테넌트의 포드 그룹에 있는 Horizon 포드의 경우 Universal Broker 설정을 저장한 후 해당 포드를 [모니터링됨]에서 [관리됨] 상태로 변경할 수 있습니다. 포드를 관리 상태로 변경하면 해당 포드의 할당을 Universal Broker 환경에 추가할 수 있습니다. 또한 Horizon Cloud에서 제공하는 추가 서비스인 IMS(이미지 관리 서비스)의 기능을 활용할 수 있습니다.
Horizon Universal Console의 [용량] 페이지에서 [상태 변경] 워크플로를 실행합니다. 일반적으로 [용량] 페이지에서 [상태 변경] 워크플로를 실행하기 전에 먼저 콘솔의 [브로커] 페이지를 사용하여 Universal Broker 설정을 저장해야 합니다.
사전 요구 사항
- Universal Broker의 시스템 요구 사항에 설명된 대로 Horizon 포드가 Universal Broker에 대한 요구 사항을 충족하는지 확인합니다.
- 포드 내의 모든 연결 서버 인스턴스에 Universal Broker 플러그인을 설치합니다. Horizon 포드 - 연결 서버에 Universal Broker 플러그인 설치 항목을 참조하십시오.
- 외부 네트워크에서 최종 사용자가 이 포드를 사용하도록 지원하거나 2단계 인증을 사용하려면 포드에 외부 Unified Access Gateway 인스턴스를 구성해야 합니다. Horizon 포드 - Universal Broker에서 사용하도록 Unified Access Gateway 구성 항목을 참조하십시오.
- Universal Broker에 2단계 인증을 사용하려면 포드 내의 모든 외부 Unified Access Gateway 인스턴스가 동일한 2단계 인증 설정으로 구성되어 있는지 확인합니다. 또한 이러한 설정이 다중 클라우드 할당에 참여하는 다른 모든 포드의 모든 Unified Access Gateway 인스턴스에 대한 2단계 인증 설정과 일치하는지 확인합니다.
- Universal Broker를 Horizon 포드의 테넌트 전체 연결 브로커로 사용할 수 있도록 설정하고 구성합니다. Horizon Universal Console을 사용하여 Universal Broker 사용 시작 및 Universal Broker 설정 구성 항목을 참조하십시오.
- 테넌트의 Universal Broker 설정에 2단계 인증이 이미 구성된 경우 콘솔은 외부 Unified Access Gateway 및 외부 FQDN이 이 워크플로에 지정되도록 합니다.
프로시저
결과
참고: 포드가 유효성 검사 프로세스를 통과하지 못하면 누락된 시스템 구성을 설명하는 세부 내용을 포함하는 메시지(예:
Universal Broker 플러그인이 설치되지 않음)가 표시됩니다. 포드를 [관리됨] 상태로 변경하려고 시도하기 전에 포드 구성을 수정하는 데 필요한 작업을 수행합니다.
다음에 수행할 작업
포드에 내부 Unified Access Gateway 인스턴스가 있고 2단계 인증을 사용하도록 Universal Broker를 구성했지만 내부 최종 사용자에 대해 해당 2단계 인증을 우회하려는 경우, 내부 네트워크 범위를 계속 정의하여 Universal Broker가 2단계 인증을 건너뛰기 위해 해당 연결을 내부 연결로 식별하도록 합니다. Universal Broker에 대한 내부 네트워크 범위 정의 항목을 참조하십시오.