要连接到远程桌面或已发布的应用程序,您必须提供服务器的名称并提供用户帐户凭据。
在允许最终用户访问其远程桌面和已发布应用程序前,请测试您是否可以从客户端设备连接到远程桌面或已发布应用程序。您可能需要指定一个服务器,并为您的用户帐户提供凭据。
前提条件
- 获取用于登录的凭据,例如 Active Directory 用户名和密码、RSA SecurID 用户名和通行码、RADIUS 身份验证凭据或智能卡个人识别码 (Personal Identification Number, PIN)。
- 获得用于登录的 NETBIOS 域名。例如,您可以使用 mycompany,而非 mycompany.com。
- 执行准备适用于 Horizon Client 的连接服务器中说明的管理任务。
- 如果您位于企业网络外部并需要通过 VPN 连接访问远程桌面和发布的应用程序,请确认客户端设备设置为使用 VPN 连接并打开该连接。
- 确认您知道可访问远程桌面或发布的应用程序的服务器的完全限定域名 (Fully Qualified Domain Name, FQDN)。服务器名称中不能使用下划线 (_)。如果端口不是 443,您还需要提供端口号。
- 如果您打算使用嵌入式 RSA SecurID 软件,请确认您拥有正确的 CT-KIP URL 和激活码。请参阅使用嵌入式 RSA SecurID 软件令牌。
- 为服务器提供的证书配置证书检查模式。请参阅在 Horizon Client 中设置证书检查模式。
- 如果您计划使用 Touch ID 进行身份验证,请在 iOS 设备上的“Touch ID 与密码”设置中至少添加一个指纹。有关完整的 Touch ID 身份验证要求,请参阅Touch ID 身份验证要求。
- 如果您计划使用 Face ID 身份验证,请确认启用了 Face ID 选项并在客户端设备上注册了 Face ID 扫描。有关完整的 Face ID 身份验证要求,请参阅 Face ID 身份验证要求。
过程
- 如果需要 VPN 连接,请打开 VPN。
- 打开 Horizon 应用程序。
- 连接到一个服务器。
| 选项 |
操作 |
| 连接到新服务器 |
输入服务器的名称,输入说明(可选),然后点击连接。如果已添加一个服务器,请点击窗口右上角的新建。 |
| 连接到现有服务器 |
点击服务器窗口中的服务器快捷方式。 |
Horizon Client 和服务器之间的连接始终使用 TLS。TLS 连接的默认端口是 443。如果服务器未配置为使用默认端口,请使用格式
servername:port,例如
view.company.com:1443。
- 如果智能卡是必选或可选的,请选择要使用的智能卡证书,然后输入您的 PIN。
如果智能卡仅具有一个证书,则已选择该证书。如果包含多个证书,则可滚动浏览这些证书。
- 如果提示您提供 RSA SecurID 凭据或 RADIUS 身份验证凭据,请键入您的凭据;如果您打算使用嵌入式 RSA SecurID 令牌,请安装一个嵌入式令牌。
| 选项 |
操作 |
| 使用现有的令牌 |
如果您在智能手机上使用硬件身份验证令牌或软件身份验证令牌,请输入您的用户名和通行码。通行码可能包括 PIN 码和由令牌生成的数字。 |
| 安装软件令牌 |
- 点击外部令牌。
- 在“安装软件令牌”对话框中,粘贴系统管理员通过电子邮件发给您的 CT-KIP URL 或 CTFString URL。如果 URL 包含激活码,您不需要在密码或激活码文本框中输入值。
|
- 如果系统第二次提示您输入 RSA SecurID 凭据或 RADIUS 身份验证凭据,则输入由令牌生成的下一个数字。
请不要输入您的 PIN,也不要输入以前生成并输入的相同数字。如果需要,请等待生成新的数字。
如果必须执行此步骤,则只在您输入的第一个通行码错误或 RSA 服务器中的配置设置更改时执行。
- (可选) 要使用 Touch ID 进行身份验证,请点击密码文本框右侧的 Touch ID(指纹)图标。
禁用 Touch ID 后,该图标将显示为灰色。启用 Touch ID 后,该图标会变为绿色。仅当在服务器上启用生物识别身份验证,并且您以前未使用 Touch ID 进行身份验证时,Touch ID 身份验证才可用。
- (可选) 要使用 Face ID 进行身份验证,请点击密码文本框右侧的 Face ID(面部)图标。
禁用 Face ID 后,该图标显示为灰色。启用 Face ID 后,该图标会变为绿色。仅当在服务器上启用生物识别身份验证,并且您以前未使用 Face ID 进行身份验证时,Face ID 身份验证才可用。
- 如果提示您输入用户名和密码,请提供您的 Active Directory 凭据。
- 键入有权使用至少一个桌面或应用程序池的用户的用户名和密码。
- 选择一个域。
如果不显示
域下拉菜单,请键入
username@domain 或
domain\username 形式的用户名。
- (可选) 如果系统管理员已启用记住此密码选项,并且服务器证书可以完全验证,则点击该选项切换为开。
- 点击登录。
如果已启用 Touch ID 或 Face ID,并且您是首次登录,您的 Active Directory 凭据会安全地存储在 iOS 设备的钥匙串中供以后使用。
- 如果系统提示您进行 Touch ID 身份验证,请将您的手指放到主屏幕按钮上。
- 如果系统提示您进行 Face ID 身份验证,请看一下设备。
当
Horizon Client 首次尝试使用 Face ID 进行身份验证时,iOS 提示您允许
Horizon Client 使用 Face ID。如果您不想使用 Face ID 身份验证,请点击
不允许以改为输入用户名和密码进行验证。
- (可选) 要选择使用的显示协议,请点击 Horizon Client 窗口底部的设置,然后点击首选协议。
VMware Blast 可以提供较长的电池使用时间,是最适合高端 3D 和移动设备用户的协议。
- 点击某个远程桌面或发布的应用程序以进行连接。
如果要连接到发布的桌面,并且该桌面已设置为使用 Microsoft RDP 显示协议,则无法立即进行连接。系统将提示您从远程操作系统中注销,以便使用 PCoIP 显示协议或 VMware Blast 显示协议建立连接。
结果
首次连接到远程桌面或已发布应用程序之后,Horizon Client 将远程桌面或已发布应用程序的快捷方式保存在最近使用窗口上。下次连接到该远程桌面或发布的应用程序时,您可以点击该快捷方式,而不是点击服务器快捷方式。