本文說明您的 Horizon Cloud 租用戶環境必須符合哪些需求,您才能排程和完成從單一網繭代理轉換為 Universal Broker 的作業。此外也會引導您完成為 Universal Broker 支援新連線 FQDN 的規劃和準備步驟。

若要支援轉換程序,以及轉換完成後由 Universal Broker 所代理多雲端指派的進行中作業,請確認您的租用戶環境符合下列需求。

Horizon Cloud Pod (原生 Microsoft Azure 中的網繭) 的需求

確認您部署在原生 Microsoft Azure 雲端中的網繭 (也稱為 Horizon Cloud Pod) 符合下列需求。

  • 已為您的租用戶環境部署至少一個 Horizon Cloud 網繭。
  • 所有網繭均執行網繭資訊清單 2298.0 或更新版本。下列需求也適用特定使用案例。
    • 如果您的 Horizon Cloud 租用戶與 Workspace ONE Access 之間有現有的整合,則所有網繭都必須執行資訊清單 2474.0 或更新版本。完成代理轉換後,您必須更新整合以便使用 Universal Broker,如Horizon Cloud 環境與 Universal Broker - 整合租用戶與 Workspace ONE Access 和 Intelligent Hub 服務中所述。
    • 如果您在代理轉換完成後想要使用工作取消功能或刪除保護功能,您所有的網繭都必須執行資訊清單 2474.0 或更新版本。如果您的網繭執行早於資訊清單 2474.0 的版本,則不支援這些功能。
    重要: 確保您在 Microsoft Azure 中的所有網繭都處於線上、健全狀況良好且為就緒狀態。 Universal Broker 服務必須與網繭通訊,並在網繭上執行某些組態步驟,才能完成轉換程序。如果有任何網繭離線或無法使用,您將無法排程轉換。如果您排程轉換,但有任何網繭稍後在轉換進行期間離線或變得無法使用,則 Universal Broker 設定將會失敗。
  • 轉換期間不會排程任何同時執行的網繭升級。
  • 每個網繭至少包含一個內部或外部 Unified Access Gateway 執行個體。
    備註: 如果網繭僅包含內部 Unified Access Gateway 執行個體,則 Universal Broker 會覆寫在 [代理] 頁面的 網路範圍索引標籤上定義的網路原則,並將所有使用者路由至該 Unified Access Gateway 執行個體,無論其 IP 位址為何。
    • 每個 Unified Access Gateway 執行個體都必須使用 3.8 版或更新版本。
    • 每個 Unified Access Gateway 執行個體最多必須與一個網繭配對。
    • 所有網繭間的所有 Unified Access Gateway 執行個體都必須處於準備就緒狀態。
    重要: 如果您在轉換之後要對 Universal Broker 使用雙因素驗證,每個網繭都至少要有一個外部 Unified Access Gateway 執行個體設定為使用適當的 RADIUS 驗證服務。您必須將所有參與網繭間的所有外部 Unified Access Gateway 執行個體設定為使用相同的 RADIUS 驗證服務。

支援 Universal Broker 的 DNS、連接埠和通訊協定需求

確認下列需求。

支援 Universal Broker 的 FQDN 需求

使用單一網繭代理時,使用者必須分別連線至每個網繭的完整網域名稱 (FQDN),才能存取來自該網繭的指派。

轉換為 Universal Broker 之後,使用者只要連線至 Universal Broker 雲端服務的一個 FQDN,即可從您環境內任何站台中的任何網繭存取任何指派。Universal Broker 會將每個使用者要求路由至最可能滿足要求之網繭的個別 FQDN。

您可以在 Universal Broker 組態設定中指定 Universal Broker FQDN,如排程並完成從單一網繭代理轉換為 Universal Broker 的作業中所述。您可以在標準 VMware 提供的網域前面附加有效的子網域以建立 FQDN,也可以設定完全自訂的 FQDN。

備註: 如果您選擇設定自訂 FQDN,請注意此 FQDN 將代表您的公司或組織。請確定您是自訂 FQDN 中指定之網域名稱的擁有者、可提供驗證該網域的憑證,以及具有使用自訂 FQDN 的適當授權。 Universal Broker 的自訂 FQDN 必須是唯一的,並且與網繭內所有 Unified Access Gateway 執行個體的 FQDN 不同。

規劃和準備代理轉換

由於代理轉換涉及對網路和指派工作流程進行重要變更,請務必採取必要的動作,為環境和使用者準備新的工作流程。請參閱下列規劃指南,以根據您的轉換使用案例進行適當的準備和變更管理步驟。

轉換使用案例 規劃和準備步驟
您的環境包含單一網繭,且您想要使用該網繭的現有 FQDN 作為 Universal Broker FQDN
  1. 轉換排程程序的組態階段中,請將網繭的現有 FQDN 指定為 Universal Broker 服務的自訂 FQDN。
  2. 將轉換作業排程在最不會干擾到使用者指派工作負載的日期和時間。
  3. 通知您的使用者,請他們為即將進行的轉換做好準備。在即將進行轉換時,請提醒他們儲存工作,並登出其作用中連線工作階段。
  4. 在即將進行轉換前,將新的 IP 位址和 FQDN 指派給網繭。
  5. 轉換完成之後,通知您的使用者他們可以使用網繭先前的 FQDN (現在為 Universal Broker FQDN) 繼續進行連線工作階段。
您的環境包含多個網繭,且您想要將新的 FQDN 設定為 Universal Broker FQDN
  1. 更新您的 Runbook,以納入在轉換程序之前、期間和之後應遵循的必要程序。
  2. 轉換排程程序的組態階段期間,為 Universal Broker 服務設定新的 FQDN。
  3. 將轉換作業排程在最不會干擾到使用者指派工作負載的日期和時間。請根據網繭部署的規模,預留足夠的時間來進行使用者訓練和用戶端軟體的重新設定。
  4. 通知您的使用者,請他們為即將進行的轉換做好準備。在即將進行轉換時,請提醒他們儲存工作,並登出其作用中連線工作階段。
  5. 在轉換期間或完成之後,在使用者的用戶端系統上重新設定 Horizon Client,以連線至新的 Universal Broker FQDN,而非個別網繭的 FQDN。
  6. 通知您的使用者現在必須使用新的代理連線 FQDN,並藉此取得您環境中所有網繭的通用存取權。