Seuls les environnements configurés pour utiliser l'intermédiation d'un espace unique peuvent utiliser cette fonctionnalité. Dans Horizon Universal Console, vous créez des attributions de personnalisation pour attribuer des paramètres qui personnalisent les environnements de vos utilisateurs finaux. La redirection d'URL est un type de personnalisation. Vous pouvez définir des règles de gestion d'URL dans lesquelles Horizon Client redirige les URL de la machine client de l'utilisateur final vers une application ou un poste de travail fourni par votre environnement Horizon Cloud. Une configuration de redirection d'URL fournit à Horizon Client les informations nécessaires pour déterminer quelles URL doivent être gérées par l'une des applications ou l'un des postes de travail Horizon Cloud attribués à l'utilisateur final au lieu d'être ouvertes par le système local de l'utilisateur.
- La console d'administration fournit une interface utilisateur vous permettant de configurer la redirection d'URL de client vers agent. Pour configurer la redirection d'URL agent vers client, vous devez utiliser les paramètres de stratégie de groupe comme décrit dans la section Broker à espace unique : espaces Horizon Cloud et fonctionnalité de redirection de contenu URL. Les étapes décrites ci-dessous permettent de configurer la redirection d'URL client vers agent.
- Lorsque votre locataire Horizon Cloud est configuré pour utiliser Universal Broker pour vos espaces dans Microsoft Azure, la création de ces personnalisations de redirection d'URL n'est pas prise en charge actuellement.
Horizon Client extrait les règles de redirection d'URL attribuées à un utilisateur final lorsque celui-ci se connecte à Horizon Client sur son périphérique local. Lorsque l'utilisateur tente d'ouvrir un lien dans un document ou un fichier local, et que le lien correspond à une règle de modèle d'URL dans les paramètres attribués, Horizon Client détermine le gestionnaire approprié à utiliser. Le gestionnaire spécifié dans la configuration de redirection d'URL ouvre l'application ou le poste de travail attribué à l'utilisateur afin de gérer le lien URL. Si le gestionnaire de redirection d'URL indique d'utiliser un poste de travail, l'application par défaut du poste de travail correspondant au protocole spécifié du lien traite l'URL. Si le gestionnaire indique d'utiliser une application, l'application attribuée à l'utilisateur traite l'URL. Si l'utilisateur n'est pas autorisé à utiliser l'application ou le poste de travail spécifié dans le gestionnaire, Horizon Client affiche un message, sauf si vous avez défini le paramètre Correspondance stricte du gestionnaire sur Non.
Si Correspondance stricte est défini sur Non, le système recherche une ressource à utiliser en fonction du comportement de secours suivant :
- Le système recherche les attributions de l'utilisateur à l'aide d'une correspondance de sous-chaîne de la ressource cible spécifiée pour le gestionnaire. Si le système trouve une attribution qui correspond à la sous-chaîne, l'application ou le poste de travail attribué est utilisé pour ouvrir le lien.
- Lorsque le paramètre Type de ressource du gestionnaire est défini sur Application et que la recherche d'une correspondance de sous-chaîne échoue, le système recherche une application attribuée parmi les attributions d'application de l'utilisateur qui peut prendre en charge le protocole spécifié dans le champ Schéma du gestionnaire.
Note : Cette étape du comportement de secours s'applique uniquement aux applications. Si le paramètre Type de ressource est défini sur Postes de travail, cette étape est ignorée.
- Si le système ne trouve aucune ressource qui peut prendre en charge le protocole parmi les attributions de l'utilisateur, Horizon Client affiche un message.
URL_FILTERING_ENABLED=1
pour lui permettre de gérer la fonctionnalité de redirection d'URL. Pour plus d'informations, reportez-vous aux informations sur cette option dans le guide
Fonctionnalités et GPO de postes de travail distants Horizon de la
documentation de VMware Horizon.
Lorsque l'environnement est intégré à Workspace ONE Access, l'utilisateur doit avoir ouvert au moins une application à l'aide d'Horizon Client avant que la fonctionnalité de redirection d'URL ne fonctionne. En ouvrant au moins une application à l'aide de l'option Ouvrir dans le client, la configuration de redirection d'URL attribuée à l'utilisateur est chargée dans le registre du périphérique client où Horizon Client peut obtenir les valeurs de configuration.
Une attribution de personnalisation peut être désactivée en utilisant le bouton Mettre hors ligne de la page Attributions. Pour les paramètres de redirection d'URL, il est possible d'attribuer plusieurs personnalisations actives à un utilisateur. Pour éviter d'éventuels conflits entre les règles de différentes configurations actives, lorsque l'utilisateur se connecte à Horizon Client, le système :
- Applique une seule configuration, même si cet utilisateur dispose de plusieurs configurations attribuées actives.
- Utilise la première configuration de redirection d'URL dans l'ordre alphabétique comme configuration à appliquer pour l'utilisateur.
