Este tema sigue los pasos de programación, preparación y finalización de la transición a Universal Broker. Consulte el siguiente procedimiento para obtener información sobre cómo configurar el servicio de Universal Broker, definir una fecha y hora de inicio para la transición y navegar sin problemas por las etapas del proceso para lograr una transición correcta.

Aparece un banner de notificación con un botón Programación en la parte superior de Horizon Universal Console cuando la transición del agente está lista para programarse.

Nota: Si el banner muestra una condición de error que impide que se programe la transición, es probable que no se hayan cumplido uno o varios de los requisitos previos para la transición. Haga clic en Ver errores en el banner y, a continuación, haga clic en el icono de error junto al vínculo Transición requerida de la página Agente para ver detalles sobre la condición de error. Debe realizar los pasos necesarios para borrar la condición de error antes de programar la transición.

Requisitos previos

Verifique que el entorno de arrendatario cumpla con todos los requisitos previos indicados en Requisitos del sistema para la transición a Universal Broker.

Procedimiento

  1. Haga clic en Programación en el banner de notificación de la transición del agente.

    Banner de notificación para programar la transición del agente.
    Esta acción le redirigirá a la página Agente. La página indica que el agente de pod único está habilitado actualmente para el arrendatario y proporciona un vínculo para programar la transición del agente.

    Página Agente antes de la transición.
  2. En la página Agente, haga clic en el vínculo Programación.
    Al realizar esta acción, aparece el asistente de configuración para el Universal Broker. Debe completar los pasos de este asistente para configurar Universal Broker para sus pods en Microsoft Azure y para programar la transición a Universal Broker.

    Asistente de configuración de Universal Broker
  3. En la página FQDN del asistente, configure los ajustes para el FQDN de conexión de brokering. Esta configuración define la dirección de la conexión dedicada que utilizarán los usuarios finales para acceder a los recursos asignados por Universal Broker.
    Nota: Cuando se modifica la configuración de un subdominio o FQDN, es posible que el cambio demore algún tiempo en aplicarse a todos los servidores DNS.
    1. Para Tipo, seleccione una de las siguientes opciones para el nombre de dominio completo (FQDN): Proporcionado por VMware o Personalizado.
    2. Especifique la configuración adicional para el tipo de FQDN seleccionado.
      • Si seleccionó el tipo Proporcionado por VMware, especifique la configuración de la siguiente manera.
        Configuración Descripción
        Sub Domain Introduzca el nombre DNS único de un subdominio válido en la configuración de red que representa a su empresa u organización. Este subdominio se antepone al dominio proporcionado por VMware para formar el FQDN de brokering.
        Nota: Algunas cadenas no están permitidas o están reservadas por el sistema. Esta categoría de cadenas incluye palabras genéricas como book, términos conocidos que son propiedad de una empresa, como gmail, y términos relacionados con protocolos, codificación y código abierto como php y sql. El sistema tampoco permite una categoría de patrones de estas cadenas, como mail0, mail1, mail2, etc.

        Sin embargo, cuando escribe un nombre no permitido en este campo, el sistema no valida la entrada en ese momento. Solo cuando llegue al paso de resumen final del asistente, el sistema validará el nombre que ha introducido aquí y mostrará un error si la entrada coincide con uno de los nombres no permitidos. Si esto ocurre, introduzca un nombre diferente y más exclusivo aquí.

        Brokering FQDN Este campo de solo lectura muestra el FQDN configurado. El FQDN utiliza el formato https://<your sub-domain>vmwarehorizon.com.

        Proporcione este FQDN a los usuarios finales para permitir que se conecten al servicio de Universal Broker con Horizon Client.

        Universal Broker administra la validación de DNS y SSL de este FQDN.
      • Si seleccionó el tipo Personalizado, especifique los ajustes de la siguiente manera.
        Configuración Descripción
        Brokering FQDN Introduzca el FQDN personalizado que utilizarán los usuarios finales para acceder al servicio de Universal Broker. El FQDN personalizado funciona como un alias para el FQDN proporcionado por VMware generado automáticamente que completa la conexión al servicio.

        Debe ser el propietario del nombre de dominio especificado en el FQDN personalizado y proporcionar un certificado que pueda validar ese dominio.

