Dans certaines entreprises, un administrateur peut intégrer Unified Access Gateway à l'application MetaAccess OPSWAT tierce. Cette intégration, qui est généralement utilisée sur des périphériques non gérés dans des environnements d'utilisation de terminaux personnels (BYOD) d'entreprise, permet aux organisations de définir des stratégies d'acceptation de périphérique pour les périphériques Horizon Client.

Par exemple, un administrateur peut définir une stratégie d'acceptation de périphérique qui exige que les périphériques clients soient protégés par mot de passe ou disposent d'une version de système d'exploitation minimale. Les périphériques client conformes à la stratégie d'acceptation de périphérique peuvent accéder aux postes de travail distants et aux applications publiées via Unified Access Gateway. Unified Access Gateway refuse l'accès aux ressources distantes des périphériques clients qui ne sont pas conformes à la stratégie d'acceptation de périphérique.

Horizon Client obtient et utilise la valeur OPSWAT_DeviceID pour vérifier la conformité du point de terminaison. L'administrateur Unified Access Gateway génère cet ID dans l'application OPSWAT MetaAccess dans Paramètres > Intégrations > Identité du périphérique et coche la case pour Activer l'installation du certificat client.

Normalement, les applications téléchargées à partir d'Unified Access Gateway sont exécutées sur le client dans le contexte de l'utilisateur. Pour modifier ce comportement, définissez un indicateur sur Unified Access Gateway comme indiqué ci-dessous. L'indicateur par défaut est RUN_AS_USER.

Les indicateurs suivants sont disponibles pour les périphériques Horizon Windows Client et prennent effet pour les processus avec le suffixe exe :
  • MONITOR_PROCESS : surveille les processus spécifiés avec cet indicateur. Se déconnecte du serveur avec une alerte lorsque l'agent OPSWAT s'est arrêté, termine l'ancien processus et lance un nouveau processus.
  • REUSE : vérifie si l'agent OPSWAT existant actuel est réutilisable et s'il réutilise un processus lancé précédemment. S'il n'est pas réutilisable, le processus se termine et est relancé.
Indicateur Description
L'utilisateur dispose des droits d'administrateur L'utilisateur ne dispose pas des droits d'administrateur
RUN_AS_USER Exécutez dans le contexte de l'utilisateur. Ne copiez pas le code sur le chemin d'installation du client. Exécutez dans le contexte de l'utilisateur. Ne copiez pas le code sur le chemin d'installation du client.
RUN_AS_USER_IF_ADMIN Exécutez dans le contexte de l'utilisateur. Ne copiez pas le code sur le chemin d'installation du client. Ne pas exécuter.
RUN_AS_USER_IF_NON_ADMIN Ne pas exécuter. Exécutez dans le contexte de l'utilisateur. Ne copiez pas le code sur le chemin d'installation du client.
RUN_AS_SYSTEM Exécutez dans le contexte du système, y compris en copiant le code sur le chemin d'installation du client. Exécutez dans le contexte du système, y compris en copiant le code sur le chemin d'installation du client.
RUN_AS_SYSTEM_IF_ADMIN Exécutez dans le contexte du système, y compris en copiant le code sur le chemin d'installation du client. Ne pas exécuter.

Pour plus d'informations, consultez le document Déploiement et configuration de VMware Unified Access Gateway.