Wenn Sie mehrere Client-Zugriffs-URLs für unterschiedliche Netzwerkbereiche verwenden, müssen Sie die Netzwerkbereiche so bearbeiten, dass der Endbenutzer die Verbindung mit der richtigen Client-Zugriffs-URL und Portnummer herstellt. Wenn diese Einstellungen nicht aktualisiert werden, wird der Horizon Client nicht gestartet.

Prozedur

  1. Melden Sie sich bei der VMware Identity Manager-Konsole an.
  2. Überprüfen Sie Ihre Netzwerkbereiche und erstellen Sie bei Bedarf neue.
    1. Klicken Sie auf die Registerkarte Identitäts- und Zugriffsmanagement > Richtlinien.
    2. Klicken Sie auf Netzwerkbereiche.
    3. Überprüfen Sie die Netzwerkbereiche und klicken Sie auf Netzwerkbereich hinzufügen, um bei Bedarf neue Bereiche hinzuzufügen.
  3. Klicken Sie auf die Registerkarte Katalog > Virtuelle Apps und dann auf Einstellungen für virtuelle Apps.
  4. Wählen Sie Netzwerk-Einstellungen aus.
  5. Wählen Sie den Netzwerkbereich aus, den Sie konfigurieren möchten.
    Der Abschnitt View CPA-Verbund erscheint nur, wenn Sie Pod-Verbünde integriert haben. Dieser Abschnitt führt die globalen Start-URLs auf, die Sie für die Pod-Verbünde angegeben haben. Der Abschnitt View-Pod enthält alle View-Pods, für die die Option Lokale Berechtigungen synchronisieren ausgewählt wurde.
  6. Geben Sie im Abschnitt View CPA-Verbund für die globale Start-URL den vollqualifizierten Domänennamen des Servers ein, an den Startanforderungen für globale Berechtigungen aus diesem Netzwerkbereich weitergeleitet werden sollen. Dabei handelt es sich in der Regel um die globale Lastausgleichsdienst-URL der View-Pod-Verbund-Bereitstellung.

    Beispiel: lb.example.com

    Die globale Start-URL wird für den Start von Ressourcen mit globalen Berechtigungen verwendet.

  7. Geben Sie im Abschnitt View-Pod für jeden Pod den vollqualifizierten Domänennamen des Servers an, an den Startanforderungen für lokale Berechtigungen aus diesem Netzwerkbereich weitergeleitet werden sollen. Sie können eine Horizon-Verbindungsserver-Instanz, einen Lastausgleichsdienst oder einen Sicherheitsserver angeben. Bei der Bearbeitung eines Bereichs für den internen Zugriff geben Sie beispielsweise den internen Lastausgleichsdienst für den Pod an.

    Beispiel: lb.example.com

    Die URL für den Client-Zugriff wird für den Start von Ressourcen mit lokalen Berechtigungen aus dem Pod verwendet.

    Hinweis: Informationen zu den Optionen Artefakt in JWT umschließen und Zielgruppe in JWT finden Sie unter Starten von Horizon-Ressourcen durch Validierung von Gateways.
  8. Vergewissern Sie sich, dass jeder Netzwerkbereich in Ihrer Umgebung über eine Client-Zugriffs-URL verfügt.
    Wichtig: Wenn Sie einen Netzwerkbereich auslassen, können bei Benutzern, die den Client über diesen Netzwerkbereich starten, Probleme auftreten.