Une fois connecté à un serveur, vous pouvez vous connecter aux postes de travail distants et aux applications publiées que vous êtes autorisé à utiliser. La procédure de connexion est légèrement différente pour les administrateurs et les utilisateurs finaux. Reportez-vous donc à la section qui s'applique à votre rôle.
- Un navigateur Web est installé sur la machine cliente. VMware Horizon Cloud Service - next-gen nécessite l'utilisation d'un navigateur Web pour effectuer l'authentification utilisateur.
- Pour activer les connexions en mode non privé, vous devez installer un module de service secret et le module libsecret sur la machine cliente. Reportez-vous à la section Configuration système requise.
Les procédures suivantes décrivent comment se connecter à une instance d'Horizon Connection Server. Pour obtenir des instructions sur la connexion au portail VMware Horizon Cloud Service - next-gen, reportez-vous plutôt aux sections Lancer un poste de travail avec VMware Horizon Client et Lancer une application avec VMware Horizon Client dans la documentation de VMware Horizon Cloud Service - next-gen.
Procédure pour les utilisateurs finaux
Avant de commencer, demandez les informations suivantes à votre administrateur :
- Les instructions concernant l'activation ou non d'une connexion VPN (virtual private network).
- Le nom de serveur à utiliser pour se connecter au serveur.
- Si le port n'est pas le port 443, numéro de port à utiliser pour se connecter au serveur.
- Les informations d'identification de connexion, telles que le nom d'utilisateur et le mot de passe Active Directory, le nom d'utilisateur et le code secret RSA SecurID, les informations d'identification pour l'authentification RADIUS ou le numéro d'identification personnel (PIN) de carte à puce.
- Nom de domaine NETBIOS pour la connexion. Utilisez par exemple monentreprise plutôt que monentreprise.com.
Si un administrateur l'a autorisé, vous pouvez configurer le mode de vérification des certificats pour le certificat TLS/SSL présenté par le Serveur de connexion. Pour savoir quel mode utiliser, reportez-vous à la section Définition du mode de vérification des certificats dans Horizon Client.
Si vous souhaitez utiliser un compte configuré avec un accès non authentifié pour démarrer des applications publiées, reportez-vous à la section Se connecter à des applications publiées à l'aide de l'accès non authentifié pour plus d'informations.
- Si votre organisation nécessite une connexion VPN, activez le VPN.
- Ouvrez une fenêtre de terminal et entrez vmware-view ou recherchez les applications pour VMware Horizon Client, et double-cliquez sur l'icône.
- Connectez-vous à un serveur.
Option Action Se connecter à un nouveau serveur Double-cliquez sur le bouton + Ajouter un serveur ou cliquez sur Nouveau serveur dans la barre de menus, entrez le nom d'un serveur et cliquez sur Se connecter. Se connecter à un serveur existant Double-cliquez sur l'icône du serveur, ou cliquez avec le bouton droit sur l'icône du serveur, puis sélectionnez Se connecter. Les connexions entre Horizon Client et le serveur utilisent toujours TLS. Le port par défaut pour les connexions TLS est 443. Si le serveur n'est pas configuré pour utiliser le port par défaut, utilisez le format nomdeserveur :port, par exemple, view.company.com:1443.
Il est possible qu'un message de confirmation s'affiche avant l'affichage de la boîte de dialogue Connexion.
- Si un message demande les informations d'identification RSA SecurID ou les informations d'identification pour l'authentification RADIUS, entrez-les, puis cliquez sur Connexion.
- Si vous êtes invité à fournir un nom d'utilisateur et un mot de passe, fournissez des informations d'identification Active Directory.
- Saisissez votre nom d'utilisateur et votre mot de passe.
Si le menu déroulant Domaine est désactivé, vous devez saisir votre nom d'utilisateur au format domaine\nomutilisateur ou [email protected].
- (Facultatif) Sélectionnez une valeur de domaine dans le menu déroulant Domaine.
- Cliquez sur Connexion.
- Saisissez votre nom d'utilisateur et votre mot de passe.
- (Facultatif) Pour configurer les paramètres d'affichage d'un poste de travail distant, cliquez avec le bouton droit sur l'icône du poste de travail distant, puis sélectionnez Paramètres.
