中:


Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/read
Microsoft.MarketplaceOrdering/offertypes/publishers/offers/plans/agreements/write
  • 對於網繭管理員執行個體或Unified Access Gateway執行個體的新部署,UI 的部署精靈會驗證服務主體的訂閱中是否具有這些權限。如果驗證失敗,UI 會禁止啟動部署。
  • 對於升級,系統預先檢查會嘗試確認服務主體的訂閱中是否具有這些權限。如果沒有,預先檢查會報告更新封鎖錯誤。解決方法是在自訂角色中包含這些權限。
  • 如果Horizon Cloud支援需要部署用於疑難排解的 Jumpbox 以回應您的支援要求,Jumpbox 部署程序會向Horizon Cloud支援指出缺少權限。

在此案例中,Horizon Cloud 支援部門將看到以下列模式記錄的錯誤訊息,例如 Could not proceed with upgrade as configured subscription has insufficient read permission to use marketplace image offers. Could not proceed with upgrade as configured subscription has insufficient write permission to use marketplace image offers.

當 Azure 原則限制訂閱中允許的 Azure 資源類型時的需求

某些 IT 組織的 Azure 原則可能會指定禁止使用所有 Azure 資源類型,除了依名稱明確允許的特定資源類型。

如果您的 IT 或安全組織設定了此類 Azure 原則來限制組織的 Azure 訂閱中允許的 Azure 資源類型,則 Azure 原則的 AllowedResourceTypes 集必須包含允許資源類型 Microsoft.MarketplaceOrdering/*

如果訂閱的 Azure 原則不包含 Microsoft.MarketplaceOrdering/*,Horizon Cloud 支援部門將看到以下列模式 Offer with PublisherId: 'omnissallc', OfferId: 'omnissa-hcs-xxxxx' cannot be purchased due to validation errors. Sku 'omnissa-hcs-xxxxxx' of offer 'omnissa-hcs-xxxxxx' by publisher 'omnissallc' is not available to you for deployment per the policy set by your IT Admin記錄的錯誤訊息,例如 ,其中 xxxxx 對應於上表中的 planID 之一。

若允許存取資源類型, Microsoft.MarketplaceOrdering/* 則允許部署工具和升級代碼執行 API 呼叫,以接受部署工具和升級代碼在 Azure Marketplace 中Microsoft Azure 產品的Horizon Cloud。

如果您的 IT 或安全團隊拒絕在訂閱中允許此資源類型,他們可以執行 將產品新增到企業的 Azure 私人商店集合一節中所述的動作,使用選項將Horizon Cloud產品 SKU 新增到企業的 Azure 私人商店。然後,服務的 API 調用可以從該處獲取產品/服務。

當企業管理員為其 Azure 企業租用戶關閉 Azure Marketplace 購買功能時的需求

如 Microsoft Azure 說明文件中所述,企業管理員可以針對其企業 Azure 租用戶下的所有 Azure 訂閱,關閉 Azure Marketplace 購買功能。

這樣做時,會限制 Azure Marketplace 購買 Microsoft 發行者提供的產品/服務。這種限制購買會阻止服務的 API 呼叫從 publisherID 擷取Horizon Cloud產品 omnissallc ,從而阻止需要這些 API 呼叫的部署和升級程序。

在這種情況下,Horizon Cloud 支援部門將看到以下列模式記錄的錯誤訊息,例如 Cannot complete purchase as your enrollment for this subscription doesn't allow purchase of marketplace paid products. Your Azure enrollment administrator can enable purchase of paid marketplace products.

這種情況的補救措施是要求企業管理員創建和管理專用 Azure Marketplace 集合,並通過執行以下部分中的操作將 產品添加到企業的 Azure 專用商店集合中操作,向其添加Horizon Cloud產品/服務。

將產品/服務新增至企業的 Azure 私人商店集合

Microsoft Azure 提供了建立和管理私人 Azure Marketplace 集合以供訂閱使用的功能。如 建立和管理私人 Azure Marketplace 中所述,此功能可讓 IT 管理員預先核准、挑選和控制其使用者可以使用全球 Azure Marketplace 中的哪些第三方解決方案。如上一句中連結的 Microsoft 說明文件頁面中所述,必須將 Marketplace 管理員角色指派給將管理私人商店的管理員。

