Une fois connecté à un serveur, vous pouvez ouvrir les applications et postes de travail distants que vous êtes autorisé à utiliser.

Avant de laisser vos utilisateurs finaux accéder à leurs applications et postes de travail distants, vérifiez que vous pouvez vous connecter à une application ou un poste de travail distant à partir du système client.

Conditions préalables

  • Procurez-vous les informations d'identification de connexion, telles que le nom d'utilisateur et le mot de passe, le nom d'utilisateur et le code secret RSA SecurID, le nom d'utilisateur et le code secret pour l'authentification RADIUS ou le numéro d'identification personnel (PIN) de carte à puce.
  • Obtenez le nom de domaine NETBIOS pour ouvrir une session. Utilisez par exemple monentreprise plutôt que monentreprise.com.
  • Effectuez les tâches administratives décrites dans Préparation du Serveur de connexion pour Horizon Client.
  • Si vous vous trouvez à l'extérieur du réseau d'entreprise et si vous n'utilisez pas de serveur de sécurité pour accéder à l'application ou au poste de travail distant, vérifiez que votre périphérique client est configuré pour utiliser une connexion VPN et activez cette connexion.
    Important : Dans la plupart des cas, utilisez un serveur de sécurité plutôt qu'un VPN.
  • Vérifiez que vous disposez du nom de domaine complet (FQDN) du serveur qui fournit l'accès à l'application ou au poste de travail distant. Les traits de soulignement (_) ne sont pas pris en charge dans les noms de serveur. Si le port n'est pas le port 443, vous avez également besoin du numéro de port.
  • Si vous prévoyez d'utiliser le protocole d'affichage RDP pour vous connecter à un poste de travail distant, vérifiez que le paramètre de stratégie de groupe AllowDirectRDP de l'agent est activé.
  • Configurez le mode de vérification des certificats pour le certificat SSL que le serveur présente. Reportez-vous à la section Définition du mode de vérification de certificats pour Horizon Client.
  • Si vous utilisez l'authentification par carte à puce, configurez Horizon Client de manière à utiliser automatiquement un certificat local ou le certificat de votre carte à puce. Reportez-vous à la section Configurer Horizon Client de manière à sélectionner un certificat de carte à puce.
  • Si les utilisateurs finaux sont autorisés à utiliser le protocole d'affichage Microsoft RDP, vérifiez que le système client dispose de la version 2.0 ou ultérieure de Remote Desktop Connection Client pour Mac de Microsoft. Vous pouvez télécharger ce client sur le site Web de Microsoft.
  • Si vous prévoyez d'utiliser Touch ID pour l'authentification, ajoutez au moins une empreinte digitale dans le paramètre Touch sur votre Mac. L'authentification Touch ID n'est disponible que si l'authentification biométrique est activée sur le serveur. Pour toutes les exigences de l'authentification de Touch ID, reportez-vous à la section Exigences de l'authentification Touch ID.

Procédure

  1. Si une connexion VPN est requise, activez le VPN.
  2. Dans le dossier Applications, double-cliquez sur VMware Horizon Client.
  3. Cliquez sur Continuer pour démarrer les services USB et d'impression du poste de travail distant ou sur Annuler pour utiliser Horizon Client sans ces services.
    Si vous cliquez sur Continuer, vous devez fournir des informations d'identification système. Si vous cliquez sur Annuler, vous pouvez activer les services USB et d'impression du poste de travail distant.
    Note : L'invite pour démarrer les services USB et d'impression du poste de travail distant s'affiche la première fois que vous démarrez Horizon Client. Il n'apparaît plus, que vous cliquiez sur Annuler ou Continuer.
  4. Connectez-vous à un serveur.
    Option Description
    Se connecter à un nouveau serveur Cliquez sur l'icône Nouveau serveur dans la fenêtre d'accueil d'Horizon Client, entrez le nom du serveur et le numéro de port (si nécessaire) et cliquez sur Se connecter. Voici un exemple d'utilisation d'un port non défini comme port par défaut : view.company.com:1443.
    Se connecter à un serveur existant Double-cliquez sur le raccourci du serveur dans la fenêtre d'accueil d'Horizon Client.
  5. Si un message demande les informations d'identification RSA SecurID ou les informations d'identification de l'authentification RADIUS, entrez le nom d'utilisateur et le code secret, puis cliquez sur Connexion.
  6. Si vous êtes invité à fournir un nom d'utilisateur et un mot de passe, fournissez des informations d'identification Active Directory.
    1. Tapez le nom d'utilisateur et le mot de passe d'un utilisateur autorisé à utiliser au moins un pool de postes de travail ou d'applications.
    2. Sélectionnez un domaine.
      Si le menu déroulant Domaine est masqué, vous devez taper le nom d'utilisateur sous la forme utilisateurnom@domaine ou domaine\nomutilisateur.
    3. (Facultatif) Cochez la case Mémoriser ce mot de passe si votre administrateur a activé cette fonctionnalité et si le certificat de serveur peut être entièrement vérifié.
    4. (Facultatif) Cochez la case Activer Touch ID pour activer l'authentification Touch ID.
      Si Touch ID est activé et que vous vous connectez pour la première fois, vos informations d'identification Active Directory sont stockées en toute sécurité sur votre Mac pour une utilisation ultérieure.
    5. Cliquez sur Connexion.
      Vous pouvez voir un message que vous devez confirmer avant que la boîte de dialogue de connexion apparaisse.
  7. Si l'indicateur de sécurité de poste de travail devient rouge et qu'un message d'avertissement apparaît, répondez à l'invite.
    Généralement, cet avertissement indique que le Serveur de connexion n'a pas envoyé d'empreinte numérique de certificat au client. L'empreinte numérique est un hachage de la clé publique du certificat et elle est utilisée comme abréviation de la clé publique.
  8. Si vous êtes invité à vous authentifier avec Touch ID, placez votre doigt sur le capteur Touch ID.
  9. (Facultatif) Si plusieurs protocoles d'affichage sont configurés pour une application ou un poste de travail distant, sélectionnez le protocole à utiliser.
    VMware Blast améliore l'autonomie de la batterie. Il s'agit du meilleur protocole pour les utilisateurs de périphériques 3D et mobiles haut de gamme. Le protocole d'affichage par défaut est PCoIP.
    Option Description
    Sélectionner un protocole d'affichage pour un poste de travail distant Sélectionnez le nom du poste de travail distant, cliquez tout en maintenant la touche ctrl enfoncée, puis sélectionnez le protocole d'affichage dans le menu contextuel.

