Pour que les utilisateurs finaux puissent se connecter à un serveur dans un déploiement d'Horizon 8 et accéder à un poste de travail distant ou à une application publiée, un administrateur doit configurer certains paramètres du Serveur de connexion.
Unified Access Gateway
Si le déploiement inclut un dispositif Unified Access Gateway, configurez le Serveur de connexion pour qu'il fonctionne avec Unified Access Gateway. Reportez-vous au document Déploiement et configuration de VMware Unified Access Gateway.
Les serveurs de sécurité ne sont pas pris en charge dans Horizon 8 version 2006 et ultérieures.
Connexion par tunnel sécurisé
Si vous prévoyez d'utiliser une connexion par tunnel sécurisé pour les terminaux clients et si la connexion sécurisée est configurée avec un nom d'hôte de connexion.
Pools de postes de travail et d'applications
Utilisez la liste de vérification suivante lors de la configuration de pools de postes de travail et d'applications.
- Vérifiez qu'un pool de postes de travail ou d'applications a été créé et que le compte d'utilisateur que vous souhaitez utiliser est autorisé à accéder au pool. Pour plus d'informations, reportez-vous au document Postes de travail et applications dans Horizon 8.
- Vérifiez que le pool de postes de travail ou d'applications est défini pour utiliser le protocole d'affichage VMware Blast ou PCoIP. Pour plus d'informations, consultez le document Postes de travail et applications dans Horizon 8.
Authentification des utilisateurs
Utilisez la liste de vérification suivante lors de la configuration de l'authentification utilisateur.
- Pour utiliser l'authentification Touch ID ou Face ID avec Horizon Client, vous devez activer l'authentification biométrique sur le Serveur de connexion. Pour plus d'informations, reportez-vous au document Administration d'Horizon 8.
- Pour activer les utilisateurs finaux afin qu'ils enregistrent leurs mots de passe sur Horizon Client, pour ne pas avoir à entrer systématiquement leurs informations d'identification lorsqu'ils se connectent à une instance du Serveur de connexion, configurez Horizon LDAP pour cette fonctionnalité sur le Serveur de connexion.
Les utilisateurs peuvent enregistrer leurs mots de passe si Horizon LDAP est configuré pour le permettre, si le mode de vérification des certificats Horizon Client est défini sur Avertir avant de se connecter à des serveurs non approuvés ou Ne jamais se connecter aux serveurs non approuvés, et si Horizon Client peut entièrement vérifier le certificat de serveur présenté par le Serveur de connexion. Pour plus d'informations, reportez-vous au document Administration d'Horizon 8.
- Pour utiliser l'authentification à deux facteurs, telle que l'authentification RSA SecurID ou RADIUS, avec Horizon Client, vous devez activer la fonctionnalité d'authentification à deux facteurs pour l'instance de Serveur de connexion. Vous pouvez personnaliser les étiquettes sur la page de connexion de l'authentification RADIUS et configurer l'authentification à deux facteurs pour qu'elle se produise après l'expiration d'une session distante. Pour plus d'informations, consultez les rubriques concernant l'authentification à deux facteurs dans le document Administration d'Horizon 8.
- Pour masquer l'URL du serveur dans Horizon Client, activez le paramètre global Masquer les informations de serveur dans l'interface utilisateur client. Pour plus d'informations, reportez-vous au document Administration d'Horizon 8.
- Pour masquer le menu déroulant Domaine dans Horizon Client, activez le paramètre global Masquer la liste de domaines dans l'interface utilisateur client. Ce paramètre est activé par défaut. Pour plus d'informations, reportez-vous au document Administration d'Horizon 8.
- Pour envoyer la liste de domaines à Horizon Client, activez-le paramètre global Envoyer la liste de domaines dans Horizon Console. Ce paramètre est désactivé par défaut. Pour plus d'informations, reportez-vous au document Administration d'Horizon 8.
Le tableau suivant montre comment les paramètres globaux Envoyer la liste de domaines et Masquer la liste de domaines dans l'interface utilisateur client déterminent le mode de connexion des utilisateurs au serveur.
Paramètre Envoyer la liste de domaines | Paramètre Masquer la liste de domaines dans l'interface utilisateur client | Mode de connexion des utilisateurs |
---|---|---|
Désactivé (par défaut) | Activé (par défaut) | Le menu déroulant Domaine est masqué. Les utilisateurs doivent entrer l'une des valeurs suivantes dans la zone de texte Nom d'utilisateur.
|
Désactivé | Désactivé | Si un domaine par défaut est configuré sur le client, il s'affiche dans le menu déroulant Domaine. Si le client ne connaît pas un domaine par défaut, *DefaultDomain* s'affiche dans le menu déroulant Domaine. Les utilisateurs doivent entrer l'une des valeurs suivantes dans la zone de texte Nom d'utilisateur.
|
Activé | Activé | Le menu déroulant Domaine est masqué. Les utilisateurs doivent entrer l'une des valeurs suivantes dans la zone de texte Nom d'utilisateur.
|
Activé | Désactivé | Les utilisateurs peuvent entrer un nom d'utilisateur dans la zone de texte Nom d'utilisateur et sélectionner un domaine dans le menu déroulant Domaine. Ils peuvent également entrer l'une des valeurs suivantes dans la zone de texte Nom d'utilisateur.
|