Seuls les environnements configurés pour utiliser l'intermédiation d'un espace unique peuvent utiliser cette fonctionnalité. Dans Horizon Universal Console, vous créez des attributions de personnalisation pour attribuer des paramètres qui personnalisent les environnements de vos utilisateurs finaux. La redirection d'URL est un type de personnalisation. Vous pouvez définir des règles de gestion d'URL dans lesquelles Horizon Client redirige les URL de la machine client de l'utilisateur final vers une application ou un poste de travail fourni par votre environnement Horizon Cloud. Une configuration de redirection d'URL fournit à Horizon Client les informations nécessaires pour déterminer quelles URL doivent être gérées par l'une des applications ou l'un des postes de travail Horizon Cloud attribués à l'utilisateur final au lieu d'être ouvertes par le système local de l'utilisateur.

Note :
  • La console d'administration fournit une interface utilisateur vous permettant de configurer la redirection d'URL de client vers agent. Pour configurer la redirection d'URL agent vers client, vous devez utiliser les paramètres de stratégie de groupe comme décrit dans la section Broker à espace unique : espaces Horizon Cloud et fonctionnalité de redirection de contenu URL. Les étapes décrites ci-dessous permettent de configurer la redirection d'URL client vers agent.
  • Lorsque votre locataire Horizon Cloud est configuré pour utiliser Universal Broker pour vos espaces dans Microsoft Azure, la création de ces personnalisations de redirection d'URL n'est pas prise en charge actuellement.

Horizon Client extrait les règles de redirection d'URL attribuées à un utilisateur final lorsque celui-ci se connecte à Horizon Client sur son périphérique local. Lorsque l'utilisateur tente d'ouvrir un lien dans un document ou un fichier local, et que le lien correspond à une règle de modèle d'URL dans les paramètres attribués, Horizon Client détermine le gestionnaire approprié à utiliser. Le gestionnaire spécifié dans la configuration de redirection d'URL ouvre l'application ou le poste de travail attribué à l'utilisateur afin de gérer le lien URL. Si le gestionnaire de redirection d'URL indique d'utiliser un poste de travail, l'application par défaut du poste de travail correspondant au protocole spécifié du lien traite l'URL. Si le gestionnaire indique d'utiliser une application, l'application attribuée à l'utilisateur traite l'URL. Si l'utilisateur n'est pas autorisé à utiliser l'application ou le poste de travail spécifié dans le gestionnaire, Horizon Client affiche un message, sauf si vous avez défini le paramètre Correspondance stricte du gestionnaire sur Non.

Si Correspondance stricte est défini sur Non, le système recherche une ressource à utiliser en fonction du comportement de secours suivant :

  1. Le système recherche les attributions de l'utilisateur à l'aide d'une correspondance de sous-chaîne de la ressource cible spécifiée pour le gestionnaire. Si le système trouve une attribution qui correspond à la sous-chaîne, l'application ou le poste de travail attribué est utilisé pour ouvrir le lien.
  2. Lorsque le paramètre Type de ressource du gestionnaire est défini sur Application et que la recherche d'une correspondance de sous-chaîne échoue, le système recherche une application attribuée parmi les attributions d'application de l'utilisateur qui peut prendre en charge le protocole spécifié dans le champ Schéma du gestionnaire.
    Note : Cette étape du comportement de secours s'applique uniquement aux applications. Si le paramètre Type de ressource est défini sur Postes de travail, cette étape est ignorée.
  3. Si le système ne trouve aucune ressource qui peut prendre en charge le protocole parmi les attributions de l'utilisateur, Horizon Client affiche un message.
Important : L'instance d' Horizon Client de l'utilisateur doit être installée avec l'option URL_FILTERING_ENABLED=1 pour lui permettre de gérer la fonctionnalité de redirection d'URL. Pour plus d'informations, reportez-vous aux informations sur cette option dans le guide Fonctionnalités et GPO de postes de travail distants Horizon de la documentation de VMware Horizon.

