如果将多个客户端访问 URL 用于不同的网络范围,您必须编辑网络范围,以便最终用户连接到正确的客户端访问 URL 和端口号。如果未更新这些设置,Horizon Client 不会启动。

过程

  1. 登录到 VMware Identity Manager 控制台。
  2. 查看您的网络范围,如果需要,创建新的网络范围。
    1. 单击身份和访问管理 > 策略选项卡。
    2. 单击网络范围
    3. 查看网络范围,如果需要,单击添加网络范围以添加新范围。
  3. 单击目录 > 虚拟应用程序选项卡,然后单击虚拟应用程序设置
  4. 选择网络设置
  5. 选择要配置的网络范围。

    只有在集成了容器联合时,才会显示 View CPA 联合部分。该部分列出了为容器联合指定的全局启动 URL。View 容器部分列出已选择同步本地授权选项的所有 View 容器。

  6. View CPA 联合部分,对于全局启动 URL,指定服务器的完全限定域名,系统将来自该网络范围的全局授权的启动请求提交至该服务器。这通常是 View 容器联合部署的全局负载平衡器 URL。

    例如:lb.example.com

    全局启动 URL 用于启动全局授权的资源。

  7. View 容器部分中,为每个容器指定特定服务器的完全限定域名,来自该网络范围的本地授权的启动请求将传送到该服务器。您可以指定 Horizon 连接服务器实例、负载平衡器或安全服务器。例如,如果您要编辑提供内部访问的范围,应指定容器的内部负载平衡器。

    例如:lb.example.com

    客户端访问 URL 用于从容器启动本地授权的资源。

    注:

    有关在 JWT 中封装项目JWT 中的受众选项的信息,请参阅通过验证网关启动 Horizon 资源

  8. 验证您环境中的每个网络范围是否包含客户端访问 URL。
    重要:

    如果您漏掉了某个网络范围,则通过此网络范围启动的最终用户可能会遇到问题。