Bevor Endbenutzer eine Verbindung mit einem Server in einer Horizon 8-Bereitstellung herstellen und auf einen Remote-Desktop oder eine veröffentlichte Anwendung zugreifen können, muss ein Horizon-Administrator bestimmte Verbindungsserver-Einstellungen konfigurieren.
Unified Access Gateway und Sicherheitsserver
Wenn Ihre Bereitstellung eine Unified Access Gateway-Appliance enthält, konfigurieren Sie den Verbindungsserver für die Arbeit mit Unified Access Gateway. Siehe das Dokument Bereitstellen und Konfigurieren von VMware Unified Access Gateway. Unified Access Gateway-Appliances führen Sie die gleichen Rollen wie Sicherheitsserver aus.
Wenn Ihre Bereitstellung einen Sicherheitsserver enthält, stellen Sie sicher, dass Sie die aktuellen Wartungsversionen von Verbindungsserver 7.13 und Sicherheitsserver 7.13 oder höher verwenden. Weitere Informationen finden Sie im Installationsdokument für Ihre Serverversion.
Sichere Tunnelverbindung
Wenn Sie eine sichere Tunnelverbindung für Clientgeräte verwenden möchten und die sichere Verbindung mit einem DNS-Hostnamen für eine Verbindungsserver-Instanz oder einen Sicherheitsserver konfiguriert ist, muss sichergestellt werden, dass das Clientgerät diesen DNS-Namen auflösen kann.
Desktop- und Anwendungspools
Verwenden Sie die folgende Checkliste bei der Konfiguration von Desktop- und Anwendungspools.
- Vergewissern Sie sich, dass ein Desktop- oder Anwendungspool erstellt wurde und das Benutzerkonto, das Sie verwenden möchten, über die Rechte zum Zugriff auf diesen Pool verfügt. Weitere Informationen finden Sie im Dokument Desktops und Anwendungen in Horizon 8.
- Stellen Sie sicher, dass für den Desktop- oder Anwendungspool die Verwendung des VMware Blast-Anzeigeprotokolls oder des PCoIP-Anzeigeprotokolls eingerichtet ist. Informationen hierzu finden Sie im Dokument Desktops und Anwendungen in Horizon 8.
Benutzerauthentifizierung
Verwenden Sie die folgende Checkliste beim Einrichten der Benutzerauthentifizierung.
- Um die Fingerabdruckauthentifizierung mit Horizon Client zu verwenden, müssen Sie die biometrische Authentifizierung im Verbindungsserver aktivieren. Weitere Informationen finden Sie im Dokument Horizon 8-Verwaltung.
- Um Endbenutzern das Speichern ihrer Kennwörter in Horizon Client zu ermöglichen, damit sie ihre Anmeldedaten nicht bei jeder Verbindungsherstellung mit einer Verbindungsserver-Instanz eingeben müssen, konfigurieren Sie Horizon LDAP für diese Funktion im Verbindungsserver.
Wenn Horizon LDAP entsprechend konfiguriert ist, können Benutzer ihre Kennwörter speichern, wenn der Horizon Client-Zertifikatsprüfungsmodus auf Warnung vor Verbindung mit nicht vertrauenswürdigen Servern ausgeben oder Nie mit nicht vertrauenswürdigen Servern verbinden eingestellt ist und wenn Horizon Client das vom Verbindungsserver übergebene Zertifikat vollständig überprüfen kann. Weitere Informationen finden Sie im Dokument Horizon 8-Verwaltung.
- Um Endbenutzern den nicht authentifizierten Zugriff auf veröffentlichte Anwendungen in Horizon Client zu ermöglichen, müssen Sie diese Funktion in der Verbindungsserver-Instanz aktivieren. Weitere Informationen finden Sie in den Themen zum nicht authentifizierten Zugriff im Dokument Horizon 8-Verwaltung.
- Um Zwei-Faktor-Authentifizierung, wie z. B. RSA SecurID oder RADIUS-Authentifizierung, mit Horizon Client zu verwenden, müssen Sie die Funktion „Zwei-Faktor-Authentifizierung“ für die Verbindungsserver-Instanz aktivieren. Sie können die Bezeichnungen auf der Anmeldeseite der RADIUS-Authentifizierung anpassen und die Zwei-Faktor-Authentifizierung so konfigurieren, dass sie nach einer Zeitüberschreitung bei einer Remotesitzung erfolgt. Weitere Informationen finden Sie in den Themen zur zweistufigen Authentifizierung im Dokument Horizon 8-Verwaltung.
- Um die Server-URL in Horizon Client auszublenden, aktivieren Sie die globale Einstellung Serverinformationen in der Kunden-Benutzeroberfläche ausblenden. Weitere Informationen finden Sie im Dokument Horizon 8-Verwaltung.
- Um das Dropdown-Menü Domäne in Horizon Client auszublenden, aktivieren Sie die globale Einstellung Domänenliste in der Kunden-Benutzeroberfläche ausblenden. Diese Einstellung ist standardmäßig aktiviert. Weitere Informationen finden Sie im Dokument Horizon 8-Verwaltung.
- Um die Domänenliste an Horizon Client zu senden, aktivieren Sie die globale Einstellung Domänenliste senden in Horizon Console. Diese Einstellung ist standardmäßig deaktiviert. Weitere Informationen finden Sie im Dokument Horizon 8-Verwaltung.
In der folgenden Tabelle wird gezeigt, wie die globalen Einstellungen Domänenliste senden und Domänenliste in der Kunden-Benutzeroberfläche ausblenden festlegen, wie Benutzer sich beim Server anmelden können.
Einstellung „Domänenliste senden“ | Einstellung „Domänenliste in der Kunden-Benutzeroberfläche ausblenden“ | Wie sich Benutzer anmelden |
---|---|---|
Deaktiviert (Standard) | Aktiviert (Standard) | Das Dropdown-Menü Domäne ist ausgeblendet. Benutzer müssen einen der folgenden Werte in das Textfeld Benutzername eingeben.
|
Deaktiviert | Deaktiviert | Wenn eine Standarddomäne auf dem Client konfiguriert ist, wird die Standarddomäne im Dropdown-Menü Domäne angezeigt. Wenn der Client keine Standarddomäne kennt, wird *DefaultDomain* im Dropdown-Menü Domäne angezeigt. Benutzer müssen einen der folgenden Werte in das Textfeld Benutzername eingeben.
|
Aktiviert | Aktiviert | Das Dropdown-Menü Domäne ist ausgeblendet. Benutzer müssen einen der folgenden Werte in das Textfeld Benutzername eingeben.
|
Aktiviert | Deaktiviert | Benutzer können einen Benutzernamen in das Textfeld Benutzername eingeben und dann eine Domäne aus dem Dropdown-Menü Domäne auswählen. Alternativ können Benutzer auch einen der folgenden Werte in das Textfeld Benutzername eingeben.
|