이 문서에서는 단일 포드 브로커링을 사용하는 방식에서 Universal Broker로의 테넌트 전환을 스케줄링하고 완료하기 전에 Horizon Cloud 테넌트 환경의 요구 사항을 충족해야 한다고 설명합니다. 또한 Universal Broker에 대한 새 연결 FQDN을 지원하기 위한 계획 및 준비 단계도 안내합니다.
전환 프로세스와 전환 후에 Universal Broker에서 브로커링하는 다중 클라우드 할당의 지속되는 작업을 지원하려면 테넌트 환경이 다음 요구 사항을 충족하는지 확인합니다.
- Horizon Cloud 포드가 최소 포드 매니페스트에 대한 조건과 테넌트 환경에서 RSA SecurID 옵션을 사용하도록 설정하기 위한 조건을 충족하지 않는 한, 해당 포드는 RADIUS 인증만 지원합니다. 자세한 내용은 Universal Broker 환경에서 2단계 인증을 구현할 때의 모범 사례를 참조하십시오.
- Horizon Cloud 포드가 외부 게이트웨이에 RSA SecurID를 구성하기 위한 조건을 충족하지 않는 경우 그룹의 모든 포드(Horizon 포드 및 Horizon Cloud 포드)에서 2단계 인증을 사용하려고 하면 각 포드에 RADIUS 2단계 인증이 구성된 외부 Unified Access Gateway가 있어야 합니다.
Horizon Cloud 포드에 대한 요구 사항
Microsoft Azure의 Horizon Cloud 포드가 다음 요구 사항을 충족하는지 확인합니다.
- Horizon Cloud 포드가 테넌트에 한 개 이상 있습니다. Horizon Cloud 포드가 Microsoft Azure에서 실행되는 포드 관리자 기술을 기준으로 합니다.
- 전체 테넌트의 Horizon Cloud 포드가 포드 매니페스트 2298.0 이상에서 실행되고 있습니다. 특정 사용 사례에는 다음과 같은 추가 요구 사항이 적용됩니다.
- Horizon Cloud 테넌트와 Workspace ONE Access 사이에 기존 통합이 있는 경우 모든 포드가 매니페스트 2474.0 이상에서 실행되어야 합니다. 브로커 전환을 완료한 후 Universal Broker가 있는 Horizon Cloud 환경 - 테넌트를 Workspace ONE Access 및 Intelligent Hub 서비스와 통합에 설명된 것처럼 Universal Broker를 사용할 수 있게 통합을 업데이트해야 합니다.
- 브로커 전환 후 작업 취소 기능 또는 삭제 보호 기능을 사용하려면 모든 Horizon Cloud 포드가 매니페스트 2474.0 이상에서 실행되고 있어야 합니다. 이러한 기능은 포드가 매니페스트 2474.0 이전 버전에서 실행되는 경우 지원되지 않습니다.
중요: 모든 Horizon Cloud 포드가 온라인이며 정상적인 준비 완료 상태여야 합니다. Universal Broker 서비스는 해당 포드와 통신하고 포드에 대한 몇 가지 구성 단계를 수행하여 전환 프로세스를 완료해야 합니다. 해당 포드가 오프라인 상태이거나 사용할 수 없는 경우 전환을 스케줄링할 수 없습니다. 전환을 스케줄링하지만 나중에 전환이 진행되는 동안 포드가 오프라인 상태로 전환되거나 사용할 수 없게 되는 경우 Universal Broker 설치는 실패합니다. - 전환과 동시에 실행되되도록 스케줄링되는 포드 업그레이드는 없습니다.
- 포드의 위치는 포드 구성 마법사의 메뉴 옵션에서 유효한 위치를 선택하여 구성합니다. 포드 위치를 텍스트 필드에 수동으로 입력하여 구성한 경우 전환이 실패합니다.
참고: 수동으로 입력한 위치와 관련된 이 문제는 2019년 3월(서비스 릴리스 1.9) 이전에 처음 배포된 포드에서 발생할 가능성이 높습니다. 2019년 3월 릴리스부터는 메뉴에 따라 시스템의 세계 도시 이름 데이터베이스에 있는 값에서 위치가 선택됩니다.
포드의 구성된 위치로 인해 전환이 실패하는 이 시나리오가 발생할 가능성을 줄이려면 콘솔의 [용량] 페이지로 이동하여 각 Horizon Cloud 포드에 대한 [위치] 열의 값을 검토합니다. [위치] 열의 값이 수동으로 입력한 이름인 것 같으면 포드에서 편집 작업을 사용하고 포드 세부 정보 단계로 이동한 후 위치 필드를 클릭하여 해당 값을 시스템의 도시 이름 값 중 하나로 설정합니다.
