Às vezes, um dispositivo de endpoint é necessário para executar executáveis de software obrigatórios, de acordo com a política da organização do usuário final. Os Horizon Clients dão suporte à capacidade de baixar e executar esses executáveis. Os administradores podem carregar esses arquivos executáveis no Unified Access Gateway configurando os executáveis personalizados do cliente na IU do administrador.

O arquivo executável de software pode ser carregado para o Unified Access Gateway como um arquivo local ou fornecendo uma referência da URL. No método de upload de referência da URL, você coloca o arquivo executável em um servidor de arquivos e especifica a URL do local do servidor de arquivos correspondente ao definir as configurações na IU do administrador. Com essa referência da URL, o Unified Access Gateway pode baixar o arquivo da URL configurada.

A capacidade de upload fornece a opção para o Horizon Client baixar e executar automaticamente os executáveis no dispositivo do endpoint depois que o usuário é autenticado com êxito.

Pré-requisitos

Para o método de carregamento de arquivo local, verifique se você pode acessar o arquivo executável de software em seu sistema local.

Para o método de carregamento de referência da URL, coloque o arquivo executável em um servidor de arquivos que o Unified Access Gateway possa acessar sem autenticação.
Importante: Para que o Unified Access Gateway baixe o arquivo com êxito, o servidor de arquivos deve ter o cabeçalho Content-Disposition com o nome de arquivo do executável personalizado como o valor na resposta HTTP.

Procedimento

  1. Faça login na UI do administrador e, na seção Configurar Manualmente, clique em Selecionar.
  2. Vá para Configurações Avançadas > Executáveis Personalizados do Cliente e clique no ícone da caixa de engrenagem.
  3. Na janela Executáveis Personalizados do Cliente, clique em Adicionar.
  4. Digite o nome do executável personalizado.
  5. Selecione o Tipo de SO que é compatível com o executável.
    No momento, os tipos de SO com suporte são Windows e macOS.
  6. Selecione o Tipo de Carregamento de Arquivo.
  7. Dependendo do tipo de carregamento de arquivo selecionado anteriormente, digite as seguintes informações do arquivo executável:
    Tipo de Carregamento de Arquivo Procedimento
    Localização
    1. Localize o arquivo executável no sistema e selecione o arquivo.
      • Para o Windows, o arquivo deve estar no formato .exe ou .msi.
      • Para o macOS, o arquivo deve estar no formato .pkg ou .zip.
      • Verifique se o arquivo tem apenas caracteres ASCII. O arquivo não deve ter os seguintes caracteres inválidos: \n, \r, \t, \0, \f, `, ?, *, \, <, >, |, / e :.
    2. Digite os Parâmetros.
    3. Carregue o Certificado de Assinatura de Código Confiável para o executável do software.
    Referência da URL
    1. Digite a URL da localização do servidor de arquivos da qual o Unified Access Gateway pode baixar o arquivo executável.
    2. Digite as seguintes informações adicionais: Parâmetros, Impressões Digitais da URL do Arquivo, Certificado de Assinatura de Código Confiável, Certificados Confiáveis e Intervalo de Atualização de Arquivo (em segundos).
    As seguintes informações ajudam você a entender as configurações fornecidas para carregar o arquivo executável para o Unified Access Gateway:
    Parâmetros
    Parâmetros de linha de comando usados pelo Horizon Client para executar o executável no endpoint.

    Para obter informações sobre os comandos necessários para executar o executável, consulte a documentação do executável.

    Sinalizadores
    Insira o sinalizador usado pelo Horizon Client para usar o executável em diferentes ambientes com atributos de tempo de execução personalizados. Se mais de um valor de sinalizador for necessário, separe-os por vírgula ou espaço. Para obter mais informações sobre as opções de sinalizador, consulte Requisitos de integração do OPSWAT na Documentação do produto do VMware Horizon Client para Windows em VMware Docs.
    Exemplo
    • O sinalizador RUN_AS_USER permite executar no contexto do Usuário.
    • O sinalizador RUN_AS_SYSTEM permite executar no contexto do Sistema. Isso inclui a cópia para a área de arquivos de programa.
    Intervalo de atualização de arquivo (em segundos)
    O intervalo de tempo periódico, em segundos, no qual o arquivo executável é obtido da URL, que é especificada na caixa de texto URL do Arquivo.
    Impressões Digitais da URL do Arquivo
    Digite a lista de impressões digitais da URL do Arquivo. Se você não fornecer uma lista das impressões digitais, garanta que os certificados do servidor sejam emitidos por uma CA confiável. Insira os dígitos da impressão digital hexadecimal.
    Certificado de Assinatura de Código Confiável
    Certificado de Assinatura de Código para o executável do software baixado e executado pelo Horizon Client no dispositivo de endpoint. Há suporte para o certificado no formato PEM.

    Para selecionar um certificado no formato PEM e adicionar ao armazenamento de confiança, clique em +. Para remover um certificado do armazenamento de confiança, clique em -.

    Por padrão, o nome do alias é o nome do arquivo do certificado PEM. Para fornecer um nome diferente, edite a caixa de texto do alias.

    Certificados Confiáveis

    Se o certificado do servidor da URL do Arquivo não for emitido por uma CA pública confiável, você poderá especificar que esse certificado (no formato PEM) seja confiável pelo Unified Access Gateway ao se comunicar com a URL do Arquivo para baixar o arquivo executável personalizado. Essa é uma alternativa para Impressões Digitais da URL do Arquivo.

    Para selecionar um certificado no formato PEM e adicionar ao armazenamento de confiança, clique em +. Para remover um certificado do armazenamento de confiança, clique em -. Por padrão, o nome do alias é o nome do arquivo do certificado PEM. Para fornecer um nome diferente, edite a caixa de texto do alias.

    Caminho para o executável

    Insira o local do executável no arquivo .zip do macOS.

  8. Clique em Salvar.

O que Fazer Depois

Para que o Horizon Client o baixe e execute o executável após a autenticação de usuário bem-sucedida, o executável deve ser adicionado às configurações do Horizon na IU do administrador.
  1. Na IU do Administrador do Unified Access Gateway, navegue até a janela Configurações do Horizon.
  2. Nessa janela, localize a opção Executáveis Personalizados do Cliente.
  3. Selecione o executável personalizado que deve ser executado no dispositivo de endpoint.
  4. Para adicionar o executável a essas configurações, clique no ícone +.
  5. Clique em Salvar.