Como parte de la integración de Workspace ONE Access y Horizon, se especifican los FQDN de acceso de cliente para los rangos de redes, de modo que los usuarios se conectan al servidor de Horizon correcto en función de su rango de redes. Además, es posible filtrar los usuarios si especifica grupos de usuarios para cada rango de redes.
Al crear una colección de aplicaciones virtuales de Horizon, el asistente le lleva a la página Rangos de redes para que pueda configurar los FQDN de acceso de cliente para los pods y la federación de pods de la colección. Después de crear la colección, puede editar los FQDN de acceso de cliente en cualquier momento desde la ficha Rangos de red.
Todos los rangos de redes del arrendatario deben tener establecidos los FQDN de acceso de cliente para las federaciones de pods y los pods de Horizon. Si un rango de redes no tiene un FQDN de acceso de cliente definido, los usuarios que accedan a los recursos de Horizon a través de ese rango de redes no podrán iniciar sus escritorios y aplicaciones asignadas. Asegúrese de que cada vez que cree nuevos rangos de redes también edite las colecciones de aplicaciones virtuales para agregar los FQDN de acceso de cliente para las federaciones de pods y los pods de Horizon al nuevo rango de redes.
Los FQDN de acceso de cliente se pueden configurar en Workspace ONE Access de las siguientes maneras:
- Use solo rangos de redes para dirigir a los usuarios a los FQDN de acceso de cliente adecuados.
Cree varios rangos de redes y especifique los FQDN de acceso de cliente para cada uno de los rangos de redes. No seleccione ningún grupo de usuarios para los rangos de redes. Se dirigirá a todos los usuarios a los FQDN de acceso de cliente en función de qué rango de red usen para acceder a las aplicaciones y los escritorios de Horizon asignados.
Por ejemplo, puede crear rangos de redes independientes para el acceso interno y externo y especificar los FQDN de acceso de cliente adecuados para cada rango.
- Utilice los grupos y los rangos de redes para dirigir a los usuarios a los FQDN de acceso de cliente adecuados.
Cree varios rangos de redes y especifique los FQDN de acceso de cliente para cada uno de los rangos. Seleccione también grupos de usuarios para los rangos de redes. Para que los usuarios puedan iniciar escritorios y aplicaciones de Horizon desde un FQDN de acceso de cliente, su dirección IP de cliente debe coincidir con el rango de redes y deben pertenecer al menos a uno de los grupos seleccionados para ese rango de redes. Si no se selecciona ningún grupo para un rango de redes, todos los usuarios cuya dirección IP de cliente coincida con el rango de redes podrán iniciar aplicaciones y escritorios desde el FQDN de acceso de cliente de ese rango de redes.
Por ejemplo, puede crear rangos de redes independientes para los accesos interno y externo y filtrar los usuarios para cada rango en función de si pertenecen a un grupo de empleados permanentes o a un grupo de empleados temporales.
Nota: Si no desea crear varios rangos de redes, puede configurar grupos de usuarios en el rango de redes TODOS LOS RANGOS predeterminado para cada colección de aplicaciones virtuales. Solo los usuarios que pertenezcan a uno de los grupos seleccionados podrán iniciar escritorios y aplicaciones de Horizon desde el FQDN de acceso de cliente de TODOS LOS RANGOS.Por ejemplo, puede crear diferentes colecciones de aplicaciones virtuales para pods de diferentes regiones, crear grupos de usuarios por región y seleccionar los grupos de usuarios adecuados para el rango de redes TODOS LOS RANGOS de cada colección.
Si configura rangos de redes superpuestos, Workspace ONE Access aplicará las siguientes reglas para encontrar la mejor coincidencia para el usuario:
- Si la dirección IP del cliente del usuario coincide con varios rangos y no se especifica ningún grupo para alguno de los rangos de redes, se utilizará el último rango de redes que se creó para determinar el FQDN de acceso de cliente para el usuario.
- Si la dirección IP del cliente del usuario coincide con varios rangos de redes y los grupos del usuario solo coinciden con uno de esos rangos de redes, se utilizará el rango de redes que coincida tanto con la dirección IP del cliente como con los grupos del cliente para determinar el FQDN de acceso de cliente para el usuario.
- Si la dirección IP del cliente coincide con varios rangos de redes y el usuario pertenece a uno o varios grupos de todos esos rangos de redes, se utilizará el rango de redes que coincida con un mayor número de grupos de usuarios para determinar el FQDN de acceso de cliente para el usuario.
- Si la dirección IP del cliente coincide con varios rangos de redes y el número de grupos de usuarios que coinciden es idéntico en los múltiples rangos de redes, se utilizará el último rango de redes que se creó para determinar el FQDN de acceso de cliente para el usuario.
Requisitos previos
Se requiere una función de superadministrador o una función personalizada que pueda realizar la acción Administrar ajustes en el servicio Administración de acceso e identidad para crear y editar rangos de redes.