Cuando se habilita el redireccionamiento de Intelligent Hub, los usuarios que intentan conectarse directamente al FQDN de Universal Broker o a un FQDN de nivel de pod son reenviados automáticamente al catálogo de Workspace ONE Intelligent Hub para sus aplicaciones y escritorios asignados. Puede especificar diferentes directivas de redireccionamiento en función de si los usuarios se conectan desde una red interna o externa.
Después de integrar el arrendatario de Horizon Cloud con los Servicios de Intelligent Hub y Workspace ONE Access, las asignaciones de escritorios y aplicaciones aparecen en el catálogo de Hub, donde los usuarios autorizados pueden acceder a ellas de forma conveniente y segura. Sin embargo, debe configurar el redireccionamiento de Intelligent Hub si desea restringir el acceso de ciertos usuarios a estas asignaciones a través de cualquier portal que no sea el catálogo de Hub.
Sin el redireccionamiento de Intelligent Hub habilitado, los usuarios pueden acceder a sus asignaciones conectándose al FQDN de Universal Broker o directamente al FQDN de Unified Access Gateway (UAG) de un pod de Horizon Cloud en Microsoft Azure. Si desea aplicar el acceso a las asignaciones solo a través del catálogo de Hub, debe habilitar el redireccionamiento de Intelligent Hub.
Con el redireccionamiento de Intelligent Hub habilitado, tiene la opción de especificar diferentes directivas de redireccionamiento para los intentos de conexión en función de si se originan desde una red interna o externa. Por ejemplo, puede aplicar el redireccionamiento al catálogo de Hub para los usuarios internos pero permitir que los usuarios externos se conecten a través de un FQDN de nivel de agente o de pod.
Requisitos previos
Compruebe que el entorno del sistema cumpla los siguientes requisitos.
- Universal Broker está habilitado y configurado para el arrendatario tal y como se describe en Configurar el servicio de Universal Broker para el arrendatario del Plano de control de Horizon o Programar y completar la transición del agente de pod único a Universal Broker.
- El arrendatario de Horizon Cloud está integrado con VMware Workspace ONE Access y los Servicios de Intelligent Hub tal y como se describe en Entorno de Horizon Cloud con Universal Broker: integrar el arrendatario con los Servicios de Intelligent Hub y Workspace ONE Access. Compruebe que la integración se haya completado por completo.
- Todos los pods de Horizon Cloud en Microsoft Azure deben estar en línea y en un estado correcto y listo.
- Todos los pods de Horizon en un VMware SDDC deben tener un autenticador SAML asociado a cada una de sus instancias de Connection Server. Esta configuración es necesaria para admitir el redireccionamiento de Intelligent Hub para pods de Horizon. Consulte Configurar un autenticador SAML en Horizon Console (utilice el menú situado en la parte superior del artículo para seleccionar la versión de Horizon según sea necesario).
Para configurar distintas directivas de redireccionamiento para usuarios internos y externos, también debe completar los pasos descritos en Definir rangos de redes internas para Universal Broker.
Para los pods de Horizon 8, la opción Horizon Universal Console solo aplica el redireccionamiento sobre el uso del FQDN de Universal Broker.
Por lo tanto, cuando desee que se aplique el redireccionamiento para los pods de Horizon 8 del arrendatario, independientemente de con qué FQDN los usuarios finales intenten conectarse, también debe establecer opciones específicas en Horizon Console siguiendo los pasos descritos en la página de Horizon 8 Configurar directivas de Workspace ONE Access en Horizon Console. Como se describe en esa página, para lograr el objetivo, especifique la configuración para requerir la delegación de autenticación en el autenticador SAML asociado y habilite el modo de Workspace ONE con el nombre del host de Workspace ONE.
Procedimiento
Resultados
Espere hasta 15 minutos para que los cambios de configuración surtan efecto en todo el servicio de Universal Broker y los pods de Horizon Cloud y para que el nuevo comportamiento de redireccionamiento se vuelva totalmente operativo.