在設定 Horizon 網繭時,請確定您符合 VMware Identity Manager 整合的需求。
- 在預設連接埠 443 或自訂連接埠上部署 Horizon 連線伺服器。
- 針對您設定中的每個 Horizon 連線伺服器,請確認您擁有可以在反向查詢期間解析的 DNS 項目和 IP 位址。VMware Identity Manager 需要 Horizon 連線伺服器、Horizon 安全伺服器和負載平衡器的反向查閱。如果未正確設定反向查閱,則 VMware Identity Manager 與 Horizon 的整合將會失敗。
- 使用為 Active Directory 使用者和群組設定的權利來部署和設定 Horizon 集區和桌面平台。確保使用者具有正確的權利。
- 設定桌面平台集區時,請確保 [遠端設定] 中,您將中斷連線之後自動登出選項設定為 1 或 2 分鐘,而不是立即。
- 您可以在 Horizon 環境中的任何存取群組中建立集區。請確定您將 Horizon 指派同步到 VMware Identity Manager 時所用的管理員使用者帳戶,對 Horizon 根存取群組具有管理員權限,以便可以將所有存取群組中的集區和資源同步到 VMware Identity Manager。
- 建議您在 Horizon 連線伺服器上,將 SAML 中繼資料到期期限延長至 1 年。如需相關資訊,請參閱在 View 連線伺服器上變更服務提供者中繼資料的到期期限。
- 如果將 Horizon 7.13 或更新版本與 VMware Identity Manager 整合,使用者一律可看到在瀏覽器中啟動應用程式和桌面平台的選項。不過,如果未在 Horizon 連線伺服器上安裝 HTML Access,則瀏覽器啟動會失敗。若為 Horizon 7.13 及更新版本,必須在 Horizon 連線伺服器上安裝 HTML Access。如需相關資訊,請參閱 VMware Horizon HTML Access 說明文件。