Option Action Sélectionner un protocole d'affichage Si votre administrateur l'a autorisé, utilisez le menu déroulant Se connecter via pour sélectionner le protocole d'affichage. Sélectionner une disposition d'affichage Utilisez le menu déroulant Affichage pour sélectionner une taille de fenêtre ou pour utiliser plusieurs moniteurs. - (Facultatif) Pour marquer le poste de travail distant ou l'application publiée comme favori, cliquez avec le bouton droit sur l'icône du poste de travail distant ou de l'application publiée, puis sélectionnez Marquer comme favori dans le menu contextuel qui s'affiche.
Une icône d'étoile apparaît dans le coin supérieur droit du nom du poste de travail distant ou de l'application publiée. Lors de votre prochaine connexion, vous pourrez cliquer sur le bouton Afficher les favoris pour trouver rapidement l'application ou le poste de travail en question.
- Double-cliquez sur une application ou un poste de travail distant pour vous y connecter.
Note : Si vous vous connectez à un poste de travail distant basé sur la session hébergé sur un hôte RDS Microsoft et si le poste de travail est déjà configuré pour utiliser un protocole d'affichage différent, vous ne pouvez pas vous connecter immédiatement. Vous êtes invité à utiliser le protocole actuellement configuré ou à demander au système de fermer votre session sur le système d'exploitation distant afin d'établir une connexion avec le protocole sélectionné.
Si Horizon Client ne parvient pas à se connecter au poste de travail distant ou à l'application publiée via le protocole Blast, un message d'erreur détaillé s'affiche sur l'interface utilisateur. Un administrateur peut utiliser le message d'erreur avec les fichiers journaux du client pour résoudre les échecs de connexion Blast.
Une fois la connexion établie, la fenêtre client s'affiche.
Par défaut, Horizon Client surveille la qualité du réseau pendant les sessions distantes et affiche un message de notification s'il détecte une instabilité du réseau en raison d'une latence élevée. Pour désactiver l'affichage de ces notifications, configurez une option dans les paramètres de VMware Blast, comme décrit dans la section Détecter les connexions réseau instables.
Procédure pour les administrateurs
Avant de laisser vos utilisateurs finaux accéder à leurs applications et postes de travail distants, vérifiez que vous pouvez vous connecter à une application ou à un poste de travail distant à partir d'un périphérique client. Vous devez spécifier un serveur et fournir des informations d'identification pour un compte d'utilisateur.
Tout d'abord, vérifiez que vous avez rempli les conditions préalables suivantes :
- Effectuez les tâches administratives décrites dans Préparation du Serveur de connexion pour Horizon Client.
- Si vous vous trouvez à l'extérieur du réseau de l'entreprise et que vous devez utiliser une connexion VPN pour accéder à des postes de travail distants ou à des applications publiées, vérifiez que le périphérique client est configuré pour utiliser une connexion VPN et activez la connexion.
- Vérifiez que vous disposez du nom de domaine complet (FQDN) du serveur qui fournit l'accès au poste de travail distant ou à l'application publiée. Les traits de soulignement (_) ne sont pas pris en charge dans les noms de serveur. Si le port n'est pas le port 443, vous avez également besoin du numéro de port.
- Si vous prévoyez d'utiliser le protocole d'affichage RDP pour vous connecter à un poste de travail distant, vérifiez que le paramètre de stratégie de groupe AllowDirectRDP de l'agent est activé. Pour plus d'informations, consultez le document Fonctionnalités et GPO des postes de travail distants Horizon.
- Si votre organisation nécessite une connexion VPN, activez le VPN.
- Ouvrez une fenêtre de terminal et entrez vmware-view ou recherchez les applications pour VMware Horizon Client, et double-cliquez sur l'icône.
- Connectez-vous à un serveur.
Option Action Se connecter à un nouveau serveur Double-cliquez sur le bouton + Ajouter un serveur ou cliquez sur Nouveau serveur dans la barre de menus, entrez le nom d'un serveur et cliquez sur Se connecter. Se connecter à un serveur existant Double-cliquez sur l'icône du serveur, ou cliquez avec le bouton droit sur l'icône du serveur, puis sélectionnez Se connecter. Les connexions entre Horizon Client et le serveur utilisent toujours TLS. Le port par défaut pour les connexions TLS est 443. Si le serveur n'est pas configuré pour utiliser le port par défaut, utilisez le format nomdeserveur :port, par exemple, view.company.com:1443.
Il est possible qu'un message de confirmation s'affiche avant l'affichage de la boîte de dialogue Connexion.