Conditions préalables
Dans la console, vous pouvez créer une personnalisation pour la redirection d'URL même lorsque votre inventaire Horizon Cloud ne compte aucun poste de travail ou application distante. Toutefois, pour que le flux de redirection URL fonctionne pour les utilisateurs finaux spécifiés dans la personnalisation, les conditions préalables suivantes doivent être satisfaites :
- Lorsque la VM d'image a été créée à l'aide du workflow Importer la VM à partir de Marketplace, définissez la fonctionnalité d'Horizon Agent nommée Redirection d'URL sur Oui.
- Votre inventaire Horizon Cloud contient les postes de travail et les applications distantes que vous prévoyez d'utiliser dans la configuration.
- Si le paramètre Correspondance stricte de la personnalisation est défini sur Oui, les attributions d'octroi des postes de travail et applications distantes spécifiques aux utilisateurs finaux indiqués dans la personnalisation doivent exister.
Procédure
Broker à espace unique : espaces Horizon Cloud et fonctionnalité de redirection de contenu URL
Cette page de documentation décrit le comportement de la fonctionnalité de redirection de contenu URL dans un déploiement d'Horizon Cloud on Microsoft Azure. Le déploiement doit être configuré pour utiliser l'intermédiation d'un espace unique afin d'utiliser la fonctionnalité de redirection de contenu URL.
Brève introduction
La redirection depuis une application ou un poste de travail distant vers un client est appelée redirection agent vers client. La redirection depuis un client vers une application ou un poste de travail distant est appelée redirection client vers agent.
- Redirection agent vers client
- Avec la redirection agent vers client, Horizon Agent envoie l'URL à Horizon Client, qui ouvre l'application par défaut pour le protocole dans l'URL sur la machine cliente. Pour plus d'informations sur la configuration de la redirection agent vers client, consultez les sections de cette page.
- Redirection client vers agent
- Avec la redirection client vers agent, le système ouvre une application ou un poste de travail distant que vous spécifiez pour gérer l'URL. Pour plus d'informations sur la configuration de la redirection client vers agent, reportez-vous à la section Broker à espace unique - Espaces Horizon Cloud - Créer une personnalisation de la redirection d'URL et l'attribuer à des utilisateurs.
Vous pouvez rediriger certaines URL depuis une application ou un poste de travail distant vers un client et rediriger d'autres URL depuis un client vers une application ou un poste de travail distant. Vous pouvez rediriger n'importe quel nombre de protocoles, notamment HTTP, HTTPS, mailto et callto.
Configuration de la redirection agent vers client
Pour activer la redirection agent vers client, effectuez les tâches de configuration suivantes :
- Vérifiez que la fonctionnalité de redirection de contenu URL est activée dans Horizon Agent dans la machine virtuelle d'image, comme décrit dans les conditions préalables dans la section Broker à espace unique - Espaces Horizon Cloud - Créer une personnalisation de la redirection d'URL et l'attribuer à des utilisateurs.
- Appliquez les paramètres de stratégie de groupe de redirection de contenu URL à vos applications et postes de travail distants. Reportez-vous à la section suivante sur l'ajout du modèle ADMX à un GPO.
- Configurez des paramètres de stratégie de groupe pour indiquer, pour chaque protocole, comment Horizon Agent doit rediriger l'URL. Reportez-vous à la section suivante sur les paramètres de stratégie de groupe.
Ajouter le modèle d'administration ADMX de redirection de contenu URL à un objet de stratégie de groupe
Le fichier de modèle d'administration ADMX de redirection de contenu URL, nommé urlRedirection.admx, contient des paramètres vous permettant de contrôler si un lien URL est ouvert sur le client (redirection agent vers client) ou dans une application ou un poste de travail distant (redirection client vers agent).
Pour appliquer les paramètres de stratégie de groupe de redirection de contenu URL à vos applications et postes de travail distants, ajoutez le fichier de modèle d'administration ADMX à des GPO sur votre serveur Active Directory. Pour des règles concernant des liens URL sur lesquels vous cliquez dans une application ou un poste de travail distant, les GPO doivent être liés à l'unité d'organisation qui contient vos postes de travail virtuels et vos hôtes RDS.
Vous pouvez également appliquer les paramètres de stratégie de groupe à un GPO lié à l'unité d'organisation qui contient vos ordinateurs clients Windows, mais la méthode préférée pour la configuration de la redirection client vers agent consiste à utiliser l'utilitaire de ligne de commande vdmutil. Comme macOS ne prend pas en charge les GPO, vous devez utiliser vmdutil si vous disposez de clients Mac.
- Conditions préalables
-
- Vérifiez que la fonctionnalité de redirection de contenu URL est incluse lorsqu'Horizon Agent est installé sur la machine virtuelle d'image, comme décrit dans la section Broker à espace unique - Espaces Horizon Cloud - Créer une personnalisation de la redirection d'URL et l'attribuer à des utilisateurs.
