5 Si vous utilisez des pare-feu tiers, ajoutez des règles pour autoriser le trac entrant sur le port TCP 8443
pour tous les hôtes des serveurs de sécurité et de Serveur de connexion dans un groupe répliqué, et
ajoutez une règle pour autoriser le trac entrant (à partir des serveurs View) sur le port TCP 22443 des
postes de travail distants du centre de données. Pour plus d'informations, reportez-vous à la section
« Règles de pare-feu pour HTML Access », page 10.
6 Pour permere aux utilisateurs d'accéder aux applications publiées dans Horizon Client sans avoir à
s'authentier, vous devez activer cee fonctionnalité dans le Serveur de connexion. Pour plus
d'informations, consultez les rubriques concernant l'accès sans authentication dans le document
Administration de View.
Une fois les serveurs installés, si vous consultez Horizon Administrator, vous constaterez que le paramètre
Blast Secure Gateway est activé sur les instances du Serveur de connexion et les serveurs de sécurité
utilisés. De même, le paramètre URL externe Blast est conguré automatiquement pour utiliser Blast Secure
Gateway dans les instances du Serveur de connexion et des serveurs de sécurité utilisés. Par défaut, l'URL
inclut le nom de domaine complet de l'URL externe du tunnel sécurisé et le numéro de port par défaut,
8443. L'URL doit contenir le nom de domaine complet et le numéro de port qu'un système client peut
utiliser pour aeindre l'hôte du Serveur de connexion ou l'hôte du serveur de sécurité. Pour plus
d'informations, consultez « Dénir les URL externes d'une instance du Serveur de connexion » dans la
documentation Installation de View.
R Vous pouvez utiliser HTML Access avec VMware Workspace ONE pour permere aux
utilisateurs de se connecter à leur poste de travail à partir d'un navigateur HTML5. Pour plus d'informations
sur l'installation d'Workspace ONE et sa conguration pour l'utiliser avec le Serveur de connexion,
consultez la documentation de Workspace ONE. Pour plus d'informations sur le couplage du Serveur de
connexion avec un serveur d'authentication SAML, consultez le document Administration de View.
Règles de pare-feu pour HTML Access
Pour autoriser les navigateurs Web clients à utiliser HTML Access pour eectuer des connexions à des
serveurs de sécurité, à des instances du Serveur de connexion View et à des postes de travail distants, vos
pare-feu doivent autoriser le trac entrant sur certains ports TCP.
Les connexions HTML Access doivent utiliser HTTPS. Les connexions HTTP ne sont pas autorisées.
Par défaut, lorsque vous installez une instance du Serveur de connexion View ou un serveur de sécurité, la
règle Serveur de connexion VMware Horizon View (Blast-In) est activée sur le pare-feu Windows, an que
celui-ci soit automatiquement conguré pour autoriser le trac entrant sur le port TCP 8443.
Tableau 1‑1. Règles de pare-feu pour HTML Access
Source
Port
source
par
défaut
Protocol
e Cible
Port cible
par
défaut Remarques
Navigateur
Web client
Tout
port TCP
HTTPS Serveur de
sécurité ou
instance de
Serveur de
connexion
View
TCP 443 Pour établir une connexion initiale à Horizon, le navigateur
Web d'un périphérique client se connecte à un serveur de
sécurité ou à une instance du Serveur de connexion Horizon
sur le port TCP 443.
Navigateur
Web client
Tout
port TCP
HTTPS Blast Secure
Gateway
TCP 8443 Une fois la première connexion à Horizon établie, le
navigateur Web sur un périphérique client se connecte à Blast
Secure Gateway sur le port TCP 8443. Blast Secure Gateway
doit être activé sur un serveur de sécurité ou une instance du
Serveur de connexion Horizon pour autoriser cee seconde
connexion.
Utilisation de HTML Access
10 VMware, Inc.