在 Omnissa Access Console 中設定 Horizon 網繭與網繭聯盟,以將資源和指派同步至 Omnissa Access 服務。
若要設定網繭與網繭聯盟,請在資源 > 虛擬應用程式集合頁面中建立一或多個虛擬應用程式集合,並輸入相關組態資訊,例如要同步資源和權利的 Horizon Connection Server、網繭聯盟詳細資料、要用於同步的 Omnissa Access 虛擬應用程式服務,以及預設啟動用戶端等管理員設定。
如果您要整合個別網繭,可以為每個網繭建立一個獨立的虛擬應用程式集合,或將所有網繭新增至同一個虛擬應用程式集合。如果您要整合雲端網繭聯盟,則必須在單一虛擬應用程式集合中設定該網繭聯盟及其所屬的網繭。網繭聯盟不能分割成多個虛擬應用程式集合。
建立虛擬應用程式集合後,您必須設定特定網路範圍的用戶端存取 FQDN,讓使用者在啟動應用程式和桌面平台時,能夠連線至正確的伺服器。
重要:如果在完成整合後變更了任何設定或 Horizon Server 上的 SAML 組態,且您希望立即將變更套用至 Omnissa Access 服務,請在 Omnissa Access Console 中編輯虛擬應用程式集合頁面,然後按一下儲存。否則,會在下次同步時散佈更新。
先決條件
- 依照將 Horizon 網繭與 Omnissa Access 整合的需求以及將 Horizon 網繭聯盟與 Omnissa Access 整合的需求來設定 Horizon。
- 依照為 Horizon 整合設定 Omnissa Access 環境來設定 Omnissa Access。
- 對於每個要在 Omnissa Access 中設定的 Horizon 網繭,請確保您已備妥 Horizon Connection Server 管理員使用者名稱和密碼。使用者必須在 Horizon 中具有管理員角色。
- 若要在 Omnissa Access 中執行此程序,您必須使用包含目錄服務中「管理桌面平台應用程式」動作的管理員角色。
- 在此程序結束時,即會將您重新導向至 [網路範圍] 頁面,以設定用戶端存取 FQDN。若要編輯並儲存 [網路範圍] 頁面,您需要超級管理員角色。您可以選擇個別執行該步驟。
程序
-
登入 Omnissa Access Console。
-
選取資源 > 虛擬應用程式集合。
-
選取 Horizon 作為來源類型。

-
在 [新增 Horizon 集合] 精靈的 [連接器] 頁面中,輸入下列資訊。
選項 說明 名稱 輸入 Horizon 虛擬應用程式集合的唯一名稱。 連接器 選取用來同步此集合的連接器。您可以新增多個連接器,並依容錯移轉順序來排列。清單中只會顯示安裝了虛擬應用程式服務的連接器。
重要:每個 Horizon 虛擬應用程式集合最多支援五個連接器執行個體。 -
按下一步。
-
在 [網繭和聯盟] 頁面中按一下新增網繭,然後輸入網繭資訊。
如果網繭具有多個 Horizon Connection Server 執行個體,請輸入任何執行個體的資訊。
選項 說明 Horizon Connection Server 輸入該網繭內任一 Horizon Connection Server 執行個體的完整主機名稱。例如, connectionserver.horizondomain.com。網域名稱必須與 Horizon Connection Server 執行個體所加入的網域名稱相符。
重要:如果該網繭具有多個 Horizon Connection Server 執行個體,只需新增其中一個執行個體。Omnissa Access 會擷取該網繭內所有執行個體的資訊。
