В рамках интеграции Workspace ONE Access и Horizon для сетевых диапазонов указываются полные доменные имена клиентского доступа, чтобы пользователи могли подключаться к соответствующему серверу Horizon на основе их сетевого диапазона. Кроме того, можно фильтровать пользователей, указав их группы для каждого сетевого диапазона.
При создании коллекции виртуальных приложений Horizon мастер направляет пользователя на вкладку «Сетевые диапазоны» для настройки полных доменных имен (FQDN) клиентского доступа для модулей и федерации модуля в коллекции. После создания коллекции полные доменные имена (FQDN) клиентского доступа можно изменить в любое время на вкладке «Сетевые диапазоны».
Установите полные доменные имена (FQDN) клиентского доступа для всех сетевых диапазонов арендатора для модулей и Pod федерации Horizon. Если в сетевом диапазоне не определено полное доменное имя (FQDN) клиентского доступа, пользователи, получающие доступ к ресурсам Horizon через этот сетевой диапазон, не смогут запускать свои назначенные настольные компьютеры и приложения. Убедитесь, что при создании новых сетевых диапазонов, вы редактируете коллекции виртуальных приложений, чтобы добавить полные доменные имена (FQDN) клиентского доступа для модулей и Pod федерации Horizon в новый сетевой диапазон.
Полные доменные имена (FQDN) клиентского доступа можно настроить в Workspace ONE Access как описано далее.
- Используйте только сетевые диапазоны, чтобы направлять пользователей на соответствующие полные доменные имена (FQDN) клиентского доступа.
Создайте несколько сетевых диапазонов и укажите для каждого из них полные доменные имена (FQDN) клиентского доступа. Не выбирайте группы пользователей для сетевых диапазонов. Все пользователи будут направлены на полные доменные имена (FQDN) клиентского доступа на основе сетевого диапазона, с которого они имеют доступ к своим приложениям и настольным компьютерам Horizon.
Например, можно создать отдельные сетевые диапазоны для внутреннего и внешнего доступа и указать для каждого из них соответствующие полные доменные имена (FQDN) клиентского доступа.
- Используйте сетевые диапазоны и группы, чтобы перенаправить пользователей на соответствующие полные доменные имена (FQDN) клиентского доступа.
Создайте несколько сетевых диапазонов и укажите для каждого из них полные доменные имена (FQDN) клиентского доступа. Кроме того, выберите группы пользователей для сетевых диапазонов. Чтобы пользователи могли запускать приложения и настольные компьютеры Horizon с помощью полных доменных имен (FQDN) клиентского доступа, IP-адрес клиента должен соответствовать диапазону сетевых адресов и принадлежать по крайней мере к одной из групп, выбранных в сетевом диапазоне. Если в сетевом диапазоне не выбрано ни одной группы, все пользователи, IP-адрес клиента которых соответствует сетевому диапазону, могут запускать приложения и настольные компьютеры из полных доменных имен (FQDN) клиентского доступа этого сетевого диапазона.
Например, можно создать отдельные сетевые диапазоны для внутреннего и внешнего доступа и отфильтровать пользователей для каждого диапазона в зависимости от того, принадлежат ли они к группе постоянных или временных сотрудников.
Примечание: Если не нужно создавать несколько сетевых диапазонов, для каждой коллекции виртуальных приложений можно настроить группы пользователей с сетевым диапазоном по умолчанию ВСЕ ДИАПАЗОНЫ. Приложения и настольные компьютеры Horizon из полных доменных имен (FQDN) клиентского доступа с диапазоном ВСЕ ДИАПАЗОНЫ смогут запускать только пользователи, принадлежащие к одной из выбранных групп.Например, можно создать разные коллекции виртуальных приложений для модулей в разных регионах, создать группы пользователей по региону и выбрать соответствующие группы пользователей для диапазона ВСЕ ДИАПАЗОНЫ в каждой коллекции.
При настройке перекрывающихся сетевых диапазонов для поиска оптимальных для пользователя совпадений Workspace ONE Access использует следующие правила:
- Если IP-адрес клиента пользователя совпадает с несколькими диапазонами и ни для одного из сетевых диапазонов не указаны группы, для определения полного доменного имени (FQDN) клиентского доступа для пользователя используется сетевой диапазон, созданный последним.
- Если IP-адрес клиента пользователя совпадает с несколькими сетевыми диапазонами и группы пользователя совпадают только с одним из этих диапазонов, для определения полного доменного имени (FQDN) клиентского доступа для пользователя используется сетевой диапазон, который соответствует как IP-адресу, так и группам клиента.
- Если IP-адрес клиента совпадает с несколькими сетевыми диапазонами и пользователь принадлежит к одной или нескольким группам во всех этих диапазонах, для определения полного доменного имени (FQDN) клиентского доступа используется сетевой диапазон, с наиболее соответствующей группой пользователей.
- Если IP-адрес клиента совпадает с несколькими сетевыми диапазонами и количество подходящих групп пользователей одинаково для нескольких диапазонов, для определения полного доменного имени (FQDN) клиентского доступа пользователя используется сетевой диапазон, который был создан последним.
Необходимые условия
Для создания и изменения сетевых диапазонов требуется роль привилегированного администратора или настраиваемая роль, которая может выполнять действие «Управление параметрами» в службе управления идентификацией и доступом.