Antes de que los usuarios finales se puedan conectar a un servidor en una implementación de Horizon 8 y acceder a una aplicación publicada o un escritorio remoto, un administrador de Horizon debe configurar ciertas opciones de Connection Server.

Unified Access Gateway y servidores de seguridad

Si la implementación incluye un dispositivo de Unified Access Gateway, configure Connection Server para que funcione con Unified Access Gateway. Consulte el documento Implementación y configuración de VMware Unified Access Gateway. Los dispositivos de Unified Access Gateway tienen la misma función que los servidores de seguridad.

Si la implementación incluye un servidor de seguridad, compruebe que esté utilizando las últimas versiones de mantenimiento de Connection Server 7.13 y de Security Server 7.13 o versiones posteriores. Para obtener más información, consulte el documento de instalación de la versión de su servidor.

Nota: Los servidores de seguridad no son compatibles con VMware Horizon 2006 y versiones posteriores.

Conexión de túnel de seguro

Si tiene pensado utilizar una conexión de túnel seguro para dispositivos cliente y si la conexión segura está configurada con un nombre de host DNS para la instancia de un servidor de conexión o un servidor de seguridad, compruebe que el dispositivo cliente pueda resolver este nombre DNS.

Grupos de escritorios y aplicaciones

Use la siguiente lista de comprobación al configurar grupos de aplicaciones y escritorios.

  • Compruebe que se creó un grupo de aplicaciones o de escritorios y que la cuenta de usuario que tiene pensado utilizar tiene autorización para acceder al grupo. Para obtener más información, consulte el documento Aplicaciones y escritorios Windows en Horizon.
  • Compruebe que el grupo de aplicaciones o escritorios esté configurado para utilizar los protocolos de visualización VMware Blast o PCoIP. Para obtener más información, consulte el documento Aplicaciones y escritorios Windows en Horizon.

Autenticación de usuarios

Utilice la siguiente lista de comprobación al configurar la autenticación de usuario.

  • Para usar la autenticación por huella digital con Horizon Client, debe activar la autenticación biométrica en Connection Server. Para obtener más información, consulte el documento Administración de Horizon.
  • Para permitir que los usuarios finales guarden sus contraseñas con Horizon Client y no tengan que introducir las credenciales cuando se conecten a una instancia de Connection Server, configure el LDAP de Horizon para realizar esta función en la instancia de Connection Server.

    Los usuarios pueden guardar sus contraseñas si el LDAP de Horizon está configurado para permitirlo, si el modo de verificación del certificado de Horizon Client está configurado como Advertirme antes de conectarme a servidores que no sean de confianza o No conectarse nunca a servidores que no sean de confianza y si Horizon Client puede verificar completamente el certificado que presenta el servidor de conexión. Para obtener más información, consulte el documento Administración de Horizon.

  • Para proporcionar a los usuarios finales acceso sin autenticar a las aplicaciones publicadas en Horizon Client, debe activar esta función en la instancia de Connection Server. Para obtener más información, consulte los temas relacionados con el acceso sin autenticar en el documento Administración de Horizon.
  • Para usar una autenticación en dos fases, como las autenticaciones RSA SecurID o RADIUS, con Horizon Client, debe activar la función de autenticación en dos fases para la instancia de Connection Server. Puede personalizar las etiquetas en la página de inicio de sesión de autenticación de RADIUS y configurar la autenticación de dos fases para que se aplique después de que se agote el tiempo de espera de una sesión remota. Para obtener más información, consulte los temas relacionados con la autenticación de dos fases en el documento Administración de Horizon.
  • Para ocultar la URL del servidor en Horizon Client, active la opción global Ocultar la información del servidor en la interfaz de usuario del cliente. Para obtener más información, consulte el documento Administración de Horizon.
  • Para ocultar el menú desplegable Dominio en Horizon Client, active la opción global Ocultar la lista de dominios en la interfaz de usuario del cliente. Este ajuste está activado de forma predeterminada. Para obtener más información, consulte el documento Administración de Horizon.
  • Para enviar la lista de dominios a Horizon Client, active la opción global Enviar lista de dominios en Horizon Console. Este ajuste está desactivado de forma predeterminada. Para obtener más información, consulte el documento Administración de Horizon.

En la siguiente tabla se muestra cómo las opciones globales Enviar lista de dominios: y Ocultar la lista de dominios en la interfaz de usuario del cliente determinan la forma en la que los usuarios pueden iniciar sesión en el servidor.

Opción Enviar lista de dominios Opción Ocultar la lista de dominios en la interfaz de usuario del cliente Cómo inician sesión los usuarios
Deshabilitado (opción predeterminada) Habilitado El menú desplegable Dominio está oculto. Los usuarios deben introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.
  • Nombre de usuario (no se permite en varios dominios)
  • dominio\usuario
  • usuario@dominio.com
Deshabilitado (opción predeterminada) Deshabilitado Si se configura un dominio predeterminado en el cliente, el dominio predeterminado aparecerá en el menú desplegable Dominio. Si el cliente no conoce un dominio predeterminado, aparecerá *DefaultDomain* en el menú desplegable Dominio. Los usuarios deben introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.
  • Nombre de usuario (no se permite en varios dominios)
  • dominio\usuario
  • usuario@dominio.com
Habilitado Habilitado El menú desplegable Dominio está oculto. Los usuarios deben introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.
  • Nombre de usuario (no se permite en varios dominios)
  • dominio\usuario
  • usuario@dominio.com
Habilitado Deshabilitado Los usuarios pueden introducir un nombre de usuario en el cuadro de texto Nombre de usuario y, a continuación, seleccionar un dominio en el menú desplegable Dominio. También pueden introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.
  • dominio\usuario
  • usuario@dominio.com