启用 Intelligent Hub 重定向后,尝试直接连接到 Universal Broker FQDN 或容器级别 FQDN 的用户将被自动转到为其分配的桌面和应用程序的 Workspace ONE Intelligent Hub 目录。您可以根据用户是从内部网络还是外部网络进行连接来指定不同的重定向策略。

将 Horizon Cloud 租户与 Workspace ONE Access 和 Intelligent Hub 服务集成后,桌面和应用程序分配将显示在 Hub 目录中,授权用户可在该目录中方便、安全地访问这些分配。但是,如果要阻止某些用户通过 Hub 目录以外的任何门户访问这些分配,则必须配置 Intelligent Hub 重定向。

如果未启用 Intelligent Hub 重定向,用户可以通过连接到 Universal Broker FQDN 或直接连接到 Microsoft Azure 中 Horizon Cloud 容器的 Unified Access Gateway (UAG) FQDN 来访问其分配。如果要强制仅通过 Hub 目录访问分配,则必须启用 Intelligent Hub 重定向。

启用 Intelligent Hub 重定向后,您可以选择根据连接尝试源自内部网络还是外部网络,为连接尝试指定不同的重定向策略。例如,您可以对内部用户强制执行到 Hub 目录的重定向,但允许外部用户通过代理级别或容器级别 FQDN 进行连接。

前提条件

确认您的系统环境满足以下要求。

要为内部和外部用户配置不同的重定向策略,您还必须完成为 Universal Broker 定义内部网络范围中所述的步骤。

注意: 对于租户的 Horizon 8 部署,除了 Universal Broker FQDN 外,某些最终用户可能还具有这些 Horizon 8 部署的 Horizon Connection ServerUnified Access Gateway 实例的直接 FQDN。在这种情况下,这些最终用户可能会尝试使用这些 FQDN 中的任意一个进行连接。

对于 Horizon 8 容器,Horizon Universal Console 代理 > 身份验证设置仅在使用 Universal Broker FQDN 时强制执行重定向。

因此,如果您想对租户的 Horizon 8 容器强制执行重定向,而不考虑最终用户尝试使用其中哪个 FQDN 进行连接,则必须使用 Horizon 8 页面在 Horizon Console 中配置 Workspace ONE Access 策略中的步骤,另外在 Horizon Console 中配置特定设置。如该页面中所述,要实现目标,请指定要求将身份验证委派给关联的 SAML 身份验证器的设置,并利用 Workspace ONE 主机名启用 Workspace ONE 模式。

过程

  1. Horizon Universal Console 中,选择设置 > 代理,然后选择身份验证选项卡。
    “身份验证”页面将显示 Intelligent Hub 重定向功能的当前配置。
  2. 要更改 Intelligent Hub 重定向的配置,请单击相应选项的编辑图标。
    此时将显示一个对话框,其中包含用于编辑配置的控件。
  3. 要启用 Intelligent Hub 重定向,请启用强制使用 Intelligent Hub 重定向选项开关。
    启用此选项开关后,将显示其他配置设置。
  4. 要根据用户是从内部网络还是外部网络进行连接来为用户配置不同的重定向策略,请启用允许对内部和外部用户使用不同的 Intelligent Hub 重定向选项开关。然后,使用复选框为每个用户类别指定重定向策略。
    例如,要对内部用户强制执行重定向,但对外部用户禁用重定向,请选中 内部用户复选框,然后取消选中 外部用户复选框。这些重定向策略适用于容器级别(通过容器 UAG 或连接服务器实例的地址)和代理级别(通过 Universal Broker FQDN)的连接尝试。
    注: 要配置这些设置,必须先定义与内部和外部网络对应的 IP 地址范围。如果尚未配置这些网络配置,请单击显示的提醒消息中的 添加链接,然后按照 为 Universal Broker 定义内部网络范围中的说明进行操作。
  5. 单击保存以应用所做的更改。

结果

要使配置更改在 Universal Broker 服务和 Horizon Cloud 容器中生效,并使新的重定向行为完全正常运行,最多可能需要 15 分钟时间。

注: 启用 Intelligent Hub 重定向后,用户将被转到 Hub 目录,他们可在该目录中打开与由 Horizon Cloud 代理的请求 Universal Broker 容器资源的会话。如果 Universal Broker 服务失败,用户将失去对 Horizon Cloud 容器资源的访问权限。作为解决办法,您可以取消激活 Intelligent Hub 重定向以临时允许用户连接到单个容器的 UAG 实例,直到 Universal Broker 服务恢复为止。