本主題說明如何設定 Horizon 網繭內要與 Universal Broker 搭配使用的 Unified Access Gateway 執行個體。依照程序在每個 Unified Access Gateway 執行個體中設定 JSON Web Token 設定,以支援 Universal Broker 所需的通道伺服器和通訊協定重新導向。
根據其預設設計,Universal Broker 預期對租用戶網繭機群中的每個網繭使用完全相同的雙因素驗證設定。此外,根據設計,當設定為使用雙因素驗證設定時,Universal Broker 會形成驗證要求,並將其傳遞至外部 Unified Access Gateway 執行個體,然後該執行個體將與其設定中設定的驗證伺服器進行通訊以處理特定的驗證動作。接下來,Unified Access Gateway 會將驗證服務的回應轉送回 Universal Broker。
因此,當您想要同時使用 Universal Broker 與雙因素驗證時,則必須在租用戶網繭機群中所有網繭的所有外部 Unified Access Gateway 執行個體上均設定相同的驗證服務。當機群僅包含 Horizon 網繭時,Universal Broker 可以支援在所有 Unified Access Gateway 執行個體上使用 RADIUS 服務或 RSA SecurID 服務。
但是,請注意,如果您的租用戶具有同時包含 Horizon 網繭和 Horizon Cloud Pod 的混合網繭機群,則可用的選項取決於您的 Horizon Cloud on Microsoft Azure 部署是否符合在其上使用 RSA SecurID 選項的條件。如果所有 Horizon Cloud Pod 的資訊清單版本均為 3139.x 或更新版本,且您可在 [編輯網繭] 精靈中看到 RSA SecurID 選項,您可以選擇將所有網繭均設定成使用 RSA SecurID 類型。否則,必須使用 RADIUS,以滿足在所有網繭機群上使用相同驗證服務的需求。
必要條件
- 根據您想要支援的使用者案例,確認您已在租用戶網繭機群中的每個 Horizon 網繭上設定了一組適當的 Unified Access Gateway 應用裝置。如需關於使用案例的簡短說明,請參閱 Horizon 網繭的 Universal Broker 系統需求。
- 確保那些 Unified Access Gateway 應用裝置執行的是版本 3.8 或更新版本,且符合 Horizon 網繭的 Universal Broker 系統需求中所述的所有其他相關 Unified Access Gateway 需求。
- 若要驗證每個 Unified Access Gateway 執行個體與其各自網繭的配對,請直接連線至 Unified Access Gateway 執行個體,並確認您可以存取虛擬桌面。