- Vérifiez que les objets de stratégie de groupe (GPO) Active Directory sont créés pour les paramètres de stratégie de groupe de redirection de contenu URL.
- Vérifiez que les composants logiciels enfichables MMC (Microsoft Management Console) et Éditeur de gestion de stratégie de groupe sont disponibles sur votre serveur Active Directory.
- Étapes
-
- Téléchargez le Bundle de GPO Horizon depuis VMware Customer Connect dans Télécharger VMware Horizon Service.
À partir de cette URL, accédez à l'emplacement des téléchargements d'Horizon Cloud Service on Microsoft Azure. Sur cette page, vous verrez une liste d'éléments téléchargeables. Localisez l'entrée nommée Bundle de GPO Horizon et téléchargez son fichier ZIP. Tous les fichiers ADMX qui fournissent des paramètres de stratégie de groupe pour les composants liés à Horizon se trouvent dans ce fichier.
- Décompressez le fichier ZIP et copiez les fichiers suivants dans les emplacements indiqués dans votre serveur Active Directory :
- Copiez le fichier urlRedirection.admx dans le dossier C:\Windows\PolicyDefinitions.
- Copiez le fichier de ressources de la langue urlRedirection.adml dans le sous-dossier correspondant dans C:\Windows\PolicyDefinitions.
Par exemple, pour l'anglais, copiez le fichier urlRedirection.adml dans le dossier C:\Windows\PolicyDefinitions\en-US.
- Ouvrez l'Éditeur de gestion de stratégie de groupe sur votre serveur Active Directory.
Les paramètres de stratégie de groupe de redirection de contenu URL sont installés dans
.
Configurez ensuite les paramètres de stratégie de groupe dans votre serveur Active Directory. Reportez-vous à la section suivante sur les paramètres de stratégie de groupe.
- Téléchargez le Bundle de GPO Horizon depuis VMware Customer Connect dans Télécharger VMware Horizon Service.
Paramètres de stratégie de groupe de redirection de contenu URL
Le fichier de modèle de redirection de contenu URL contient des paramètres de stratégie de groupe qui vous permettent de créer des règles pour la configuration de la capacité de redirection agent vers client pour votre environnement Horizon Cloud. Le fichier de modèle ne contient que des paramètres de configuration d'ordinateur. Tous les paramètres se trouvent dans le dossier Redirection URL de VMware Horizon dans l'Éditeur de gestion de stratégie de groupe.
Le tableau suivant décrit les paramètres de stratégie de groupe disponibles dans le fichier de modèle de redirection de contenu URL.
Paramètre | Propriétés |
---|---|
IE Policy: Prevent users from changing URL Redirection plugin loading behavior | Détermine si les utilisateurs peuvent désactiver la fonctionnalité de redirection de contenu URL. Ce paramètre n'est pas configuré par défaut. |
IE Policy: Automatically enable URL Redirection plugin | Détermine si les plug-ins Internet Explorer qui viennent d'être installés sont automatiquement activés. Ce paramètre n'est pas configuré par défaut. |
Url Redirection Enabled | Détermine si la fonctionnalité de redirection de contenu URL est activée. Vous pouvez utiliser ce paramètre pour désactiver la fonctionnalité de redirection de contenu URL même si la fonctionnalité a été installée sur le client ou l'agent. Ce paramètre n'est pas configuré par défaut. |
Url Redirection Protocol 'http' | Pour toutes les URL qui utilisent le protocole HTTP, spécifie les URL qui doivent être redirigées. Ce paramètre inclut les options suivantes :
Lorsque vous créez des règles d'agent, vous devez également utiliser l'option Nom d'hôte de broker pour spécifier l'adresse IP ou le nom de domaine complet de l'hôte du Serveur de connexion et l'option Élément distant pour spécifier le nom complet du pool de postes de travail ou d'applications.
Note : La méthode préférée pour configurer des règles de client consiste à utiliser l'utilitaire de ligne de commande
vdmutil.
Ce paramètre est activé par défaut. |
Url Redirection Protocol '[...]' | Utilisez ce paramètre pour tout autre protocole que HTTP, tel que HTTPS, email ou callto. Les options sont les mêmes que pour Url Redirection Protocol 'http'. Si vous n'avez pas besoin de configurer d'autres protocoles, vous pouvez supprimer ou commenter cette entrée avant d'ajouter le fichier de modèle de redirection de contenu URL à Active Directory. Il est recommandé de configurer les mêmes paramètres de redirection pour les protocoles HTTP et HTTPS. Ainsi, si un utilisateur saisit une URL partielle dans Internet Explorer, telle que mycompany.com et que ce site redirige automatiquement de HTTP vers HTTPS, la redirection de contenu URL fonctionnera comme prévu. Dans cet exemple, si vous définissez une règle pour HTTPS, mais que vous ne définissez pas le même paramètre de redirection pour HTTP, l'URL partielle que l'utilisateur saisit n'est pas redirigée. Ce paramètre n'est pas configuré par défaut. |