        Nota: El FQDN personalizado, también conocido como URL de conexión, representa a su empresa u organización. Asegúrese de contar con la autorización adecuada para utilizar este FQDN personalizado.
        Nota: El FQDN personalizado debe ser único y distinto de los FQDN de todas las instancias de Unified Access Gateway dentro de los pods.
        Importante: Debe crear un registro CNAME en el servidor DNS que asigne el FQDN personalizado al FQDN proporcionado por VMware que representa la dirección de conexión interna del servicio de Universal Broker. Por ejemplo, el registro puede asignar vdi.examplecompany.com a <cadena generada automáticamente>.vmwarehorizon.com.
        Certificate

        Haga clic en Examinar y cargue el certificado (en formato PFX protegido con contraseña) que valide el FQDN de gestión de agente. El certificado debe estar firmado por una CA de confianza y el nombre común (CN) del certificado o cualquiera de sus nombres alternativos del sujeto (SAN) debe coincidir con el FQDN y el contenido del certificado debe ser compatible con el formato X.509 estándar.

        El archivo PFX debe contener la cadena de certificados completa y la clave privada: el certificado del dominio, los certificados intermedios, el certificado de CA raíz y la clave privada.

        El servicio de Universal Broker utiliza este certificado para establecer sesiones de conexión de confianza con los clientes.

        Password Introduzca la contraseña para el archivo de certificado PFX.
        VMware Provided FQDN Este campo de solo lectura muestra el FQDN proporcionado por VMware que se genera automáticamente para el servicio de brokering. El FQDN adopta el formato https://<cadena generada automáticamente>.vmwarehorizon.com.

        El FQDN proporcionado por VMware no resulta visible para los usuarios finales y representa la dirección de conexión interna del servicio del Universal Broker. El FQDN personalizado funciona como un alias para el FQDN proporcionado por VMware.

        Importante: Debe configurar una asociación de alias mediante la creación de un registro CNAME en el servidor DNS que asigne el FQDN personalizado al FQDN proporcionado por VMware. Por ejemplo, el registro puede asignar vdi.examplecompany.com a <cadena generada automáticamente>.vmwarehorizon.com.

        Asistente de configuración de Universal Broker con los ajustes del FQDN personalizado introducidos.
    3. Una vez configurados los ajustes del FQDN, haga clic en Siguiente para avanzar una página en el asistente.
  4. (Opcional) En la página Autenticación del asistente, configure la autenticación en dos fases.
    De forma predeterminada, Universal Broker autentica a los usuarios únicamente a través de su nombre de usuario y contraseña de Active Directory. Si lo desea, puede implementar la autenticación en dos fases especificando un método de autenticación adicional. Para obtener más información, consulte Prácticas recomendadas para implementar una autenticación en dos fases en un entorno de Universal Broker.
    Importante: Para utilizar la autenticación en dos fases con el Universal Broker, en primer lugar debe configurar el servicio de autenticación adecuado en las distintas instancias externas de Unified Access Gateway para cada pod participante. Las configuraciones de las instancias externas de Unified Access Gateway deben ser idénticas dentro de los pods participantes y entre ellos.

    Por ejemplo, si desea utilizar la autenticación RADIUS, debe configurar el servicio RADIUS en todas las instancias externas de Unified Access Gateway para todos los pods de Horizon y Microsoft Azure participantes.

    No elimine ninguna instancia de Unified Access Gateway en los pods participantes. Dado que Universal Broker se basa en Unified Access Gateway para el tráfico de protocolo entre Horizon Client y los recursos virtuales, los usuarios no podrán acceder a los recursos aprovisionados desde un pod participante si elimina la instancia de Unified Access Gateway en ese pod.

    Configuración Descripción
    2 Factor Authentication

    Para utilizar la autenticación en dos fases, habilite esta función.

    Cuando se habilita esta función, se presentan opciones adicionales para configurar la autenticación de dos factores.

    Maintain User Name Habilite esta opción para mantener el nombre de usuario de Active Directory del usuario durante la autenticación en Universal Broker. Cuando está habilitada:
    • En el caso del Universal Broker, el usuario debe tener las mismas credenciales de nombre de usuario para la autenticación de Active Directory y para el método de autenticación adicional.
    • El usuario no puede cambiar el nombre de usuario en la pantalla de inicio de sesión del cliente.