Lorsque l'environnement est intégré à Workspace ONE Access, l'utilisateur doit avoir ouvert au moins une application à l'aide d'Horizon Client avant que la fonctionnalité de redirection d'URL ne fonctionne. En ouvrant au moins une application à l'aide de l'option Ouvrir dans le client, la configuration de redirection d'URL attribuée à l'utilisateur est chargée dans le registre du périphérique client où Horizon Client peut obtenir les valeurs de configuration.

Une attribution de personnalisation peut être désactivée en utilisant le bouton Mettre hors ligne de la page Attributions. Pour les paramètres de redirection d'URL, il est possible d'attribuer plusieurs personnalisations actives à un utilisateur. Pour éviter d'éventuels conflits entre les règles de différentes configurations actives, lorsque l'utilisateur se connecte à Horizon Client, le système :

  • Applique une seule configuration, même si cet utilisateur dispose de plusieurs configurations attribuées actives.
  • Utilise la première configuration de redirection d'URL dans l'ordre alphabétique comme configuration à appliquer pour l'utilisateur.

Conditions préalables

Dans la console, vous pouvez créer une personnalisation pour la redirection d'URL même lorsque votre inventaire Horizon Cloud ne compte aucun poste de travail ou application distante. Toutefois, pour que le flux de redirection URL fonctionne pour les utilisateurs finaux spécifiés dans la personnalisation, les conditions préalables suivantes doivent être satisfaites :

  • Lorsque la VM d'image a été créée à l'aide du workflow Importer la VM à partir de Marketplace, définissez la fonctionnalité d'Horizon Agent nommée Redirection d'URL sur Oui.
  • Votre inventaire Horizon Cloud contient les postes de travail et les applications distantes que vous prévoyez d'utiliser dans la configuration.
  • Si le paramètre Correspondance stricte de la personnalisation est défini sur Oui, les attributions d'octroi des postes de travail et applications distantes spécifiques aux utilisateurs finaux indiqués dans la personnalisation doivent exister.

Procédure

  1. Sur la page Attributions, cliquez sur Nouveau.
  2. Dans la fenêtre Nouvelle attribution, cliquez sur l'icône Personnalisations.
    L'assistant Nouvelle attribution de personnalisation s'ouvre sur sa première étape.
  3. Effectuez vos sélections, puis passez à l'étape suivante.
    Option Description
    Nom de l'attribution Entrez un nom convivial pour l'attribution.
    Emplacement Sélectionnez l'emplacement qui comprend l'espace à utiliser.
    Espace Sélectionnez l'espace. Espace à partir duquel les postes de travail de session et les applications distantes sont pris en charge.
    Description Entrez éventuellement une description pour la configuration.
  4. Pour les sources, créez une liste des modèles d'URL que la configuration indiquera à Horizon Client d'intercepter sur le système client.
    1. Dans le champ Modèle d'URL, saisissez une chaîne qui spécifie le modèle de correspondance d'URL à intercepter.
      Vous pouvez utiliser des caractères génériques pour spécifier un modèle d'URL qui correspond à plusieurs URL.

      Par exemple :

