Al configurar los pods de Horizon que tiene pensado integrar con Workspace ONE Access a través de colecciones de aplicaciones virtuales, asegúrese de cumplir los requisitos que aquí se indican.
- Implemente Horizon Connection Server en el puerto predeterminado 443.
- Verifique que dispone de una entrada de DNS y una dirección IP que se pueda resolver durante la búsqueda inversa de cada Horizon Connection Server en su configuración. Workspace ONE Access requiere la búsqueda inversa para el equilibrador de carga, el servidor de seguridad de Horizon y las instancias de Horizon Connection Server. Si la búsqueda inversa no está configurada correctamente, fallará la integración de Workspace ONE Access con Horizon.
- Asegúrese de que las instancias de Horizon Connection Server tengan certificados válidos firmados por una entidad de certificación (CA) de confianza. Si no ha obtenido certificados firmados por una entidad de certificación y utiliza certificados autofirmados temporalmente para realizar pruebas, debe cargar los certificados raíz en el almacén de confianza del servicio de aplicaciones virtuales mediante el instalador de Workspace ONE Access Connector y, a continuación, reiniciar el servicio de aplicaciones virtuales. Consulte Configurar el entorno de Workspace ONE Access para la integración de Horizon para obtener más información.
- Implementar y configurar grupos de aplicaciones y escritorios de Horizon, con autorizaciones establecidas para usuarios y grupos de Active Directory. Asegúrese de que los usuarios tengan las autorizaciones correctas.
- Al configurar grupos de escritorios, asegúrese de establecer en la configuración de acceso remoto la opción de cerrar la sesión automáticamente después de la desconexión en 1 o 2 minutos, en lugar de inmediatamente.
- Puede crear grupos en cualquier grupo de acceso en el entorno de Horizon. Asegúrese de que la cuenta de usuario administrador que utiliza para sincronizar las asignaciones de Horizon con Workspace ONE Access tenga permisos de administrador en el grupo de acceso raíz de Horizon para que los grupos y los recursos de todos los grupos de acceso se puedan sincronizar con Workspace ONE Access.
- Se recomienda extender a 1 año el período de caducidad de los metadatos SAML en las instancias de Horizon Connection Server. Para obtener más información, consulte cómo cambiar el período de caducidad de los metadatos del proveedor de servicios en el servidor de conexión de View.
- Si integra Horizon 7.13 o versiones posteriores con Workspace ONE Access, los usuarios finales siempre verán la opción en Intelligent Hub para iniciar aplicaciones y escritorios en un navegador. Sin embargo, si HTML Access no está instalado en las instancias de Horizon Connection Server, se produce un error al iniciar el navegador. Para Horizon 7.13 y versiones posteriores, debe instalar HTML Access en las instancias de Horizon Connection Server. Consulte la documentación de VMware Horizon HTML Access para obtener más información.