Antes de que los usuarios finales se puedan conectar a un servidor y acceder a una aplicación publicada o un escritorio remoto, un administrador de Horizon debe configurar ciertas opciones del servidor de conexión.

Unified Access Gateway y servidores de seguridad

  • Si la implementación de Horizon incluye un dispositivo de Unified Access Gateway, configure el servidor de conexión para que funcione con Unified Access Gateway. Consulte el documento Implementación y configuración de Unified Access Gateway. Los dispositivos de Unified Access Gateway tienen la misma función que los servidores de seguridad.
  • Si la implementación de Horizon incluye un servidor de seguridad, compruebe que esté utilizando las últimas versiones de mantenimiento del servidor de conexión 6.2.x y del servidor de seguridad 6.2.x o versiones posteriores. Para obtener más información, consulte el documento de instalación de su versión de Horizon.

Conexión de túnel de seguro

Si tiene pensado utilizar una conexión de túnel seguro para dispositivos cliente y si la conexión segura está configurada con un nombre de host DNS para la instancia de un servidor de conexión o un servidor de seguridad, compruebe que el dispositivo cliente pueda resolver este nombre DNS.

Grupos de escritorios y aplicaciones

  • Compruebe que se creó un grupo de aplicaciones o de escritorios y que la cuenta de usuario que tiene pensado utilizar tiene autorización para acceder al grupo. Para obtener más información, consulte los documentos Configurar escritorios virtuales en Horizon 7 y Configurar aplicaciones y escritorios publicados en Horizon 7.
  • Si los usuarios finales cuentan con pantallas de alta resolución y utilizan la configuración del cliente en modo de alta resolución mientras ven los escritorios remotos en modo de pantalla completa, compruebe que cada escritorio remoto de Windows 7 o posterior tenga suficiente vRAM asignada. La cantidad de VRAM depende del número de monitores configurados para los usuarios finales y en la resolución de pantalla. Para calcular la cantidad de vRAM, consulte el documento Planificación de la arquitectura de Horizon 7.

Autenticación de usuarios

  • Para proporcionar a los usuarios finales acceso sin autenticar a las aplicaciones publicadas en Horizon Client, debe habilitar esta función en la instancia del servidor de conexión. Para obtener más información, consulte los temas relacionados con el acceso sin autenticar en el documento Administración de VMware Horizon Console.
  • Para usar una autenticación en dos fases, como las autenticaciones RSA SecurID o RADIUS, con Horizon Client, debe habilitar la función de autenticación en dos fases para la instancia del servidor de conexión. A partir de la versión 7.11 de Horizon 7, puede personalizar las etiquetas de la página de inicio de sesión de la autenticación de RADIUS. A partir de Horizon 7 versión 7.12, puede configurar la autenticación en dos fases para que se ejecute después de agotar el tiempo de espera de una sesión remota. Para obtener más información, consulte los temas relacionados con la autenticación de dos fases en el documento Administración de VMware Horizon Console.
  • Para permitir que la instancia del servidor de conexión acepte las credenciales y la identidad del usuario que se envían cuando los usuarios seleccionan Iniciar sesión como usuario actual en el menú Opciones de Horizon Client, habilite la opción Aceptar inicio de sesión como usuario actual para la instancia del servidor de conexión. Esta opción está disponible en Horizon 7 versión 7.8 y versiones posteriores. Para obtener más información, consulte el documento Administración de VMware Horizon Console.

    Puede utilizar la configuración de directiva de grupo de Horizon Client para configurar la función Iniciar sesión como usuario actual, incluida la especificación de una lista blanca de las instancias del servidor de conexión que pueden aceptar información de autenticación de esta función. Para obtener más información sobre esta configuración del lado del cliente, consulte Configuración de seguridad para los GPO cliente.

  • Para ocultar la URL del servidor en Horizon Client, habilite la opción global Ocultar la información del servidor en la interfaz de usuario del cliente. Esta opción está disponible en Horizon 7 versión 7.1 y versiones posteriores. Para obtener más información, consulte el documento Administración de VMware Horizon Console.
  • Para ocultar el menú desplegable Dominio en Horizon Client, habilite la opción global Ocultar la lista de dominios en la interfaz de usuario del cliente. Esta opción está disponible en Horizon 7 versión 7.1 y versiones posteriores. A partir de Horizon 7 versión 7.8, está habilitada de forma predeterminada. Para obtener más información, consulte el documento Administración de VMware Horizon Console.
  • Para enviar la lista de dominios a Horizon Client, habilite a la opción global Enviar lista de dominios en Horizon Console. Esta opción está disponible a partir de Horizon 7 versión 7.8 y está deshabilitada de forma predeterminada. Las versiones anteriores de Horizon 7 envían la lista de dominios. Para obtener más información, consulte el documento Administración de VMware Horizon Console.

En la siguiente tabla se muestra cómo las opciones globales Enviar lista de dominios: y Ocultar la lista de dominios en la interfaz de usuario del cliente determinan la forma en la que los usuarios pueden iniciar sesión en el servidor.

Opción Enviar lista de dominios Opción Ocultar la lista de dominios en la interfaz de usuario del cliente Cómo inician sesión los usuarios
Deshabilitado (opción predeterminada) Habilitado El menú desplegable Dominio está oculto. Los usuarios deben introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.
  • Nombre de usuario (no se permite en varios dominios)
  • dominio\usuario
  • usuario@dominio.com
Deshabilitado (opción predeterminada) Deshabilitado Si se configura un dominio predeterminado en el cliente, el dominio predeterminado aparecerá en el menú desplegable Dominio. Si el cliente no conoce un dominio predeterminado, aparecerá *DefaultDomain* en el menú desplegable Dominio. Los usuarios deben introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.
  • Nombre de usuario (no se permite en varios dominios)
  • dominio\usuario
  • usuario@dominio.com
Habilitado Habilitado El menú desplegable Dominio está oculto. Los usuarios deben introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.
  • Nombre de usuario (no se permite en varios dominios)
  • dominio\usuario
  • usuario@dominio.com
Habilitado Deshabilitado Los usuarios pueden introducir un nombre de usuario en el cuadro de texto Nombre de usuario y, a continuación, seleccionar un dominio en el menú desplegable Dominio. También pueden introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.
  • dominio\usuario
  • usuario@dominio.com