重要:您必須指定一個 Horizon Connection Server 執行個體。不支援負載平衡器和虛擬 IP 位址 (VIP)。使用者名稱 輸入 Horizon Connection Server 管理員的使用者名稱。使用者必須在 Horizon 中具有管理員角色。 密碼 輸入 Horizon Connection Server 管理員的密碼。 智慧卡驗證 如果使用者將使用智慧卡驗證 (而非密碼) 來登入 Horizon Connection Server,請選取此選項。 True SSO 只有已為 Horizon Connection Server 啟用 True SSO 時,才需要選取此選項。此選項僅適用於支援 True SSO 功能的 Horizon 版本。
啟用此選項後,使用非密碼驗證方法 (例如 SecurID) 登入 Omnissa Intelligent Hub 應用程式或入口網站的使用者,在啟動其 Windows 桌面平台時將不會再提示輸入密碼。同步本機指派 選取此選項時,除了全域指派以外,也會從 Horizon Connection Server 同步本機權利。 例如:
![在 [新增網繭] 表單中,[Horizon Connection Server] 欄位的值為 pod2.example.com,[使用者名稱] 的值為 admin,並輸入了密碼。 在 [新增網繭] 表單中,[Horizon Connection Server] 欄位的值為 pod2.example.com,[使用者名稱] 的值為 admin,並輸入了密碼。](images/GUID-E6278E85-828F-4BD8-B4E0-EA2D5652A7AC-low.png)
-
按一下新增。
-
若要新增更多網繭,請按一下新增網繭,然後輸入每個網繭的相關資訊。
-
如果在 Horizon 中針對您所新增的任何網繭啟用了 Cloud Pod 架構選項,請依照下列步驟新增網繭聯盟資訊。
**重要:**網繭聯盟及其所屬網繭必須在單一虛擬應用程式集合中進行設定。同一網繭聯盟不能同時屬於多個虛擬應用程式集合。
-
將您是否已為上方新增的任何網繭啟用 Cloud Pod 架構選項設為是。
-
按一下新增聯盟。
-
輸入網繭聯盟資訊,然後按一下新增。
選項 說明 聯盟名稱 網繭聯盟的名稱。 預設用戶端存取 FQDN 對此網繭聯盟的全域權利進行存取的用戶端所要導向到之伺服器的完整網域名稱 (FQDN)。此值通常是網繭聯盟部署的全域負載平衡器。 例如, federationA.example.com。
預設用戶端存取 FQDN 用於為目前設定的所有網路範圍的檢視 CPA 聯盟 - 用戶端存取 FQDN 文字方塊設定初始預設值。在建立集合之後,移至集合的網路範圍索引標籤,以自訂每個網路範圍的檢視 CPA 聯盟 - 用戶端存取 FQDN 值。
在建立集合後,如果您想要更新網繭聯盟的用戶端存取 FQDN,請移至網路範圍索引標籤,並在每個網路範圍的檢視 CPA 聯盟區段中,編輯用戶端存取 FQDN 值。在編輯 Horizon 集合精靈中編輯預設用戶端存取 FQDN 值,不會更新網路範圍中的該值。
附註:如果在建立集合後才建立網路範圍,請務必移至該集合的網路範圍索引標籤,選取新網路範圍,並在檢視 CPA 聯盟區段中新增用戶端存取 FQDN 值。否則,使用該網路範圍的用戶端將無法存取其 Horizon 桌面平台和應用程式。Horizon 網繭 選取屬於網繭聯盟的網繭。可用的網繭資料行會顯示已新增至集合的網繭。當您選取網繭時,該網繭將會新增至選取的網繭資料行。您可以依據容錯移轉順序來排列選取的網繭資料行中的網繭。 例如: ![在 [新增聯盟] 表單中,[聯盟名稱] 欄位的值為 Horizon 網繭聯盟 A,[用戶端存取 FQDN] 欄位的值為 federationA.example.com。[Horizon 網繭] 區段有兩個資料行:[可用的網繭] 和 [選取的網繭]。已選取 pod2.example.com。](images/GUID-7A7EFDDC-5728-4AD5-947E-ED9F26C8091F-low.png)4. 若要新增其他網繭聯盟,請按一下新增聯盟,然後輸入網繭聯盟資訊。
-
在 [組態] 頁面中,輸入下列資訊。