為企業 Azure 租戶創建專用商店後,具有市場管理員角色的管理員可以將產品添加到專用商店集合。將產品新增至租用戶的私人商店,即可提供服務的 API 呼叫,以取得用於部署和升級的產品。

Microsoft提供 PowerShell 命令,以便將特定的發佈者產品/服務添加到專用商店集合。

請遵循Microsoft文件參考資料, 瞭解將產品新增到私人市場中執行 PowerShell 命令的先決條件。該Microsoft頁面也說明 Microsoft 為此目的所提供的 PowerShell 命令。

下列範例說明在符合執行命令的先決條件後,使用Microsoft PowerShell 命令將Horizon Cloud產品新增至該私人商店。第一個 Get-AzMarketplacePrivateStore 用於取得 Azure 承租人的 privateStoreId. 然後 Set-AzMarketplacePrivateStoreOffer ,使用 將Horizon Cloud產品新增到該私人商店。


Get-AzMarketplacePrivateStore

  1. 使用 Get-AzMarketplacePrivateStore 取得要在下一組命令中使用的 Azure 租用戶的。privateStoreId

    
    Get-AzMarketplacePrivateStore
    
    
  2. 使用命令中傳privateStoreIdSet-AzMarketplacePrivateStoreOffer回的 依序新增 、 omnissa-hcs-uagomnissa-hcs-jumpbox的產品。omnissa-hcs-podmgr

    • 新增網繭管理員執行個體的產品:

          
      Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.omnissa-hcs-podmgr -SpecificPlanIdsLimitation @("omnissa-hcs-podmgr")
      
    • 新增 Unified Access Gateway 執行個體的產品:

          
      Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.omnissa-hcs-uag -SpecificPlanIdsLimitation @("omnissa-hcs-uag")
      
    • 新增用於疑難排解 Jumpbox 執行個體的產品:

          
      Set-AzMarketplacePrivateStoreOffer -privateStoreId your-tenant-privateStoreID -offerId omnissallc.omnissa-hcs-jumpbox -SpecificPlanIdsLimitation @("omnissa-hcs-jumpbox")
      
  3. 驗證產品/服務現在是否列在租戶的私人商店中。

    
    Get-AzMarketplacePrivateStoreOffer -PrivateStoreId your-tenant-privateStoreID
    

Azure China - 特殊考量事項

由於 Microsoft 未在 Azure China 中提供 Microsoft.Marketplace.Ordering 資源類型,因此不支援使用 API 呼叫在 Azure Marketplace 中Horizon Cloud 產品的服務功能。Microsoft.Marketplace.Ordering 類型未列在 Azure China 資源提供者的本Microsoft說明文件參考中。

因此,當您使用 Azure China 中的訂閱進行 Microsoft Azure 上的Horizon Cloud部署時,請記住這些特殊考量事項。

  • 對於 Azure China 中Microsoft Azure 部署上的現有 Horizon Cloud,在升級該部署之前,請先向Horizon Cloud支援取得支援,將 Horizon Cloud 租用戶設定為使用之前的升級方法,無需透過 API 來呼叫 Azure Marketplace。
  • 當您計劃部署到 Azure China 時,請在開始部署之前,先向 Horizon Cloud 支援取得支援,以設定Horizon Cloud租用戶,讓部署工具使用之前的部署方法,無需透過 API 來呼叫 Azure Marketplace。
  • 如果Horizon Cloud支援需要部署臨時 Jumpbox,以便對位於 Azure China 的部署進行疑難排解,Horizon Cloud支援可以暫時設定Horizon Cloud租用戶,以啟用將臨時 Jumpbox 部署到訂閱中的功能,而無需透過服務的 API 來呼叫 Azure Marketplace。如果除了 Azure China 之外,租用戶還在位於其他地區的訂閱中部署了網繭,則在部署臨時 Jumpbox 以進行疑難排解後,Horizon Cloud 支援可以重新啟用服務的 API 呼叫功能。

如果不使用 Azure Marketplace,部署和升級需要較長的時間才能完成。此外,此類部署和升級需要使用臨時 Jumpbox 來協調部署和升級程序,並使用訂閱中的儲存區帳戶來保留服務的 API 呼叫將從 Horizon Cloud 控制平面擷取的映像,而不是使用 Azure Marketplace 中的Horizon Cloud產品。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…