Você pode configurar clientes autônomos que podem obter acesso a suas áreas de trabalho de VMware Horizon.

Um cliente no modo de quiosque é um thin client ou um PC bloqueado que executa Horizon Client para se conectar a uma instância do Servidor de Conexão e iniciar uma sessão. Normalmente, os usuários finais não precisam fazer login para acessar o dispositivo cliente, embora a área de trabalho publicada possa exigir que eles forneçam informações de autenticação para alguns aplicativos. Exemplos de aplicações incluem estações de trabalho de entrada de dados médicos, estações de check-in de companhias aéreas, pontos de autoatendimento do cliente e terminais de informações para acesso público.

Você deve garantir que o aplicativo de desktop implemente mecanismos de autenticação para transações seguras, que a rede física esteja protegida contra adulteração e espionagem e que todos os dispositivos conectados à rede sejam confiáveis.

Os clientes no modo de quiosque oferecem suporte aos recursos padrão para acesso remoto, como redirecionamento automático de dispositivos USB para a sessão remota e impressão baseada em localização.

VMware Horizon usa o recurso Autenticação Flexível para autenticar um dispositivo cliente no modo de quiosque em vez do usuário final. Você pode configurar uma instância do Servidor de Conexão para autenticar clientes que se identificam pelo endereço MAC ou por um nome de usuário que começa com os caracteres "custom-" ou com uma cadeia de caracteres de prefixo alternativo que você definiu no ADAM. Se você configurar um cliente para ter uma senha gerada automaticamente, poderá executar Horizon Client no dispositivo sem especificar uma senha. Se você configurar uma senha explícita, deverá especificar essa senha para Horizon Client. Como você normalmente executaria o Horizon Client a partir de um script, e a senha apareceria em texto não criptografado, tome precauções para tornar o script ilegível por usuários sem privilégios.

Somente as instâncias do Servidor de Conexão que você habilita para autenticar clientes no modo de quiosque podem aceitar conexões de contas que começam com os caracteres "cm-" seguidos de um endereço MAC ou que começam com os caracteres "custom-" ou uma string alternativa que você tenha definido. Horizon Client não permite a entrada manual de nomes de usuário que assumem esses formatos.

Como prática recomendada, use instâncias dedicadas do Servidor de Conexão para tratar clientes no modo de quiosque e para criar unidades organizacionais e grupos dedicados em Active Directory para as contas desses clientes. Essa prática não apenas particiona esses sistemas contra invasões injustificadas, mas também facilita a configuração e a administração dos clientes.

Em um ambiente do Cloud Pod Architecture, as instâncias do Servidor de Conexão na federação de pod não compartilham informações sobre clientes no modo de quiosque. Para implementar uma solução alternativa, consulte o VMware artigo da Base de conhecimento (KB) 2148888.