- 전환 워크플로 중에 테넌트에 포드 그룹 내 Horizon 포드의 Universal Broker 설정이 아직 없는 경우 콘솔에서 Universal Broker 설정을 묻는 메시지를 표시합니다. Universal Broker 설정에서 2단계 인증 설정을 구성하려는 경우 각 포드에 외부 Unified Access Gateway 인스턴스가 있어야 하며 해당 인스턴스는 적절한 2단계 인증 유형으로 구성되어야 합니다. (배경 정보는 Universal Broker 환경에서 2단계 인증을 구현할 때의 모범 사례를 참조하십시오.)
요구 사항은 Horizon Cloud 포드가 외부 게이트웨이에 RSA SecurID 유형을 구성하기 위한 조건을 충족하는지 여부에 따라 달라집니다.
- Horizon Cloud 포드가 테넌트 환경에서 최소 포드 매니페스트에 대한 조건 및 RSA SecurID 옵션을 사용하도록 설정하기 위한 조건을 충족하는 경우 모든 포드에서 모든 외부 Unified Access Gateway 인스턴스가 동일한 인증 서비스를 사용하도록 구성합니다. 여기에는 [관리됨] 상태에 있는 모든 테넌트 Horizon 포드가 포함됩니다. 결과적으로 일치하는 인증 유형(모두 RADIUS를 사용하거나 모두 RSA SecurID 사용)이 사용됩니다.
- Horizon Cloud 포드가 외부 게이트웨이에 RSA SecurID를 구성하기 위한 조건을 충족하지 않을 때 그룹의 모든 포드(Horizon 포드 및 Horizon Cloud 포드)에 2단계 인증을 사용하려는 경우 동일한 RADIUS 인증 서비스를 사용하도록 모든 포드의 모든 외부 Unified Access Gateway 인스턴스를 구성해야 합니다. 여기에는 [관리됨] 상태에 있는 모든 테넌트 Horizon 포드가 포함됩니다.
Universal Broker를 지원하기 위한 DNS, 포트 및 프로토콜 요구 사항
다음 요구 사항을 확인합니다.
- 각 포드가 지역 Universal Broker 인스턴스에 대한 필수 DNS 이름을 확인 및 연결할 수 있도록 구성됩니다. Microsoft Azure의 Horizon Cloud 포드에 대한 DNS 요구 사항에서 "포드 배포 및 작업 DNS 요구 사항" 표를 참조하십시오.
- 각 포드는 2019년 9월 릴리스의 매니페스트 이상에서 Horizon Cloud 포드에 대한 포드 및 프로토콜 요구 사항의 "Universal Broker에 필요한 포트 및 프로토콜" 섹션에 설명된 대로 필요한 포트 및 프로토콜로 구성됩니다.
Universal Broker를 지원하기 위한 FQDN 요구 사항
단일 포드 브로커링을 사용할 경우 최종 사용자는 각 포드의 FQDN(정규화된 도메인 이름)에 개별적으로 연결하여 해당 포드의 할당에 액세스합니다.
Universal Broker로 전환한 후 사용자는 Universal Broker 클라우드 서비스의 단일 FQDN에 연결하여 환경의 모든 사이트에 있는 모든 포드에서 모든 할당에 액세스할 수 있습니다. Universal Broker는 각 사용자 요청을 이행할 수 있는 가장 적절한 포드의 개별 FQDN으로 라우팅합니다.
단일 포드 브로커에서 Universal Broker로의 전환 스케줄링 및 완료에 설명된 것처럼 Universal Broker 구성 설정에서 Universal Broker FQDN을 지정합니다. 올바른 하위 도메인을 표준 VMware 도메인에 접두사로 지정하여 FQDN을 생성하거나 완전히 사용자 지정한 FQDN을 구성할 수 있습니다.
브로커 전환 계획 및 준비
브로커 전환 중에는 네트워킹 및 할당 워크플로의 핵심 사항이 변경되므로 새 워크플로에 맞게 환경 및 사용자를 준비하는 데 필요한 작업을 수행해야 합니다. 전환 사용 사례에 따른 적절한 준비 및 변경 관리 단계에 대해서는 다음 계획 가이드를 참조하십시오.
전환 사용 사례 | 계획 및 준비 단계 |
---|---|
환경이 단일 포드로 구성되어 있으며 해당 포드의 기존 FQDN을 Universal Broker FQDN으로 사용하려고 합니다. |
|
환경이 여러 포드로 구성되어 있으며 새 FQDN을 Universal Broker FQDN으로 구성하려고 합니다. |
|