이 예는 두 개의 연결 서버 인스턴스를 포함한 Horizon 배포를 보여줍니다. 첫 번째 인스턴스는 내부 사용자를 지원합니다. 두 번째 인스턴스는 보안 서버와 연결되며 외부 사용자를 지원합니다.

외부 사용자가 특정 데스크톱에 액세스하지 못하도록 하기 위해 다음과 같이 제한된 권한을 설정할 수 있습니다.

  • 내부 사용자를 지원하는 연결 서버 인스턴스에 "Internal" 태그를 할당합니다.
  • 보안 서버와 연결되고 외부 사용자를 지원하는 연결 서버 인스턴스에 "External" 태그를 할당합니다.
  • 내부 사용자만 액세스할 수 있는 데스크톱 풀에 "Internal" 태그를 할당합니다.
  • 외부 사용자만 액세스할 수 있는 데스크톱 풀에 "External" 태그를 할당합니다.

외부 사용자는 External로 태그가 지정된 연결 서버 인스턴스를 통해 로그인하기 때문에 Internal로 태그가 지정된 데스크톱 풀을 볼 수 없으며 내부 사용자는 Internal로 태그가 지정된 연결 서버 인스턴스를 통해 로그인하기 때문에 External로 태그가 지정된 데스크톱 풀을 볼 수 없습니다. 그림 1에서는 이러한 구성을 보여줍니다.

그림 1. 제한된 권한 구성
제한된 권한 구성을 표시하는 다이어그램입니다.

또한 제한된 권한을 사용하여 특정 연결 서버 인스턴스에 대해 구성하는 사용자 인증 방법을 기반으로 데스크톱 액세스를 제어할 수 있습니다. 예를 들어 스마트 카드를 사용하여 인증된 사용자만 사용할 수 있는 특정 데스크톱 풀을 만들 수 있습니다.