Si usa varias URL de acceso de cliente para diferentes rangos de redes, debe editar los rangos de redes para que el usuario final se conecte a la URL y el número de puerto de acceso de cliente correctos. Si esta configuración no se actualiza, Horizon Client no se inicia.
Procedimiento
- Inicie sesión en la consola de VMware Identity Manager.
- Revise los intervalos de red y cree otros nuevos si fuera necesario.
- Haga clic en la pestaña Administración de acceso e identidad > Directivas.
- Haga clic en Rangos de redes.
- Revise los rangos de redes y haga clic en Agregar rango de redes para añadir nuevos rangos si fuera necesario.
- Haga clic en la pestaña Catálogo > Aplicaciones virtuales y, a continuación, haga clic en Configuración de aplicaciones virtuales.
- Seleccione Configuración de red.
- Seleccione el rango de redes para configurar.
La sección Federación de CPA de View solo aparece si se integraron federaciones de módulos. Esta sección enumera las URL de inicio global que especificó para las federaciones de módulos. La sección Pod de View muestra todos los pods de View que tienen la opción Sincronizar autorizaciones locales habilitada.
- En la sección Federación de CPA de View, como URL de inicio global especifique el nombre de dominio plenamente cualificado del servidor al que se dirigen las solicitudes de inicio procedentes de este rango de redes. Normalmente es la URL del equilibrador de carga global de la implementación de la federación de pods de View.
Por ejemplo, lb.ejemplo.com
La URL de inicio global se utiliza para iniciar recursos con autorizaciones globales.
- En la sección Pod de View, para cada pod, especifique el nombre de dominio completo del servidor al que se dirigen las solicitudes de inicio para autorizaciones locales procedentes de este rango de redes. Puede especificar una instancia del servidor de conexión de Horizon, un equilibrador de carga o un servidor de seguridad. Por ejemplo, si estuviera editando un rango para proporcionar acceso interno, especificaría el equilibrador de carga interno del pod.
Por ejemplo, lb.ejemplo.com
La URL de acceso de cliente se utiliza para iniciar recursos con autorización local del pod.
Nota:Para obtener información sobre las opciones Ajustar el artefacto en JWT y Público en JWT, consulte Iniciar los recursos de Horizon a través de puertas de enlace de validación.
- Compruebe que cada rango de redes de su entorno contenga una URL de acceso de cliente.
Importante:
Si falta algún rango de redes, es posible que los usuarios finales que se inician a través de dicho rango de redes experimenten problemas.