Quando você ativa o Redirecionamento do Intelligent Hub, os usuários que tentam se conectar diretamente ao FQDN do Universal Broker ou a um FQDN no nível do pod são automaticamente encaminhados ao catálogo do Workspace ONE Intelligent Hub para suas áreas de trabalho e aplicativos atribuídos. Você pode especificar diferentes políticas de redirecionamento, dependendo de os usuários estarem se conectando de uma rede interna ou externa.
Depois de integrar seu tenant Horizon Cloud com os serviços do Workspace ONE Access e Intelligent Hub, as atribuições de área de trabalho e aplicativo aparecem no catálogo do Hub, em que os usuários autorizados podem acessá-las de forma conveniente e segura. No entanto, você deverá configurar o Redirecionamento do Intelligent Hub se quiser impedir que determinados usuários acessem essas atribuições por meio de qualquer portal que não seja o catálogo do Hub.
Sem o Redirecionamento do Intelligent Hub ativado, os usuários podem acessar suas atribuições conectando-se ao FQDN do Universal Broker ou diretamente ao FQDN do Unified Access Gateway (UAG) de um pod do Horizon Cloud no Microsoft Azure. Se você quiser impor o acesso a atribuições somente por meio do catálogo do Hub, deverá ativar o Redirecionamento do Intelligent Hub.
Com o Redirecionamento do Intelligent Hub ativado, você tem a opção de especificar diferentes políticas de redirecionamento para tentativas de conexão, dependendo de elas se originarem de uma rede interna ou externa. Por exemplo, você pode impor o redirecionamento ao catálogo do Hub para usuários internos, mas permitir que usuários externos se conectem por meio de um FQDN no nível do agente ou no nível do pod.
Pré-requisitos
Verifique se o ambiente do sistema atende aos requisitos a seguir.
- O Universal Broker está ativado e configurado para o seu tenant do, conforme descrito em Configurar o Serviço do Universal Broker para o seu tenant da Camada de Controle do Horizon ou Agendar e concluir a transição de agente de pod único para o Universal Broker.
- O tenant do Horizon Cloud está integrado aos serviços do VMware Workspace ONE Access e do Intelligent Hub , conforme descrito em Ambiente do Horizon Cloud com o Universal Broker: integrar o tenant ao Workspace ONE Access e aos serviços do Intelligent Hub. Verifique se a integração foi totalmente concluída.
- Todos os pods do Horizon Cloud no Microsoft Azure estão on-line e em estado pronto.
- Todos os pods do Horizon em um VMware SDDC têm um autenticador SAML associado a cada uma das instâncias do Connection Server. Essa configuração é necessária para oferecer suporte ao redirecionamento do Intelligent Hub para pods do Horizon. Consulte Configurar um autenticador SAML no Horizon Console (use o menu na parte superior do artigo para selecionar sua versão do Horizon, conforme necessário).
Para configurar políticas distintas de redirecionamento para usuários internos e externos, você também deve concluir as etapas descritas em Definir intervalos de rede interna para o Universal Broker.
Para os pods do Horizon 8, a configuração do Horizon Universal Console somente impõe o redirecionamento no uso do FQDN do Universal Broker.
Portanto, quando você quiser que o redirecionamento seja imposto aos pods do Horizon 8 do seu tenant, independentemente dos FQDNs aos quais seus usuários finais tentem se conectar, também deverá definir configurações específicas no Horizon Console usando as etapas na página do Horizon 8 Configurar Políticas do Workspace ONE Access no Horizon Console. Conforme descrito nessa página, para atingir a meta, especifique as configurações para exigir a delegação de autenticação ao autenticador SAML associado e ative o modo do Workspace ONE com seu nome de host do Workspace ONE.
Procedimento
Resultados
Aguarde até 15 minutos para que as alterações de configuração entrem em vigor no serviço do Universal Broker e nos pods do Horizon Cloud e para que o novo comportamento de redirecionamento fique totalmente operacional.