Para aumentar la efectividad de Horizon 7 en su organización, se pueden usar varias interfaces para integrar Horizon 7 con aplicaciones externas o para crear scripts de administración que se pueden ejecutar desde la línea de comandos o por lotes.

Integración con otros componentes

VMware Identity Manager

Se puede integrar VMware Identity Manager con Horizon 7 para proporcionar a usuarios finales y administradores de TI las siguientes ventajas:

  • Los usuarios finales pueden acceder bajo demanda a aplicaciones y escritorios remotos a través del mismo portal de la web que utilizan para acceder a aplicaciones de Windows, SaaS y web, con la misma comodidad de single sign-on.

    La función True SSO permite que los usuarios que se autentiquen mediante tarjeta inteligente o autenticación de doble factor accedan a sus aplicaciones y escritorios remotos sin tener que proporcionar credenciales de Active Directory.

  • Los usuarios finales pueden acceder a VMware Identity Manager en la web desde dentro de un escritorio remoto para utilizar las aplicaciones que necesiten.

  • Si se utiliza también HTML Access, los usuarios finales pueden abrir un escritorio remoto dentro de un navegador, sin tener que instalar ninguna aplicación cliente en el dispositivo o sistema cliente.

  • Los administradores de TI pueden utilizar la consola de administración basada en la web de VMware Identity Manager para supervisar las autorizaciones de usuarios y grupos para los escritorios remotos.

VMware Mirage y Horizon FLEX

Es posible utilizar Mirage y Horizon FLEX para implementar y actualizar aplicaciones en clonaciones completas de escritorios remotos dedicados sin sobrescribir datos ni aplicaciones instaladas por el usuario.

Mirage ofrece una solución de escritorios virtuales sin conexión mejor que la función de modo local incluida anteriormente en Horizon 7. Mirage incluye las siguientes funciones de seguridad y administración para escritorios sin conexión.

  • Cifra la máquina virtual instalada localmente e impide que los usuarios modifiquen configuraciones de la máquina virtual que afecten a la integridad del contenedor seguro.

  • Proporciona directivas, incluyendo la caducidad, disponibles en VMware Fusion™ Professional y VMware® Player Plus™, comparables a las directivas proporcionadas en la función de modo local anterior. Fusion Pro y Player Plus se incluyen en Mirage.

  • Elimina la necesidad de que los usuarios inicien o salgan de la sesión en sus escritorios para recibir actualizaciones.

  • Permite a los administradores utilizar la función de superposición de capas de Mirage, las funciones de copia de seguridad y el portal de archivos.

VMware App Volumes

VMware App Volumes es un sistema integrado y unificado de administración de usuarios y de distribución de aplicaciones para Horizon 7 y otros entornos virtuales. Las aplicaciones y los datos administrados por App Volumes se guardan en archivos VMDK o VHD denominados AppStacks, que se adjuntan a cada sesión de usuario de Windows al iniciar sesión o al reiniciar. Esta estrategia asegura que el usuario reciba los datos y aplicaciones más actuales. App Volumes proporciona también un contenedor diferente para configuraciones y aplicaciones persistentes instaladas por el usuario denominado volumen de escritura, que se carga también al iniciar sesión o al reiniciar. Los perfiles de usuario y la configuración de directivas también se pueden administrar mediante la plataforma App Volumes.

VMware User Environment Manager

La función Directivas de Smart se puede utilizar para crear directivas que controlen el comportamiento del redireccionamiento USB, impresión virtual, redireccionamiento del portapapeles, redireccionamiento de unidades del cliente y funciones de protocolo de visualización PCoIP en escritorios remotos específicos. User Environment Manager permite que el personal de TI controle qué configuraciones pueden personalizar los usuarios y asigna también configuraciones de entorno tales como redes e impresoras específicas de la ubicación. La función Directivas de Smart permite crear directivas que solo tengan efecto si se cumplen determinadas condiciones. Por ejemplo, se puede configurar una directiva que deshabilite la función de redireccionamiento de unidades del cliente si un usuario se conecta a un escritorio remoto desde fuera de la red corporativa.

