对于租户群中的 Horizon 容器,在保存 Universal Broker 设置后,您可以将这些容器从“受监控”状态更改为“受管”状态。将容器更改为“受管”状态后,可以将该容器中的分配添加到 Universal Broker 环境中。此外,您还可以使用映像管理服务 (IMS) 的功能,该服务是 Horizon Cloud 提供的附加服务。

您可以从 Horizon Universal Console的“容量”页面中运行“更改状态”工作流。您必须先使用控制台中的“代理”页面保存 Universal Broker 设置,然后再在“容量”页面中运行“更改状态”工作流。

前提条件

过程

  1. 单击设置 > 容量。如果尚未选择容器选项卡,请选择该选项卡。
  2. 在列表中选择容器,然后单击更多 > 更改状态
    此时,控制台将显示“更改状态”工作流窗口。
  3. 在“更改状态”工作流窗口中,配置容器的站点关联。
    • 要将容器与新站点关联,请选择新建,然后输入新站点的名称。
    • 要将容器与现有站点关联,请选择现有,然后从下拉菜单中选择一个站点。
  4. (可选) 如果要支持最终用户在外部网络上使用此容器或使用双因素身份验证,请启用相应选项开关,并指定外部 FQDN(完全限定域名)。FQDN 的定义通常如下所示:
    • 如果容器具有多个外部 Unified Access Gateway 实例,请将本地负载均衡器的地址指定为容器的 FQDN。
    • 如果容器只有一个外部 Unified Access Gateway 实例,请将该 Unified Access Gateway 实例的地址指定为容器的 FQDN。
  5. (可选) 如果容器还具有内部 Unified Access Gateway 实例,请启用相应选项开关,以指示将允许内部最终用户访问其内部网络上的桌面,然后指定内部 FQDN。
    启用该选项开关后,将显示一个字段以提供容器的内部 FQDN。
    • 如果容器具有多个内部 Unified Access Gateway 实例,请将这些实例使用的本地负载均衡器的地址指定为容器的内部 FQDN。
    • 如果容器只有一个内部 Unified Access Gateway 实例,请将该 Unified Access Gateway 实例的地址指定为容器的内部 FQDN。
  6. 单击保存

结果

此时将对容器进行验证,以确保容器符合 Universal Broker 的系统要求中所述的所有必要配置。如果容器通过验证流程,则容器将可以加入 Universal Broker 环境,且“容量”页面会将容器的状态显示为 受管
注: 如果容器未通过验证过程,则将显示一条消息,其中将详细说明缺少的系统配置(例如,未安装 Universal Broker插件)。在重新尝试将容器更改为受管状态之前,先执行必要的操作以更正容器的配置。

下一步做什么

如果您的容器具有内部 Unified Access Gateway 实例,并且已将 Universal Broker 配置为使用双因素身份验证,但您希望让内部最终用户绕过双因素身份验证,则需要继续定义内部网络范围,以便 Universal Broker 将这些网络范围标识为内部连接,从而实现让内部用户跳过双因素身份验证的目的。请参阅为 Universal Broker 定义内部网络范围