      • Si vous tapez google.*, toutes les URL qui incluent le texte google sont interceptées.
      • Si vous tapez .* (point astérisque), toutes les URL sont interceptées pour tous les schémas de protocole (correspond à tout).
      • Si vous tapez mailto://.*.example.com, toutes les URL qui contiennent le texte mailto://.*.example.com sont interceptées.
      Important : Vous devez toujours considérer que les URL que vous entrez dans le champ Modèle d’URL sont sensibles à la casse, y compris la partie nom d’hôte telle que docs.vmware.com. Le comportement de la fonctionnalité Redirection URL est sensible à la casse des modèles d'URL que vous entrez ici. Par exemple, si vous entrez DOCS.VMWARE.COM/* comme modèle et que l’utilisateur final clique sur un lien https://docs.vmware.com, la redirection d'URL ne se produit pas, car le nom d’hôte est en réalité en minuscules. Pour les noms d’hôte, entrez-les en minuscules. Si vous devez faire correspondre les sous-répertoires dans le chemin d’accès à l’URL, utilisez un caractère générique ou entrez ces URL, car le chemin d'accès existe effectivement, par exemple docs.vmware.com/en/VMware-Horizon-Cloud-Service/*
    2. Appuyez sur Entrée pour ajouter le modèle d'URL spécifié à la liste.
    3. Répétez les étapes de saisie dans un modèle et appuyez sur Entrée pour ajouter d'autres modèles de correspondance d'URL.
  5. Pour les règles, définissez l'ensemble de gestionnaires qui déterminent quelle ressource d'inventaire cible doit gérer divers protocoles.
    Un gestionnaire définit quel poste de travail ou application, parmi les postes de travail et applications attribués à l'utilisateur, doit gérer ce protocole spécifique. Par exemple, si l'utilisateur ouvre un document Microsoft Word contenant un lien hypertexte mailto et si l'utilisateur clique sur ce lien, le gestionnaire définit quelle application autorisée doit traiter la demande ; par exemple, Microsoft Outlook ou Mozilla Thunderbird.
    1. Configurez les paramètres de la règle.
      Option Description
      Schéma Entrez le protocole auquel s'applique le gestionnaire, tel que http, https, mailto, callto, etc.
      Type de ressource Indiquez si un poste de travail ou une application doit gérer le protocole spécifié.
      Ressource cible Entrez le nom de la ressource cible dans votre inventaire qui doit gérer le protocole spécifié dans le champ Schéma.
      Correspondance stricte Sélectionnez Oui pour forcer une correspondance exacte entre le nom spécifié dans le champ Ressource cible et les noms des postes de travail de session ou des applications distantes disponibles autorisés pour l'utilisateur.

      Sélectionnez Non si vous souhaitez que le système utilise le comportement de secours prévu dans le cas où l'utilisateur final ne dispose pas d'une attribution de ressource portant le nom spécifié dans le champ Ressource cible.

      Par exemple, le paramètre Type de ressource est défini sur Applications et vous avez spécifié Microsoft Outlook comme ressource cible pour gérer le protocole mailto, mais l'utilisateur ne dispose d'aucune attribution pour les applications Microsoft Outlook lorsque Correspondance stricte est défini sur Non et le système recherchera donc une application compatible attribuée à l'utilisateur pour gérer le protocole mailto, telle que Mozilla Thunderbird.

    2. Pour ajouter plus de gestionnaires, cliquez sur Ajouter une ligne et remplissez les champs.
  6. Passez à l'étape suivante de l'assistant.
  7. Recherchez et sélectionnez les utilisateurs et les groupes pour cette attribution, puis passez à l'étape suivante.
  8. Passez en revue les informations récapitulatives, puis terminez l'assistant.

Broker à espace unique : espaces Horizon Cloud et fonctionnalité de redirection de contenu URL

Cette page de documentation décrit le comportement de la fonctionnalité de redirection de contenu URL dans un déploiement d'Horizon Cloud on Microsoft Azure. Le déploiement doit être configuré pour utiliser l'intermédiation d'un espace unique afin d'utiliser la fonctionnalité de redirection de contenu URL.

Brève introduction

La redirection depuis une application ou un poste de travail distant vers un client est appelée redirection agent vers client. La redirection depuis un client vers une application ou un poste de travail distant est appelée redirection client vers agent.

Redirection agent vers client
Avec la redirection agent vers client, Horizon Agent envoie l'URL à Horizon Client, qui ouvre l'application par défaut pour le protocole dans l'URL sur la machine cliente. Pour plus d'informations sur la configuration de la redirection agent vers client, consultez les sections de cette page.
Redirection client vers agent
Avec la redirection client vers agent, le système ouvre une application ou un poste de travail distant que vous spécifiez pour gérer l'URL. Pour plus d'informations sur la configuration de la redirection client vers agent, reportez-vous à la section Broker à espace unique - Espaces Horizon Cloud - Créer une personnalisation de la redirection d'URL et l'attribuer à des utilisateurs.

Vous pouvez rediriger certaines URL depuis une application ou un poste de travail distant vers un client et rediriger d'autres URL depuis un client vers une application ou un poste de travail distant. Vous pouvez rediriger n'importe quel nombre de protocoles, notamment HTTP, HTTPS, mailto et callto.

