이 예는 두 개의 연결 서버 인스턴스를 포함한 Horizon 배포를 보여줍니다. 첫 번째 인스턴스는 내부 사용자를 지원합니다. 두 번째 인스턴스는 보안 서버와 연결되며 외부 사용자를 지원합니다.
외부 사용자가 특정 데스크톱에 액세스하지 못하도록 하기 위해 다음과 같이 제한된 권한을 설정할 수 있습니다.
- 내부 사용자를 지원하는 연결 서버 인스턴스에 "Internal" 태그를 할당합니다.
- 보안 서버와 연결되고 외부 사용자를 지원하는 연결 서버 인스턴스에 "External" 태그를 할당합니다.
- 내부 사용자만 액세스할 수 있는 데스크톱 풀에 "Internal" 태그를 할당합니다.
- 외부 사용자만 액세스할 수 있는 데스크톱 풀에 "External" 태그를 할당합니다.
외부 사용자는 External로 태그가 지정된 연결 서버 인스턴스를 통해 로그인하기 때문에 Internal로 태그가 지정된 데스크톱 풀을 볼 수 없으며 내부 사용자는 Internal로 태그가 지정된 연결 서버 인스턴스를 통해 로그인하기 때문에 External로 태그가 지정된 데스크톱 풀을 볼 수 없습니다. 그림 1에서는 이러한 구성을 보여줍니다.
또한 제한된 권한을 사용하여 특정 연결 서버 인스턴스에 대해 구성하는 사용자 인증 방법을 기반으로 데스크톱 액세스를 제어할 수 있습니다. 예를 들어 스마트 카드를 사용하여 인증된 사용자만 사용할 수 있는 특정 데스크톱 풀을 만들 수 있습니다.