在整合 VMware Identity Manager 與 Horizon 的過程中,您必須指定網路範圍的用戶端存取 FQDN,讓使用者能夠根據他們從中存取 Horizon 資源的網路範圍連線至正確的伺服器。當您建立 Horizon 虛擬應用程式集合時,精靈會引導您進入 [網路範圍] 頁面,以設定這項資訊。建立集合後,您可隨時編輯用戶端存取 FQDN。

每當您在 VMware Identity Manager 中建立新的網路範圍時,請確實依照此程序,將 Horizon 網繭和網繭聯盟的用戶端存取 FQDN 新增至新的網路範圍。

必要條件

必須具有超級管理員角色,才能執行此程序。

程序

  1. 登入 VMware Identity Manager 主控台。
  2. 選取目錄 > 虛擬應用程式集合索引標籤。
  3. 按一下 Horizon 集合,然後按一下編輯網路範圍
  4. 在 [網路範圍] 頁面中按一下網路範圍以進行編輯,或按一下建立網路範圍以建立網路範圍 (如有必要)。
  5. 如果您要建立新的網路範圍,請輸入名稱、選用的說明,以及 IP 範圍。
  6. 捲動至網繭CPA 聯盟區段。
    [網繭] 區段會列出集合中所有已啟用 [同步本機指派] 選項的 Horizon 網繭。[CPA 聯盟] 區段會列出集合中的網繭聯盟 (如果有的話)。

    編輯 View 設定的網路範圍

  7. 編輯每個網繭的 [網繭] 區段,並為此網路範圍輸入適當的值。
    選項 說明
    用戶端存取 FQDN 有來自此網路範圍的要求時,對此網繭的本機權利進行存取的用戶端所要導向到之伺服器的完整網域名稱 (FQDN)。此值可以是 Horizon 連線伺服器、安全伺服器、負載平衡器,或反向 Proxy FQDN。

    例如:internallb.example.com

    網繭的用戶端存取 FQDN 可用來從網繭啟動本機授權的資源。

    連接埠 伺服器連接埠。
    包裝 JWT 中的構件 請參閱透過驗證閘道啟動 Horizon 資源
    JWT 中的對象 請參閱透過驗證閘道啟動 Horizon 資源
  8. 編輯每個網繭聯盟的 [CPA 聯盟] 區段,並為此網路範圍輸入適當的值。
    選項 說明
    用戶端存取 FQDN 有來自此網路範圍的要求時,對此網繭聯盟的全域權利進行存取的用戶端所要導向到之伺服器的完整網域名稱 (FQDN)。此值通常是網繭聯盟部署的全域負載平衡器。

    例如:globallb.example.com

    網繭聯盟的用戶端存取 FQDN 可用來啟動全域授權的資源。

    連接埠 伺服器連接埠。
    包裝 JWT 中的構件 當 VMware Identity Manager 服務與驗證閘道 (例如 F5) 整合時,必須啟用此選項以驗證指派給使用者的 Horizon 資源。請參閱透過驗證閘道啟動 Horizon 資源
    JWT 中的對象 請參閱透過驗證閘道啟動 Horizon 資源
  9. 按一下儲存
  10. 如有必要,請重複這些步驟來編輯其他網路範圍。
    確認您環境中的每個網路範圍都有已設定的用戶端存取 FQDN。如果某個網路範圍缺少用戶端存取 FQDN,透過該網路範圍存取資源的使用者即無法啟動其桌面平台和應用程式。
  11. 在 [網路範圍] 頁面中按一下完成