Pour vous connecter à une application ou à un poste de travail distant, vous devez fournir le nom d'un serveur et entrer les informations d'identification de votre compte d'utilisateur.

Avant de laisser vos utilisateurs finaux accéder à leurs applications et postes de travail distants, vérifiez que vous pouvez vous connecter à une application ou à un poste de travail distant à partir d'un périphérique client. Vous devrez peut-être spécifier un serveur et fournir des informations d'identification pour votre compte d'utilisateur.

Conditions préalables

  • Procurez-vous des informations d'identification de connexion, telles que le nom d'utilisateur et le mot de passe Active Directory, le nom d'utilisateur et le code secret RSA SecurID ou le nom d'utilisateur et le code secret pour l'authentification RADIUS.
  • Obtenez le nom de domaine NETBIOS pour ouvrir une session. Utilisez par exemple monentreprise plutôt que monentreprise.com.
  • Effectuez les tâches administratives décrites dans Préparation du Serveur de connexion pour Horizon Client.
  • Si vous êtes à l’extérieur du réseau de l'entreprise et si vous avez besoin d'une connexion VPN pour accéder à des applications et postes de travail distants, vérifiez que le périphérique client est configuré pour utiliser une connexion VPN et activez-la.
  • Vérifiez que vous disposez du nom de domaine complet (FQDN) du serveur qui fournit l'accès à l'application ou au poste de travail distant. Les traits de soulignement (_) ne sont pas pris en charge dans les noms de serveur. Si le port n'est pas le port 443, vous avez également besoin du numéro de port.
  • Si vous prévoyez d'utiliser un logiciel RSA SecurID intégré, vérifiez que vous disposez de l'URL CT-KIP et du code d'activation corrects. Reportez-vous à la section Utilisation de jetons logiciels RSA SecurID intégrés.
  • Configurez le mode de vérification de certificat pour le certificat SSL présenté par le serveur. Reportez-vous à la section Définition du mode de vérification des certificats dans Horizon Client.
  • Si vous prévoyez d'utiliser Touch ID pour l'authentification, ajoutez au moins une empreinte digitale dans le paramètre Touch ID et code secret sur le périphérique iOS. Pour toutes les exigences de l'authentification de Touch ID, reportez-vous à la section Exigences de l'authentification Touch ID.

Procédure

  1. Si une connexion VPN est requise, activez le VPN.
  2. Sur le périphérique iOS, appuyez sur l'icône de l'application Horizon.
  3. Connectez-vous à un serveur.
    Option Action
    Se connecter à un nouveau serveur Entrez le nom d'un serveur, entrez une description (facultative) et appuyez sur Ajouter un serveur.
    Se connecter à un serveur existant Appuyez sur l'icône du serveur dans la fenêtre Serveurs.
    Les connexions entre Horizon Client et les serveurs utilisent toujours SSL. Le port par défaut pour les connexions SSL est 443. Si le serveur n'est pas configuré pour utiliser le port par défaut, utilisez le format indiqué dans cet exemple : view.company.com:1443.
  4. Si une carte à puce est requise ou facultative, sélectionnez le certificat de la carte à puce à utiliser et entrez votre code PIN.
    Le certificat est sélectionné automatiquement si la carte à puce n'en a qu'un seul. S'il y a plusieurs certificats, vous pouvez les faire défiler.
  5. Si un message demande les informations d'identification RSA SecurID ou les informations d'identification pour l'authentification RADIUS, entrez les informations d'identification ou, si vous envisagez d'utiliser un jeton RSA SecurID intégré, installez un jeton intégré.
    Option Action
    Jeton existant Si vous utilisez un jeton d'authentification matériel ou logiciel sur un smartphone, entrez vos nom d'utilisateur et code secret. Le code secret peut comporter un code PIN et le numéro généré sur le jeton.
    Installer le jeton logiciel Appuyez sur Jeton externe. Dans la boîte de dialogue Installer le jeton logiciel, collez l'URL CT-KIP ou CTFString que votre administrateur vous a envoyée par e-mail. Si l'URL contient un code d'activation, vous n'avez rien à saisir dans la zone de texte Mot de passe ou code d'activation.
  6. Si un message demande une seconde fois les informations d'identification RSA SecurID ou les informations d'identification pour l'authentification RADIUS, entrez le numéro généré suivant dans le jeton.
    Ne saisissez pas votre code PIN ni le même numéro généré saisi précédemment. Si besoin, attendez qu'un autre numéro soit généré.

    Cette étape n'est requise qu'en cas de mauvaise saisie du premier code secret ou lorsque les paramètres de configuration du serveur RSA changent.

  7. (Facultatif) Si le paramètre Activer Touch ID est disponible, activez-le pour utiliser Touch ID pour l'authentification.
    Le paramètre Activer Touch ID est disponible uniquement si l'authentification biométrique est activée sur le serveur et que vous ne vous êtes pas authentifié auparavant avec Touch ID.
  8. Si vous êtes invité à fournir un nom d'utilisateur et un mot de passe, fournissez vos informations d'identification Active Directory.
    1. Tapez le nom d'utilisateur et le mot de passe d'un utilisateur autorisé à utiliser au moins un pool de postes de travail ou d'applications.
    2. Sélectionnez un domaine.
      Si le menu déroulant Domaine est masqué, tapez le nom d'utilisateur sous la forme nomutilisateur@domaine ou domaine\nomutilisateur.
    3. (Facultatif) Appuyez pour activer l'option Mémoriser ce mot de passe si votre administrateur a activé cette fonctionnalité et si le certificat de serveur peut être entièrement vérifié.
    4. Appuyez sur Ouverture de session.

    Si Touch ID est activé et que vous vous connectez pour la première fois, vos informations d'identification Active Directory sont stockées en toute sécurité dans le trousseau du périphérique iOS pour une utilisation ultérieure.

  9. Si vous êtes invité à vous authentifier avec Touch ID, placez votre doigt sur le bouton Accueil.
  10. (Facultatif) Appuyez sur Paramètres en bas de la fenêtre Horizon Client et appuyez sur Protocole préféré : pour sélectionner le protocole d'affichage à utiliser.
    VMware Blast améliore l'autonomie de la batterie. Il s'agit du meilleur protocole pour les utilisateurs de périphériques 3D et mobiles haut de gamme.
  11. Appuyez sur un poste de travail ou une application pour vous y connecter.
    Si vous vous connectez à un poste de travail publié et si le poste de travail est déjà configuré pour utiliser le protocole d'affichage RDP Microsoft, vous ne pouvez pas vous connecter immédiatement. Vous êtes invité à demander au système de fermer votre session sur le système d'exploitation distant afin qu'une connexion puisse être établie avec le protocole d'affichage PCoIP ou VMware Blast.

Résultats

Après votre première connexion à une application ou un poste de travail, un raccourci pour le poste de travail ou l'application en question est sauvegardé dans la fenêtre Récent. La prochaine fois que vous souhaiterez vous connecter à l'application ou au poste de travail distant, il vous suffira d'appuyer sur le raccourci au lieu d'appuyer sur le nom du serveur.