    Vous pouvez également sélectionner Paramètres dans le menu contextuel et sélectionner le protocole d'affichage dans le menu déroulant Connecter via de la boîte de dialogue Paramètres.

    Sélectionner un protocole d'affichage pour une application distante Sélectionnez le nom de l'application distante, cliquez tout en maintenant la touche ctrl enfoncée, sélectionnez Paramètres dans le menu contextuel et sélectionnez le protocole d'affichage dans le menu déroulant Protocole préféré de la boîte de dialogue Paramètres.
  10. Double-cliquez sur une application ou un poste de travail distant pour vous connecter.
    Si vous vous connectez à un poste de travail distant basé sur la session qui est hébergé sur un hôte RDS Microsoft et si le poste de travail est déjà configuré pour utiliser un protocole d'affichage différent, vous ne pouvez pas vous connecter immédiatement. Vous êtes invité à utiliser le protocole actuellement configuré ou à demander au système de fermer votre session sur le système d'exploitation distant afin qu'une connexion puisse être établie avec le protocole sélectionné.
    Note : Si vous n'êtes autorisé à utiliser qu'un seul poste de travail distant sur le serveur, Horizon Client vous connecte automatiquement à ce poste de travail.

Résultats

Une fois la connexion établie, la fenêtre client s'affiche.

Si un administrateur a activé la fonctionnalité de redirection du lecteur client, la boîte de dialogue Partage peut s'afficher. Dans la boîte de dialogue Partage, vous pouvez autoriser ou refuser l'accès aux fichiers situés sur votre système local. Pour plus d'informations, reportez-vous à la section Partager l'accès aux dossiers et lecteurs locaux.

Si un administrateur a configuré la fonctionnalité de redirection de contenu URL sur le serveur, vous devrez peut-être répondre à certaines invites. Pour plus d'informations, reportez-vous à la section Cliquer sur des liens URL qui s'ouvrent à l'extérieur d'Horizon Client.

Si Horizon Client ne parvient pas à se connecter à l'application ou au poste de travail distant, effectuez les tâches suivantes :

  • Déterminez si le Serveur de connexion est configuré pour ne pas utiliser SSL. Horizon Client requiert des connexions SSL. Vérifiez si le paramètre général dans Horizon Administrator de la case Utiliser SSL pour les connexions client est désélectionné. Si c'est le cas, vous devez cocher la case pour que SSL soit utilisé ou configurer votre environnement de sorte que les clients puissent se connecter à un équilibrage de charge activé pour HTTPS ou à un autre périphérique intermédiaire configuré pour établir une connexion HTTP vers le Serveur de connexion.
  • Vérifiez que le certificat de sécurité pour le Serveur de connexion fonctionne correctement. Si ce n'est pas le cas, dans Horizon Administrator, vous pouvez également voir que View Agent ou Horizon Agent sur des postes de travail n'est pas accessible.
  • Vérifiez que les balises définies sur l'instance du Serveur de connexion autorisent les connexions depuis cet utilisateur. Reportez-vous au document Administration de View.
  • Vérifiez que l'utilisateur est autorisé à accéder à ce poste de travail ou à cette application. Reportez-vous au document Configuration des postes de travail virtuels dans Horizon 7 ou Configuration d'applications et de postes de travail publiés dans Horizon 7.
  • Si vous utilisez le protocole d'affichage RDP pour vous connecter à un poste de travail distant, vérifiez que l'ordinateur client autorise les connexions à des postes de travail distants.