Configuration de la redirection agent vers client

Pour activer la redirection agent vers client, effectuez les tâches de configuration suivantes :

  • Vérifiez que la fonctionnalité de redirection de contenu URL est activée dans Horizon Agent dans la machine virtuelle d'image, comme décrit dans les conditions préalables dans la section Broker à espace unique - Espaces Horizon Cloud - Créer une personnalisation de la redirection d'URL et l'attribuer à des utilisateurs.
  • Appliquez les paramètres de stratégie de groupe de redirection de contenu URL à vos applications et postes de travail distants. Reportez-vous à la section suivante sur l'ajout du modèle ADMX à un GPO.
  • Configurez des paramètres de stratégie de groupe pour indiquer, pour chaque protocole, comment Horizon Agent doit rediriger l'URL. Reportez-vous à la section suivante sur les paramètres de stratégie de groupe.

Ajouter le modèle d'administration ADMX de redirection de contenu URL à un objet de stratégie de groupe

Le fichier de modèle d'administration ADMX de redirection de contenu URL, nommé urlRedirection.admx, contient des paramètres vous permettant de contrôler si un lien URL est ouvert sur le client (redirection agent vers client) ou dans une application ou un poste de travail distant (redirection client vers agent).

Pour appliquer les paramètres de stratégie de groupe de redirection de contenu URL à vos applications et postes de travail distants, ajoutez le fichier de modèle d'administration ADMX à des GPO sur votre serveur Active Directory. Pour des règles concernant des liens URL sur lesquels vous cliquez dans une application ou un poste de travail distant, les GPO doivent être liés à l'unité d'organisation qui contient vos postes de travail virtuels et vos hôtes RDS.

Vous pouvez également appliquer les paramètres de stratégie de groupe à un GPO lié à l'unité d'organisation qui contient vos ordinateurs clients Windows, mais la méthode préférée pour la configuration de la redirection client vers agent consiste à utiliser l'utilitaire de ligne de commande vdmutil. Comme macOS ne prend pas en charge les GPO, vous devez utiliser vmdutil si vous disposez de clients Mac.

Conditions préalables
Étapes
  1. Téléchargez le Bundle de GPO Horizon depuis VMware Customer Connect dans Télécharger VMware Horizon Service.

    À partir de cette URL, accédez à l'emplacement des téléchargements d'Horizon Cloud Service on Microsoft Azure. Sur cette page, vous verrez une liste d'éléments téléchargeables. Localisez l'entrée nommée Bundle de GPO Horizon et téléchargez son fichier ZIP. Tous les fichiers ADMX qui fournissent des paramètres de stratégie de groupe pour les composants liés à Horizon se trouvent dans ce fichier.

  2. Décompressez le fichier ZIP et copiez les fichiers suivants dans les emplacements indiqués dans votre serveur Active Directory :
    1. Copiez le fichier urlRedirection.admx dans le dossier C:\Windows\PolicyDefinitions.
    2. Copiez le fichier de ressources de la langue urlRedirection.adml dans le sous-dossier correspondant dans C:\Windows\PolicyDefinitions.

      Par exemple, pour l'anglais, copiez le fichier urlRedirection.adml dans le dossier C:\Windows\PolicyDefinitions\en-US.

  3. Ouvrez l'Éditeur de gestion de stratégie de groupe sur votre serveur Active Directory.

    Les paramètres de stratégie de groupe de redirection de contenu URL sont installés dans Configuration ordinateur > Stratégies > Modèles d'administration > Redirection d'URL de VMware Horizon.

Configurez ensuite les paramètres de stratégie de groupe dans votre serveur Active Directory. Reportez-vous à la section suivante sur les paramètres de stratégie de groupe.

Paramètres de stratégie de groupe de redirection de contenu URL

Le fichier de modèle de redirection de contenu URL contient des paramètres de stratégie de groupe qui vous permettent de créer des règles pour la configuration de la capacité de redirection agent vers client pour votre environnement Horizon Cloud. Le fichier de modèle ne contient que des paramètres de configuration d'ordinateur. Tous les paramètres se trouvent dans le dossier Redirection URL de VMware Horizon dans l'Éditeur de gestion de stratégie de groupe.