VMware Unified Access Gateway

Unified Access Gateway funciona como una puerta de enlace segura para usuarios que deseen acceder a aplicaciones y escritorios remotos desde fuera del firewall corporativo. Unified Access Gateway es un dispositivo que se instala en una zona desmilitarizada (DMZ). Use Unified Access Gateway para garantizar que el único tráfico que entra al centro de datos corporativo lo hace en nombre de usuarios correctamente autenticados. Puede usar dispositivos de Unified Access Gateway en lugar de servidores de seguridad de Horizon 7. Para obtener más información, consulte la documentación de Unified Access Gateway.

Integración con el software de videoconferencia más habitual

redireccionamiento URL de Flash

Al enviar el contenido Flash directamente desde Adobe Media Server a endpoints cliente, se disminuye la carga en el host ESXi del centro de datos y se elimina el enrutamiento adicional de dicho centro, además de reducir el ancho de banda necesario para transmitir al mismo tiempo vídeos en directo a varios endpoints cliente.

La función de redireccionamiento URL de Flash usa un JavaScript que el administrador de una página web incrustó en la misma. Cuando un usuario del escritorio virtual haga clic en el vínculo URL designado desde una página web, JavaScript intercepta y realiza un redireccionamiento de ShockWave File (SWF) desde la sesión del escritorio virtual al endpoint cliente. A continuación, el endpoint abre un VMware Flash Projector local fuera de la sesión del escritorio virtual y reproduce la secuencia de medios de forma local.

Nota:

Con Redireccionamiento URL de Flash, la transmisión multidifusión o unidifusión se redirecciona a los dispositivos cliente que puedan estar fuera del firewall de su organización. Los clientes deben tener acceso al servidor Adobe Web que aloja el archivo ShockWave Flash (SWF) que inicia las trasmisiones multidifusión o unidifusión. Si es necesario, configure el firewall para abrir los puertos apropiados para permitir que los dispositivos cliente accedan a este servidor.

Esta función está disponible solo en algunos tipos de clientes. Para saber si es compatible con un tipo de cliente concreto, consulte la matriz de compatibilidad de funciones en el documento "Utilizar VMware Horizon Client" para el tipo específico de dispositivo de cliente móvil o de escritorio. Visite https://www.vmware.com/support/viewclients/doc/viewclients_pubs.html.

Microsoft Lync 2013

Es posible usar un cliente Microsoft Lync 2013 en escritorios remotos para participar en llamadas de comunicaciones unificadas (UC), de VoIP (voz sobre IP) y videollamadas con dispositivos de audio y vídeo USB certificados por Lync. Ya no es necesario un teléfono IP dedicado.

Esta arquitectura requiere la instalación de un cliente Microsoft Lync 2013 en el escritorio remoto y un complemento VDI de Microsoft Lync en el endpoint Windows 7 u 8 cliente. Los usuarios pueden usar el cliente Microsoft Lync 2013 para las funciones de presencia, de mensajería instantánea, de conferencias web y de Microsoft Office.

Cuando se produce una videollamada o una llamada VoIP de Lync, el complemento Lync VDI descarga todos los elementos multimedia procesados en el servidor del centro de datos al endpoint cliente y codifica todo este contenido en códecs de vídeo y de audio optimizados para Lync. Esta arquitectura optimizada es altamente escalable, con ella se reduce el uso de ancho de banda de red y proporciona una entrega multimedia punto a punto con compatibilidad para vídeo y VoIP de alta calidad y a tiempo real. Para obtener más información, consulte el documento técnico de VMware Horizon 6 y Microsoft Lync 2013 disponible en http://www.vmware.com/files/pdf/techpaper/vmware-horizon-view-microsoft-lync-install-configure.pdf.

Nota:

Aún no se admite la grabación de audio. Esta integración solo es compatible con el protocolo de visualización PCoIP o Blast Extreme.

Integración de Horizon 7 con software de información empresarial

El servidor de conexión de Horizon se puede configurar para que registre los eventos en una base de datos Microsoft SQL Server u Oracle.

  • Acciones del usuario final como inicios de sesión e inicios de sesiones de escritorio remoto.

  • Acciones de administrador como agregar autorizaciones y crear grupos de escritorios.

  • Alertas que informan de errores y fallos del sistema.

  • Muestreo estadístico, como el registro del número máximo de usuarios en un período de 24 horas.

