Wenn Sie die Intelligent Hub-Umleitung aktivieren, werden Benutzer, die versuchen, eine direkte Verbindung mit dem Universal Broker-FQDN oder einem FQDN auf Pod-Ebene herzustellen, automatisch an den Workspace ONE Intelligent Hub-Katalog für die ihnen zugewiesenen Desktops und Anwendungen weitergeleitet. Sie können verschiedene Umleitungsrichtlinien angeben, je nachdem, ob Benutzer eine Verbindung von einem internen oder externen Netzwerk aus herstellen.
Nachdem Sie Ihren Horizon Cloud-Mandanten in Workspace ONE Access und Intelligent Hub-Dienste integriert haben, werden Desktop- und Anwendungszuweisungen im Hub-Katalog angezeigt, in dem berechtigte Benutzer bequem und sicher auf sie zugreifen können. Sie müssen jedoch Intelligent Hub-Umleitung konfigurieren, wenn Sie den Zugriff bestimmter Benutzer auf diese Zuweisungen über ein anderes Portal als den Hub-Katalog beschränken möchten.
Ohne aktivierte Intelligent Hub-Umleitung können Benutzer auf ihre Zuweisungen zugreifen, indem sie eine Verbindung zum Universal Broker-FQDN oder direkt zum FQDN des Unified Access Gateway (UAG) eines Horizon Cloud-Pods in Microsoft Azure herstellen. Wenn Sie den Zugriff auf Zuweisungen nur über den Hub-Katalog erzwingen möchten, müssen Sie die Intelligent Hub-Umleitung aktivieren.
Wenn Intelligent Hub-Umleitung aktiviert ist, haben Sie die Möglichkeit, verschiedene Umleitungsrichtlinien für Verbindungsversuche anzugeben, je nachdem, ob sie von einem internen oder externen Netzwerk stammen. Sie können beispielsweise die Umleitung zum Hub-Katalog für interne Benutzer erzwingen, aber externen Benutzern erlauben, eine Verbindung über einen FQDN auf Broker- oder Pod-Ebene herzustellen.
Voraussetzungen
Stellen Sie sicher, dass Ihre Systemumgebung die folgenden Anforderungen erfüllt.
- Universal Broker ist für Ihren Mandanten aktiviert und konfiguriert, wie unter Einrichten von Universal Broker-Dienst für Ihren Horizon-Steuerungsebene-Mandanten oder Planen und Vollziehen des Übergangs vom Einzel-Pod-Broker zu Universal Broker beschrieben.
- Ihr Horizon Cloud-Mandant ist in die VMware Workspace ONE Access- und Intelligent Hub-Dienste integriert, wie unter Horizon Cloud-Umgebung mit Universal Broker – Integrieren des Mandanten in Workspace ONE Access und Intelligent Hub-Dienste beschrieben. Stellen Sie sicher, dass die Integration vollständig abgeschlossen ist.
- Alle Ihre Horizon Cloud-Pods in Microsoft Azure sind online und einsatzbereit.
- Alle Horizon-Pods in einem VMware SDDC verfügen über einen SAML-Authentifikator, der jeder Verbindungsserverinstanz zugeordnet ist. Diese Konfiguration ist für die Unterstützung der Intelligent Hub-Umleitung für Horizon-Pods erforderlich. Weitere Informationen finden Sie unter Konfigurieren eines SAML-Authentifikators in Horizon Console (verwenden Sie das Menü oben im Artikel, um Ihre Horizon-Version nach Bedarf auszuwählen).
Um eindeutige Umleitungsrichtlinien für interne und externe Benutzer zu konfigurieren, müssen Sie auch die in Definieren interner Netzwerkbereiche für Universal Broker beschriebenen Schritte ausführen.
Für die Horizon 8-Pods erzwingt die Einstellung Horizon Universal Console nur die Umleitung bei Verwendung des Universal Broker-FQDN.
Wenn Sie also möchten, dass die Umleitung für die Horizon 8-Pods Ihres Mandanten durchgesetzt wird, unabhängig davon, mit welchem dieser FQDNs Ihre Endbenutzer versuchen, eine Verbindung herzustellen, müssen Sie zusätzlich bestimmte Einstellungen in der Horizon Console vornehmen, indem Sie die Schritte auf der Horizon 8-Seite Konfigurieren von Workspace ONE Access-Rrichtlinien in Horizon Console ausführen. Wie auf dieser Seite beschrieben, müssen Sie zum Erreichen des Ziels die Einstellungen für die Authentifizierungsdelegation an den zugehörigen SAML-Authentifikator festlegen und den Workspace ONE-Modus mit Ihrem Workspace ONE-Hostnamen aktivieren.
Prozedur
Ergebnisse
Es kann bis zu 15 Minuten dauern, bis die Konfigurationsänderungen im gesamten Universal Broker-Dienst und in den Horizon Cloud-Pods wirksam werden und das neue Umleitungsverhalten voll einsatzfähig ist.