選項 說明 同步頻率 選取要將應用程式、桌面平台和指派從 Horizon Server 同步至 Omnissa Access 的頻率。
您可以設定自動同步排程,或選擇手動同步。若要設定排程,請選取間隔 (例如每天或每週),然後選取每日執行同步的時間。如果選取手動,則在建立集合後,以及每當 Horizon 資源或指派有變更時,您必須在虛擬應用程式集合頁面上按一下同步 > 使用保護措施進行同步或同步 > 不使用保護措施進行同步。
如需有關同步的詳細資訊,請參閱在 Omnissa Access 中同步虛擬應用程式集合。同步重複應用程式 若要避免從多部伺服器同步重複的應用程式,請將此設定為否。
當 Omnissa Access 部署在多個資料中心時,相同的資源會在多個資料中心中設定。將此選項設為否,可防止 Intelligent Hub 目錄中出現重複的桌面平台或應用程式集區。保護措施臨界值限制 若要在虛擬應用程式集合同步時限制可套用至應用程式、桌面平台和指派的變更數量,請設定同步保護措施臨界值。若達到任何一個臨界值,將會取消同步。
依預設,Omnissa Access 會將所有類別的臨界值設為 10%。
在集合首次同步時會忽略同步保護措施,並在之後的所有同步中套用。
如需有關同步保護措施的詳細資訊,請參閱在 Omnissa Access 中同步虛擬應用程式集合。啟用原則 選取要如何讓此集合中的資源在 Omnissa Intelligent Hub 應用程式和入口網站中可供使用者使用。如果您打算設定核准流程,請選取使用者啟動,否則請選取自動。
無論是使用者啟動或自動選項,資源都會新增至應用程式索引標籤。使用者可以從應用程式索引標籤執行資源,或將其標記為我的最愛,並從我的最愛索引標籤加以執行。但是,若要為任何應用程式設定核准流程,您必須為該應用程式選取使用者啟動。
啟用原則會套用至集合中所有資源的所有使用者指派。您可以在帳戶 > 使用者或帳戶 > 使用者群組頁面中的使用者或群組頁面,依資源為個別使用者或群組修改啟用原則。預設啟動用戶端 選取使用者透過 Intelligent Hub 應用程式或入口網站存取 Horizon 桌面平台和應用程式時的預設用戶端。
無:在管理員層級未設定任何預設喜好設定。如果此選項設為無,且使用者也未設定偏好,則系統會使用 Horizon 預設顯示通訊協定設定來決定如何啟動桌面或應用程式。
瀏覽器:Horizon 桌面平台和應用程式會預設在 Web 瀏覽器中啟動。如果已設定使用者喜好設定,將會覆寫此設定。
原生:Horizon 桌面平台和應用程式會預設在 Horizon Client 中啟動。如果已設定使用者喜好設定,將會覆寫此設定。
此設定適用於此集合中所有資源的所有使用者。
以下是預設啟動用戶端設定的優先順序,由高到低排列:- 使用者喜好設定,設定於 Intelligent Hub 中。
- 集合的管理員預設啟動用戶端設定 (在 Omnissa Access Console 中設定)。
- Horizon 遠端顯示通訊協定 > 預設顯示通訊協定設定 (適用於桌面平台或應用程式集區),設定於 Horizon Console 中。例如,當顯示通訊協定設為 PCoIP 時,應用程式或桌面平台會在 Horizon Client 中啟動。
-
在 [摘要] 頁面中檢閱您的選取項目,然後按一下儲存和設定。
網路範圍索引標籤即會顯示。
-
在網路範圍索引標籤中,編輯每個網路範圍,並指定 Horizon 網繭和網繭聯盟的用戶端存取 FQDN,使得從該網路範圍存取 Horizon 應用程式和桌面平台的使用者能夠連線至正確的伺服器。
如需有關設定網路範圍的詳細資訊,請參閱在 Omnissa Access 中設定 Horizon 虛擬應用程式的用戶端存取 FQDN。
後續步驟
Horizon 集合已建立,並會出現在資源 > 虛擬應用程式集合頁面中。集合中的資源尚未同步。您可以等候下一次排定的同步,或從資源 > 虛擬應用程式集合頁面手動同步該集合。
-
此頁面對您有幫助嗎?