    Si se desactiva esta opción, el usuario puede escribir otro nombre de usuario en la pantalla de inicio de sesión.

    Type

    Especifique el método de autenticación que desea utilizar, además del nombre de usuario y la contraseña de Active Directory.

    • Para utilizar la autenticación en dos fases tanto en los pods de Horizon como los de Microsoft Azure, seleccione RADIUS.
    • Para utilizar la autenticación en dos fases solo en los pods de Horizon, seleccione RSA SecurID.
    Nota: En esta versión, RSA SecurID es compatible con los pods de Horizon, pero no con los de Microsoft Azure. Si selecciona RSA SecurID, las solicitudes de autenticación RSA de los usuarios se intentan a través de las instancias de Unified Access Gateway únicamente en sus pods de Horizon. Las solicitudes de autenticación de nombre de usuario y contraseña de Active Directory se intentan a través de las instancias de Unified Access Gateway en pods de Horizon o de Microsoft Azure.
    Show Hint Text Habilite esta opción para configurar una cadena de texto que se muestre en la pantalla de inicio de sesión del cliente para facilitar la solicitud de las credenciales del usuario correspondientes al método de autenticación adicional.
    Custom Hint Text

    Introduzca la cadena de texto que desea mostrar en la pantalla de inicio de sesión del cliente. Aparece la sugerencia especificada para el usuario final como Enter your DisplayHint user name and password, donde DisplayHint es la cadena de texto que introduce en el cuadro de texto.

    Nota: Universal Broker no permite los siguientes caracteres en el texto de sugerencia personalizado: & < > ' "

    Si incluye alguno de estos caracteres no permitidos en el texto de sugerencia, se producirá un error en las conexiones del usuario al FQDN de Universal Broker.

    Esta sugerencia puede servir de orientación a los usuarios para introducir las credenciales correctas. Por ejemplo, introducir la frase Nombre de usuario de la empresa y contraseña de dominio a continuación para derivará en una solicitud para el usuario final que indica: Enter your Company user name and domain password below for user name and password.

    Skip Two-Factor Authentication

    Habilite esta opción para omitir la autenticación en dos fases para los usuarios de red internos que se conectan al servicio de Universal Broker. Asegúrese de que especificó los rangos de IP públicas pertenecientes a la red interna, tal como se describe en Definir rangos de redes internas para Universal Broker.

    • Cuando esta opción está habilitada, los usuarios internos deben introducir solo sus credenciales de Active Directory para autenticarse en el servicio de Universal Broker. Los usuarios externos deben introducir las credenciales de Active Directory y sus credenciales para el servicio de autenticación adicional.
    • Cuando esta opción está desactivada, los usuarios internos y externos deben introducir sus credenciales de Active Directory y sus credenciales para el servicio de autenticación adicional.
    Public IP Ranges

    Este campo de solo lectura enumera los rangos de IP públicas que representan la red interna. Universal Broker considera que los usuarios que se conectan desde una dirección IP dentro de uno de estos rangos son usuarios internos.

    Para obtener más información, consulte Definir rangos de redes internas para Universal Broker.

    Una vez configurada la autenticación en dos fases, haga clic en Siguiente para avanzar una página en el asistente.
  5. En la página Configuración del asistente de configuración, especifique los ajustes de Duraciones para Horizon Client.
    Esta configuración de tiempo de espera se aplica a la sesión de conexión entre Horizon Client y el escritorio asignado por Universal Broker. Esta configuración no se aplica a la sesión de inicio de sesión del usuario en el sistema operativo invitado del escritorio asignado. Cuando Universal Broker detecta las condiciones de tiempo de espera especificadas por esta configuración, cierra la sesión de conexión de Horizon Client del usuario.
    Configuración Descripción
    Client Heartbeat Interval Controla el intervalo en minutos, entre latidos de Horizon Client y el estado de conexión del usuario con Universal Broker. Estos latidos informan a Universal Broker sobre la cantidad de tiempo de inactividad transcurrido durante la sesión de conexión de Horizon Client.

    El tiempo de inactividad se mide cuando no se produce ninguna interacción con el dispositivo endpoint que ejecuta Horizon Client. Este tiempo de inactividad no se ve afectado por la inactividad en la sesión de inicio de sesión en el sistema operativo invitado que subyace al escritorio asignado del usuario.

