使用 Horizon Universal Console 的 [代理] 頁面,修改適用於整體 Horizon Cloud 租用戶環境的代理相關設定。
如Horizon Cloud 中管理工作的雲端式 Horizon Universal Console導覽中所述,主控台會動態反映租用戶環境的目前狀態。因此,主控台會顯示此頁面上的區段,並根據您租用戶環境中目前最新的狀態,顯示相關且適用的各項設定。
- 工作階段逾時區段中的設定。
- 在關閉索引標籤時清理 HTML Access 認證設定。
Universal Broker
當您的租用戶設定為讓雲端連線網繭使用 Universal Broker 來代理使用者用戶端對其已授權網繭佈建資源的連線時,主控台就會顯示此區段。如果 Universal Broker 設定已儲存至系統,這些目前設定將顯示在此區段中。若要變更這些設定,請按一下 Universal Broker 標籤旁的鉛筆圖示,然後按照畫面上的提示進行。如需與畫面上設定有關的其他詳細資料,請參閱進行 Universal Broker 的設定中所述的資訊。
根據租用戶的最新組態,[代理] 頁面可能顯示其他索引標籤,例如以下項目。
- 用來識別 Universal Broker IP 範圍的設定,可在用戶端的傳入流量來自您的內部網路時,作為區分用。請參閱定義內部網路範圍。
- 使用者工作階段的用戶端限制設定。請參閱設定全域用戶端限制。
- 與 Workspace ONE Access 和 Intelligent Hub 服務的整合。請參閱整合租用戶與 Workspace ONE Access 和 Intelligent Hub 服務。
單一網繭代理
當您的租用戶設定為讓 Microsoft Azure 中的 Horizon Cloud Pod 使用服務的傳統網繭型代理方法來代理使用者用戶端對其已授權網繭佈建資源的連線時,主控台就會顯示此區段。這些網繭是執行 Horizon Cloud Pod 管理員技術的網繭。
從 v2111 服務版本開始,綠地客戶租用戶環境無法使用單一網繭代理。在此環境中,綠地是指一種租用戶環境,在該環境中,先前從未在主控台 [代理] 頁面中為租用戶的 Horizon Cloud Pod 起始主控台的啟用程序。
- 工作階段逾時
-
這些設定可控管使用者使用 Horizon Client、Horizon HTML Access 和 Workspace ONE 從其端點裝置建立的連線。您可以調整這些逾時設定以配置足夠的時間,避免使用者意外發現他們需要向 Horizon Cloud 重新驗證。這些設定與在已授權使用者的端點裝置上執行之用戶端與為該授權使用者佈建 VDI 桌面、RDS 工作階段桌面和遠端應用程式的網繭之間的連線相關聯。這些設定與上述桌面和應用程式之基礎 Windows 作業系統上使用者登入的工作階段各自獨立。在網繭偵測到這些設定所判斷的情況發生時,即會讓使用者已驗證的 Horizon Client、Horizon HTML Access 或 Workspace ONE 連線到期。
逾時 說明 Client 活動訊號間隔 控制 Horizon Client 活動訊號之間的間隔,以及端點對網繭中網繭管理員的連線狀態。這些活動訊號會向網繭管理員報告端點的連線中已經過的閒置時間長度。閒置時間發生於與端點裝置之間沒有互動時,這不同於包含使用者的桌面或遠端應用程式使用量之 Windows 作業系統工作階段中的閒置時間。在大型桌面部署中,以較長的間隔設定活動訊號可能會降低網路流量並提升效能。 Client 閒置使用者 與使用者的端點裝置與網繭管理員之間的連線有關,使用者可於該連線中閒置 (例如在用戶端裝置上未偵測到鍵盤或滑鼠活動時) 的時間上限。達到此上限後,連線對網繭管理員的驗證即會到期,且所有作用中的 Horizon Client、Horizon HTML Access 和 Workspace ONE 遠端 (RDS 型) 應用程式連線皆會關閉。 - 網繭管理員上的單一登入 (SSO) 認證會遭到捨棄。使用者必須在其用戶端中重新驗證,才能從其端點裝置重新開啟連線,以連線至該網繭內的網繭管理員。
- RDS 型應用程式工作階段會中斷連線。
備註: 請將 用戶端閒置使用者逾時設定為 用戶端活動訊號間隔設定的至少兩倍,以避免使用者遇到非預期的中斷連線。Client 代理工作階段 與使用者的端點裝置與網繭管理員之間的連線有關,Horizon Client、Horizon HTML Access 或 Workspace ONE 連線在連線驗證到期之前,可連線至網繭管理員的時間上限。逾時計數會於使用者每次在其端點裝置上的用戶端向網繭驗證時開始計算。發生此逾時時,使用者可以繼續在其目前從網繭管理員指派的現有工作階段中工作。如果使用者在用戶端端點裝置上執行需要與網繭管理員通訊的動作 (例如變更用戶端設定),則網繭管理員需要重新驗證連線。使用者必須重新登入其端點裝置上的用戶端 (Horizon Client、Horizon HTML Access 或 Workspace ONE)。 備註: Client 代理人工作階段逾時至少必須等於 Client 活動訊號間隔時間設定和 Client 閒置使用者逾時的總和。 - HTML Access
-
在關閉索引標籤時清理 HTML Access 認證設定會影響系統安全性,以及使用者使用 HTML Access 來存取其桌面或應用程式時的便利性。此設定會決定使用者是否必須再次輸入其認證。
- 值為是的選項會強調安全性,提示使用者在重新連線時重新輸入其認證。
- 值為否的選項會強調使用的易用性,不會提示使用者在重新連線時輸入其認證。
- 集區/伺服器陣列選項
-
允許用戶端等候關閉電源的虛擬機器選項可控管在雲端中的基礎 VDI 或 RDSH 虛擬機器電源關閉的情況下,使用者嘗試使用
Horizon Client 連線至桌面或遠端應用程式時所要執行的動作。由於指派或 RDSH 伺服器陣列的電源管理設定,已開啟電源的虛擬機器容量可能不足以滿足用戶端的要求。起始連線之後,
Horizon Cloud 會開始開啟基礎虛擬機器所需的電源以滿足要求。不過,雖然基礎虛擬機器正在開啟電源,虛擬機器中的
Horizon Cloud 代理程式尚未啟動,且無法回應
Horizon Client 連線要求。由於從用戶端連線到代理程式啟動可能需要一些時間,您可以使用此選項,讓用戶端重試連線並通知使用者估計的時間。針對此案例,當
啟用用戶端重試切換設定為
是時,用戶端會向使用者顯示訊息以說明估計的等待時間。
- Horizon Cloud 會開始開啟雲端中將滿足使用者的用戶端要求的基礎虛擬機器電源。
- 當虛擬機器中的代理程式啟動並執行時,Horizon Cloud 會通知 Horizon Client 重試連線。
- 用戶端會向使用者提示一則訊息,說明用戶端會重試連線之前估計的等待時間。