Durante la configurazione dei pod Horizon che si intende integrare con Workspace ONE Access tramite le raccolte di app virtuali, assicurarsi che siano soddisfatti i requisiti elencati di seguito.
- Distribuire gli Horizon Connection Server nella porta predefinita 443.
- Verificare di avere una voce DNS e un indirizzo IP risolvibili durante la ricerca inversa di ogni server di connessione di Horizon nella configurazione. Workspace ONE Access richiede la ricerca inversa per le istanze del server di connessione di Horizon, Horizon Security Server e bilanciamento del carico. Se la ricerca inversa non è configurata correttamente, l'integrazione di Workspace ONE Access con Horizon non riuscirà.
- Assicurarsi che i server di connessione di Horizon dispongano di certificati validi firmati da un'autorità di certificazione (CA) attendibile. Se non sono stati ottenuti certificati firmati dall'autorità di certificazione e si utilizzano temporaneamente certificati autofirmati a scopo di test, è necessario caricare i certificati root nel truststore del servizio App virtuale utilizzando il programma di installazione di Workspace ONE Access Connector, quindi riavviare il servizio App virtuale. Per ulteriori informazioni, vedere Configurazione dell'ambiente di Workspace ONE Access per l'integrazione di Horizon.
- Distribuire e configurare i pool di desktop e applicazioni di Horizon con i permessi impostati per gli utenti e i gruppi di Active Directory. Assicurarsi che gli utenti abbiano i permessi corretti.
- Durante la configurazione dei pool di desktop, assicurarsi che l'opzione Scollega automaticamente in seguito alla disconnessione sia impostata su 1 o 2 minuti e non su immediatamente.
- È possibile creare pool in qualsiasi gruppo di accesso nell'ambiente di Horizon. Assicurarsi che l'account dell'utente amministratore utilizzato per sincronizzare le assegnazioni di Horizon a Workspace ONE Access disponga delle autorizzazioni di amministratore sul gruppo di accesso root di Horizon in modo che i pool e le risorse di tutti i gruppi di accesso possano essere sincronizzati su Workspace ONE Access.
- È consigliabile estendere a 1 anno il periodo di validità dei metadati SAML nei server di connessione di Horizon. Vedere Modifica del periodo di scadenza per i metadati del provider di servizi sul server di connessione di View per maggiori informazioni.
- Se si integra Horizon 7.13 o versioni successive con Workspace ONE Access, gli utenti finali visualizzano sempre l'opzione in Intelligent Hub di avviare applicazioni e desktop in un browser. Tuttavia, se HTML Access non è installato negli Horizon Connection Server, l'avvio del browser non ha luogo. Per Horizon 7.13 e versioni successive, è necessario installare HTML Access negli Horizon Connection Server. Per ulteriori informazioni, vedere la documentazione di VMware Horizon HTML Access.