    En implementaciones de escritorios de gran tamaño, aumentar la opción Intervalo de latidos de Client puede reducir el tráfico de red y mejorar el rendimiento.

    Client Idle User Tiempo de inactividad máximo, en minutos, permitido durante una sesión de conexión entre Horizon Client y Universal Broker.

    Cuando se alcanza el tiempo máximo, el período de autenticación del usuario caduca, y Universal Broker cierra todas las sesiones activas de Horizon Client. Para volver a abrir una sesión de conexión, los usuarios deben volver a introducir sus credenciales de autenticación en la pantalla de inicio de sesión de Universal Broker.

    Nota: Para evitar desconectar usuarios de forma inesperada de sus escritorios asignados, establezca el tiempo de espera de Usuario en espera de Client en un valor que sea al menos el doble del que aparece en Intervalo de latidos de Client.
    Client Broker Session Tiempo máximo, en minutos, permitido para una sesión de conexión de Horizon Client antes de que caduque la autenticación del usuario. El tiempo comienza cuando el usuario realiza la autenticación en Universal Broker. Cuando se agota el tiempo de espera de la sesión, los usuarios pueden seguir trabajando en el escritorio asignado. Sin embargo, si realizan una acción (como cambiar la configuración), que requiere comunicación con Universal Broker, Horizon Client les solicita que vuelvan a introducir sus credenciales de Universal Broker.
    Nota: El tiempo de espera de la Sesión de agente de Client debe ser mayor o igual a la suma del valor Intervalo de latidos de Client y el tiempo de espera del Usuario en espera de Client.
    Client Credential Cache Controla si se deben almacenar las credenciales de inicio de sesión del usuario en la memoria caché del sistema cliente. Introduzca 1 para almacenar las credenciales de usuario en la memoria caché. Introduzca 0 si no desea almacenar las credenciales de usuario en la memoria caché.
    Una vez configurados los ajustes de las duraciones, haga clic en Siguiente para avanzar una página en el asistente.
  6. En la página Programación del asistente, utilice los controles para especificar una Fecha y una Hora de inicio para que se lleve a cabo la transición del agente.

    Asistente de configuración de Universal Broker, página Programación.
    Puede programar una hora de inicio con un adelanto de una hora respecto a la hora local actual y de hasta 3 meses respecto a la fecha actual. La hora de inicio debe suceder al principio de la hora.
    Al establecer la hora de inicio, deje tiempo suficiente para que la transición continúe sin interrupciones.
    Cuando finalice, haga clic en Siguiente para avanzar al paso siguiente del asistente de configuración de Universal Broker.
    Nota: Si la consola muestra un mensaje que indica que la hora de inicio especificada no está disponible, vuelva a las opciones de Fecha y Hora de inicio para especificar una hora diferente para la transición.
  7. Revise la configuración en la página Resumen y haga clic en Finalizar para guardar la configuración de y los ajustes de programación de Universal Broker.
    Se muestra un mensaje que confirma que la transición se ha programado correctamente.

    Banner de notificación y página Agente después de programar la transición.
    Después de programar la transición:
    • La página Agente muestra detalles sobre la próxima transición. Si para la hora de inicio falta más de una hora, puede volver a programar la transición haciendo clic en el vínculo Programación vínculo.
    • Si desea cancelar una transición programada o reprogramar una transición que comience en menos de una hora, debe ponerse en contacto con el soporte técnico de VMware. Tenga en cuenta que el soporte técnico de VMware no puede cancelar ni reprogramar una transición que comience en menos de 15 minutos.
    • La consola sigue mostrando un banner de notificación sobre la próxima transición hasta que se llegue a la hora de inicio. Al hacer clic en Ver detalles en el banner, se le redirigirá a la página Agente.
    • Los mensajes de notificación y recordatorio sobre la próxima transición se envían a la cuenta de correo electrónico principal registrada para el arrendatario.
  8. Asegúrese de completar las siguientes tareas de preparación al menos 15 minutos antes de que se programe el inicio de la transición. Durante la transición, no se puede acceder a ninguna de las operaciones de edición de la consola.
    • Complete todas las operaciones en curso en la consola y guarde los cambios que desee conservar.
    • Cierre todos los cuadros de diálogo y los asistentes de configuración.
    Importante: Asegúrese de que todos los pods de Horizon Cloud en Microsoft Azure estén en línea y en buen estado mientras dure la transición. El servicio de Universal Broker debe comunicarse con los pods y realizar algunos pasos de configuración en los pods para completar la fase de habilitación del agente de la transición. Si alguno de los pods está sin conexión o no está disponible, se produce un error en la transición.
    Importante: Si tiene un entorno híbrido que consta de pods de Horizon Cloud en Microsoft Azure y pods de Horizon en una plataforma basada en VMware SDDC, el servicio de Universal Broker no estará disponible para los pods de Horizon durante la transición. Además, no puede cambiar el estado de un pod de Horizon de supervisado a administrado durante este tiempo.
  9. Poco antes de que comience la transición, siga las instrucciones de la solicitud en pantalla para cerrar sesión en la consola y volver a iniciarla.