Important : Même si le fichier de modèle de redirection de contenu URL contient des paramètres de stratégie de groupe liés à la redirection client vers agent, n'utilisez pas les paramètres de stratégie de groupe dans Horizon Cloud pour configurer la redirection client vers agent. Utilisez plutôt Horizon Universal Console pour créer des règles pour la redirection client vers agent. Créez des règles pour la redirection client vers agent lorsque vous créez une attribution de redirection URL dans la console. Pour voir les étapes détaillées, consultez Broker à espace unique - Espaces Horizon Cloud - Créer une personnalisation de la redirection d'URL et l'attribuer à des utilisateurs.

Le tableau suivant décrit les paramètres de stratégie de groupe disponibles dans le fichier de modèle de redirection de contenu URL.

Tableau 1. Paramètres de stratégie de groupe de redirection de contenu URL
Paramètre Propriétés
IE Policy: Prevent users from changing URL Redirection plugin loading behavior Détermine si les utilisateurs peuvent désactiver la fonctionnalité de redirection de contenu URL.

Ce paramètre n'est pas configuré par défaut.

IE Policy: Automatically enable URL Redirection plugin Détermine si les plug-ins Internet Explorer qui viennent d'être installés sont automatiquement activés.

Ce paramètre n'est pas configuré par défaut.

Url Redirection Enabled Détermine si la fonctionnalité de redirection de contenu URL est activée. Vous pouvez utiliser ce paramètre pour désactiver la fonctionnalité de redirection de contenu URL même si la fonctionnalité a été installée sur le client ou l'agent.

Ce paramètre n'est pas configuré par défaut.

Url Redirection Protocol 'http' Pour toutes les URL qui utilisent le protocole HTTP, spécifie les URL qui doivent être redirigées. Ce paramètre inclut les options suivantes :
  • Nom d'hôte de broker : adresse IP ou nom complet de l'hôte du Serveur de connexion à utiliser lors de la redirection d'URL vers une application ou un poste de travail distant.
  • Élément distant : nom complet du pool d'applications ou de postes de travail distants qui peut traiter les URL spécifiées dans Règles d'agent.
  • Règles de client : URL devant être redirigées vers le client. Par exemple, si vous définissez Règles de client sur .*.mycompany.com, toutes les URL contenant le texte mycompany.com sont redirigées vers le client Windows et sont ouvertes dans le navigateur par défaut sur le client.
  • Règles d'agent : URL devant être redirigées vers l'application ou le poste de travail distant spécifié dans Élément distant. Par exemple, si vous définissez Règles d'agent sur .*.mycompany.com, toutes les URL qui contiennent le texte mycompany.com sont redirigées vers l'application ou le poste de travail distant.

Lorsque vous créez des règles d'agent, vous devez également utiliser l'option Nom d'hôte de broker pour spécifier l'adresse IP ou le nom de domaine complet de l'hôte du Serveur de connexion et l'option Élément distant pour spécifier le nom complet du pool de postes de travail ou d'applications.

Note : La méthode préférée pour configurer des règles de client consiste à utiliser l'utilitaire de ligne de commande vdmutil.

Ce paramètre est activé par défaut.

Url Redirection Protocol '[...]' Utilisez ce paramètre pour tout autre protocole que HTTP, tel que HTTPS, email ou callto.

Les options sont les mêmes que pour Url Redirection Protocol 'http'.

Si vous n'avez pas besoin de configurer d'autres protocoles, vous pouvez supprimer ou commenter cette entrée avant d'ajouter le fichier de modèle de redirection de contenu URL à Active Directory.

Il est recommandé de configurer les mêmes paramètres de redirection pour les protocoles HTTP et HTTPS. Ainsi, si un utilisateur saisit une URL partielle dans Internet Explorer, telle que mycompany.com et que ce site redirige automatiquement de HTTP vers HTTPS, la redirection de contenu URL fonctionnera comme prévu. Dans cet exemple, si vous définissez une règle pour HTTPS, mais que vous ne définissez pas le même paramètre de redirection pour HTTP, l'URL partielle que l'utilisateur saisit n'est pas redirigée.

Ce paramètre n'est pas configuré par défaut.