Para acceder a la base de datos y efectuar análisis, se pueden utilizar sistemas de elaboración de informes de información empresarial como Crystal Reports, IBM Cognos, MicroStrategy 9 y Oracle Enterprise Performance Management System.

Para obtener más información, consulte el documento Integración de View.

Alternativamente, se pueden generar eventos de Horizon 7 en formato syslog para que los programas de software de análisis puedan acceder a los datos de los eventos. Si se habilita el registro de eventos basados en archivo, los eventos se acumulan en un archivo de registro local. Si se especifica un recurso compartido de archivo, los archivos de registro se mueven a ese recurso. Para obtener más información, consulte el documento Instalación de View.

Utilizar Horizon PowerCLI para crear scripts de administración

Windows PowerShell es un entorno de línea de comandos y scripts diseñado para Microsoft Windows. PowerShell utiliza el modelo de objetos .NET y ofrece a los administradores funciones de automatización y administración. Al igual que en los demás entornos de consola, para trabajar con PowerShell se ejecutan comandos, denominados cmdlets en PowerShell.

Horizon PowerCLI proporciona una interfaz de PowerShell para Horizon 7 fácil de utilizar. Los cmdlets de Horizon PowerCLI se pueden utilizar para realizar diversas tareas administrativas en componentes de Horizon 7.

  • Crear y actualizar grupos de escritorios.

  • Configurar varias etiquetas de red para expandir enormemente el número de direcciones IP asignadas a las máquinas virtuales de un grupo.

  • Agregar recursos de base de datos a una máquina virtual completa o un grupo de clonaciones vinculadas.

  • Realizar operaciones de reequilibrado, actualización o recomposición en escritorios de clonación vinculada.

  • Realizar un muestreo del uso de determinados escritorios o grupos de escritorios a lo largo del tiempo.

  • Consultar la base de datos de eventos.

  • Consultar el estado de los servicios.

Es posible utilizar los cmdlets conjuntamente con los cmdlets de vSphere PowerCLI, que proporcionan una interfaz administrativa para el producto de VMware vSphere.

Para obtener más información, consulte el documento Integración de View.

Modificar datos de configuración de LDAP en Horizon 7

Cuando se usa Horizon Administrator para modificar la configuración de Horizon 7, se actualizan los datos de LDAP correspondientes en el repositorio. El servidor de conexión de Horizon almacena su información de configuración en un repositorio compatible con LDAP. Por ejemplo, si se agrega un grupo de escritorios, el servidor de conexión almacena información acerca de usuarios, grupos de usuarios y autorizaciones en LDAP.

Es posible utilizar herramientas de línea de comandos de VMware y Microsoft para exportar e importar datos de configuración de LDAP en archivos con formato LDAP Data Interchange Format (LDIF) desde y en Horizon 7. Estos comandos son para administradores avanzados que deseen usar scripts para actualizar datos de configuración sin usar Horizon Administrator ni Horizon PowerCLI.

Los archivos LDIF se pueden utilizar para realizar determinadas tareas.

  • Se puede enviar datos de configuración entre instancias del servidor de conexión.

  • Se puede definir un gran número de objetos de Horizon 7, como grupos de escritorios, y agregarlos a las instancias del servidor de conexión sin utilizar Horizon Administrator ni Horizon PowerCLI.

  • Se puede hacer una copia de seguridad de una configuración para restaurar el estado de una instancia del servidor de conexión.

Para obtener más información, consulte el documento Integración de View.

Uso de SCOM para supervisar los componentes de Horizon 7

Microsoft System Center Operations Manager (SCOM) se puede utilizar para supervisar el estado y el rendimiento de los componentes de Horizon 7, entre los que se incluyen instancias del servidor de conexión y servidores de seguridad y los servicios que se ejecutan en estos hosts.

Para obtener más información, consulte el documento Integración de View.

Usar el comando vdmadmin

La interfaz de línea de comandos vdmadmin se puede utilizar para realizar diversas tareas de administración en una instancia del servidor de conexión. vdmadmin se puede utilizar para realizar tareas de administración que no se puedan hacer desde la interfaz de usuario de Horizon Administrator o que se tengan que ejecutar automáticamente desde scripts.

Para obtener más información, consulte el documento Administración de View.