    Cerrar sesión inmediatamente antes de la transición programada del agente.
  10. Permita que la primera etapa de la transición continúe sin interrupciones.
    Durante esta etapa de la transición:
    • No podrá acceder a ninguno de los controles de edición de la consola, y la consola muestra un banner que indica que la transición está en curso.
      Banner de la consola cuando la transición del agente está en curso.
    • Todos los pods de Microsoft Azure se agregan a un sitio denominado Default-Site.
    • Las asignaciones de escritorios VDI se convierten en asignaciones de varias nubes con brokering de Universal Broker. En la configuración de asignación predeterminada, la afinidad de conexión se establece en Sitio más cercano y el ámbito se establece en Dentro del sitio.
    • Las asignaciones de aplicaciones y escritorios basados en sesiones permanecen sin cambios. Después de la transición, el brokering de los recursos de estas asignaciones lo lleva a cabo Universal Broker.
    • Todas las asignaciones permanecen disponibles para los usuarios finales y todas las sesiones de usuario activas permanecen abiertas y completamente operativas durante este tiempo.
    Nota: Esta etapa de la transición suele tardar unos 10 minutos, pero puede tardar más si el entorno de arrendatario contiene un gran número de asignaciones. Para supervisar el progreso, haga clic en Ver estado en el banner de notificación. Si esta etapa no se completa en una hora, se agota el tiempo de espera de la transición y se marca como error.
    El siguiente mensaje aparece cuando se completa esta etapa de la transición.
    Mensaje de confirmación después de que se complete la transición del agente.
    Nota: Si se produce un error durante esta etapa de la transición, el soporte técnico de VMware recibirá una notificación automática e investigará y corregirá la causa del error. Puede ver más información en la página Agente y en los mensajes de notificación enviados a la cuenta de correo electrónico principal registrada para el arrendatario. Después de que el soporte técnico de VMware corrija la causa del error, puede usar el vínculo de la página Agente para volver a programar la transición.
  11. Después de volver a iniciar sesión en la consola, permita que el servicio de Universal Broker complete su proceso de configuración y se habilite por completo.
    Por lo general, las opciones de configuración tardan unos 30 minutos en entrar en vigencia en el servicio de Universal Broker, ya que los registros de DNS se propagan entre los servidores DNS en todas las regiones globales. Sin embargo, en función de las condiciones del sistema y de la red, así como del número total de asignaciones y asignaciones de usuario a escritorio dedicadas en el entorno, este proceso puede tardar varias horas en completarse. Si el proceso no se completa en cuatro horas, se agota el tiempo de espera de la transición y se marca como error.

    Durante esta etapa de la transición, puede acceder a todas las operaciones de edición en la consola, excepto la creación y edición de asignaciones. Además, el servicio de Universal Broker no está disponible durante este tiempo para el brokering de las asignaciones.

    Cuando la configuración se completa correctamente, aparece un mensaje de notificación en la consola bajo el icono de una campana y la página Configuración > Agente muestra el estado Habilitado con un punto de color verde.

    Universal Broker ya ha realizado el brokering de las asignaciones y la transición se ha completado.


    Página del agente con Universal Broker habilitado.
    Importante: Si se produce un error en la configuración de la Universal Broker, la página Configuración > Agente muestra el estado Error con un icono de alerta de color rojo. Para corregir el error de configuración y configurar el servicio de Universal Broker, póngase en contacto con el Soporte de VMware, como se describe en el artículo 2006985 de la base de conocimientos (KB) de VMware.

Qué hacer a continuación