Antes de que los usuarios finales se puedan conectar a un servidor y acceder a una aplicación publicada o un escritorio remoto, un administrador de Horizon debe configurar ciertas opciones del servidor de conexión.

Unified Access Gateway y servidores de seguridad

Si la implementación de VMware Horizon incluye un dispositivo de Unified Access Gateway, configure el servidor de conexión para que funcione con Unified Access Gateway. Consulte el documento Implementación y configuración de VMware Unified Access Gateway. Los dispositivos de Unified Access Gateway tienen la misma función que los servidores de seguridad.

Si la implementación de VMware Horizon incluye un servidor de seguridad, compruebe que esté utilizando las últimas versiones de mantenimiento del servidor de conexión 7.5 y del servidor de seguridad 7.5 o versiones posteriores. Para obtener más información, consulte el documento de instalación de su versión de Horizon.

Nota: Los servidores de seguridad no son compatibles con VMware Horizon 2006 y versiones posteriores.

Conexión de túnel de seguro

Si tiene pensado utilizar una conexión de túnel seguro para dispositivos cliente y si la conexión segura está configurada con un nombre de host DNS para la instancia de un servidor de conexión o un servidor de seguridad, compruebe que el dispositivo cliente pueda resolver este nombre DNS.

Grupos de escritorios y aplicaciones

Use la siguiente lista de comprobación al configurar grupos de aplicaciones y escritorios.

  • Compruebe que se creó un grupo de aplicaciones o de escritorios y que la cuenta de usuario que tiene pensado utilizar tiene autorización para acceder al grupo. Para obtener más información, consulte los documentos Configurar escritorios virtuales en Horizon y Configurar aplicaciones y escritorios publicados en Horizon.
  • Compruebe que el grupo de aplicaciones o escritorios esté configurado para utilizar los protocolos de visualización VMware Blast o PCoIP. Para obtener más información, consulte los documentos Configurar escritorios virtuales en Horizon y Configurar aplicaciones y escritorios publicados en Horizon.

Autenticación de usuarios

Utilice la siguiente lista de comprobación al configurar la autenticación de usuario.

  • Para usar la autenticación Touch ID o Face ID con Horizon Client, debe habilitar la autenticación biométrica en el servidor de conexión. Para obtener más información, consulte el documento Administración de Horizon.
  • Para permitir que los usuarios finales guarden sus contraseñas con Horizon Client y no tengan que introducir las credenciales cuando se conecten a una instancia del servidor de conexión, configure el LDAP de Horizon para realizar esta función en la instancia del servidor de conexión.

    Los usuarios pueden guardar sus contraseñas si el LDAP de Horizon está configurado para permitirlo, si el modo de verificación del certificado de Horizon Client está configurado como Advertirme antes de conectarme a servidores que no sean de confianza o No conectarse nunca a servidores que no sean de confianza y si Horizon Client puede verificar completamente el certificado que presenta el servidor de conexión. Para obtener más información, consulte el documento Administración de Horizon.

  • Para usar una autenticación en dos fases, como las autenticaciones RSA SecurID o RADIUS, con Horizon Client, debe habilitar la función de autenticación en dos fases para la instancia del servidor de conexión. A partir de la versión 7.11 de Horizon 7, puede personalizar las etiquetas de la página de inicio de sesión de la autenticación de RADIUS. A partir de Horizon 7 versión 7.12, puede configurar la autenticación en dos fases para que se ejecute después de agotar el tiempo de espera de una sesión remota. Para obtener más información, consulte los temas relacionados con la autenticación de dos fases en el documento Administración de Horizon.
  • Para ocultar la URL del servidor en Horizon Client, habilite la opción global Ocultar la información del servidor en la interfaz de usuario del cliente. Para obtener más información, consulte el documento Administración de Horizon.
  • Para ocultar el menú desplegable Dominio en Horizon Client, habilite la opción global Ocultar la lista de dominios en la interfaz de usuario del cliente. A partir de Horizon 7 versión 7.8, esta opción está habilitada de forma predeterminada. Para obtener más información, consulte el documento Administración de Horizon.
  • Para enviar la lista de dominios a Horizon Client, habilite a la opción global Enviar lista de dominios en Horizon Console. Esta opción está disponible a partir de Horizon 7 versión 7.8 y está desactivada de forma predeterminada. Las versiones anteriores de Horizon 7 envían la lista de dominios. Para obtener más información, consulte el documento Administración de Horizon.

En la siguiente tabla se muestra cómo las opciones globales Enviar lista de dominios: y Ocultar la lista de dominios en la interfaz de usuario del cliente determinan la forma en la que los usuarios pueden iniciar sesión en el servidor.

Opción Enviar lista de dominios Opción Ocultar la lista de dominios en la interfaz de usuario del cliente Cómo inician sesión los usuarios
Deshabilitado (opción predeterminada) Habilitado El menú desplegable Dominio está oculto. Los usuarios deben introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.
  • Nombre de usuario (no se permite en varios dominios)
  • dominio\usuario
  • usuario@dominio.com
Deshabilitado (opción predeterminada) Deshabilitado Si se configura un dominio predeterminado en el cliente, el dominio predeterminado aparecerá en el menú desplegable Dominio. Si el cliente no conoce un dominio predeterminado, aparecerá *DefaultDomain* en el menú desplegable Dominio. Los usuarios deben introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.
  • Nombre de usuario (no se permite en varios dominios)
  • dominio\usuario
  • usuario@dominio.com
Habilitado Habilitado El menú desplegable Dominio está oculto. Los usuarios deben introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.
  • Nombre de usuario (no se permite en varios dominios)
  • dominio\usuario
  • usuario@dominio.com
Habilitado Deshabilitado Los usuarios pueden introducir un nombre de usuario en el cuadro de texto Nombre de usuario y, a continuación, seleccionar un dominio en el menú desplegable Dominio. También pueden introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.
  • dominio\usuario
  • usuario@dominio.com