- Si un message demande les informations d'identification RSA SecurID ou les informations d'identification pour l'authentification RADIUS, entrez-les, puis cliquez sur Connexion.
- Si vous êtes invité à fournir un nom d'utilisateur et un mot de passe, fournissez des informations d'identification Active Directory.
- Entrez le nom d'utilisateur et le mot de passe d'un utilisateur disposant de droits d'utilisation d'au moins un pool de postes de travail ou d'applications.
Si le menu déroulant Domaine est désactivé, vous devez saisir le nom d'utilisateur au format domaine\nomutilisateur ou [email protected].
- (Facultatif) Sélectionnez une valeur de domaine dans le menu déroulant Domaine.
- Cliquez sur Connexion.
- Entrez le nom d'utilisateur et le mot de passe d'un utilisateur disposant de droits d'utilisation d'au moins un pool de postes de travail ou d'applications.
- (Facultatif) Pour configurer les paramètres d'affichage d'un poste de travail distant, cliquez avec le bouton droit sur l'icône du poste de travail distant, puis sélectionnez Paramètres.
Option Action Sélectionner un protocole d'affichage Si un administrateur l'a autorisé, utilisez le menu déroulant Se connecter via pour sélectionner le protocole d'affichage. Sélectionner une disposition d'affichage Utilisez le menu déroulant Affichage pour sélectionner une taille de fenêtre ou pour utiliser plusieurs moniteurs. - (Facultatif) Pour marquer le poste de travail distant ou l'application publiée comme favori, cliquez avec le bouton droit sur l'icône du poste de travail distant ou de l'application publiée, puis sélectionnez Marquer comme favori dans le menu contextuel qui s'affiche.
Une icône d'étoile apparaît dans le coin supérieur droit du nom du poste de travail distant ou de l'application publiée. Lors de votre prochaine connexion, vous pourrez cliquer sur le bouton Afficher les favoris pour trouver rapidement l'application ou le poste de travail en question.
- Double-cliquez sur une application ou un poste de travail distant pour vous y connecter.
Note : Si vous vous connectez à un poste de travail distant basé sur la session hébergé sur un hôte RDS Microsoft et si le poste de travail est déjà configuré pour utiliser un protocole d'affichage différent, vous ne pouvez pas vous connecter immédiatement. Vous êtes invité à utiliser le protocole actuellement configuré ou à demander au système de fermer votre session sur le système d'exploitation distant afin d'établir une connexion avec le protocole sélectionné.
Si Horizon Client ne parvient pas à se connecter au poste de travail distant ou à l'application publiée via le protocole Blast, un message d'erreur détaillé s'affiche sur l'interface utilisateur. Pour plus d'informations sur les erreurs de connexion Blast, reportez-vous à l'article 91013 de la base de connaissances.
Les fichiers journaux du client contiennent une balise appelée
Blast_Connect_Failure_Alert
sur les lignes qui contiennent des informations d'erreur spécifiques sur les échecs de connexion Blast. Reportez-vous à la section Collecte des informations de journalisation Horizon Client.
Une fois la connexion établie, la fenêtre client s'affiche.
Si l'authentification sur le Serveur de connexion échoue ou si le client ne peut pas se connecter à une application ou à un poste de travail distant, effectuez les tâches suivantes :
- Vérifiez que le certificat de sécurité pour le Serveur de connexion fonctionne correctement. Si tel n'est pas le cas, dans Horizon Console, l'agent Horizon Agent sur des postes de travail ne sera peut-être pas accessible. Ces symptômes indiquent des problèmes de connexion causés par des problèmes de certificat.
- Vérifiez que les balises définies sur l'instance du Serveur de connexion autorisent les connexions depuis cet utilisateur. Reportez-vous au document Postes de travail et applications dans Horizon 8.
- Vérifiez que l'utilisateur dispose de droits pour accéder à ce poste de travail ou à cette application. Reportez-vous au document Postes de travail et applications dans Horizon 8.
- Si vous utilisez le protocole d'affichage RDP pour vous connecter à un poste de travail distant, vérifiez que le système d'exploitation distant autorise les connexions à des postes de travail distants.
Par défaut, Horizon Client surveille la qualité du réseau pendant les sessions distantes et affiche un message de notification s'il détecte une instabilité du réseau en raison d'une latence élevée. Pour désactiver l'affichage de ces notifications, configurez une option dans les paramètres de VMware Blast, comme décrit dans la section Détecter les connexions réseau instables.