VMware Horizon Application Manager

En este documento veremos el despliegue de VMware Horizon Application Manager, que es un portal web donde tendremos dos interfaces, una de gestión y otra para nuestros usuarios, donde podremos presentar nuestras aplicaciones ThinApp. Basándose en un servicio cloud SaaS (Software as a Service) los usuarios podrán abrir las aplicaciones ThinApp que necesiten de una forma muy sencilla. Además con la reciente versión de VMware ThinApp, podremos integrar más fácilmente nuestros paquetes con el portal de Horizon App Manager.

Unter anderen Merkmalen, Über die Administrationskonsole könnten wir die Nutzung unserer Anwendungen überwachen, sowie (optional) Lizenzierung für die Anwendungen zuweisen und intern überprüfen, ob wir unsere Vereinbarungen einhalten.

 

Die Komponenten des VMware Horizon Application Manager sind:

– Horizon-Dienst: Es wäre der Teil, den wir in der Cloud haben könnten, Wir hätten sowohl das Benutzerportal als auch das Administrationsportal (wo wir den Benutzern Anwendungen zuweisen würden). Benutzer sehen automatisch die Anwendungen, die wir für sie bereitgestellt haben, und sie können dieselben Anwendungen, die wir ihnen zur Verfügung gestellt haben, auch manuell zuweisen.

– Horizon-Konnektor: Diese ist für die Kontaktaufnahme mit dem Active Directory und dem Repository der ThinApp-Binärdateien zuständig.

– Aktives Verzeichnis: Unser Active Directory, um die Authentifizierungen der Benutzer durchzuführen und Single Sign-On zu ermöglichen:P

– ThinApp-Repository: Es ist ein Windows-Share, auf dem die ThinApp-Pakete gespeichert sind.

– Horizon-Agent: Sollte auf den Geräten installiert sein, die die für Horizon Application Manager bereitgestellten ThinApp-Pakete ausführen werden, Falls er nicht vorhanden ist, wird er automatisch beim Ausführen des ersten Pakets installiert. Es ermöglicht den Benutzern, eine Liste ihrer Apps zu haben, sowie Verknüpfungen auf dem Desktop oder zusätzliche Funktionen über die Benachrichtigungsleiste.

 

 

Descargaremos Horizon Application Manager desde su web oficial, Importamos el virtual appliance de Horizon Service como habitualmente,

 

Indicamos una dirección fija durante el asistente para el appliance,

 

Según arranquemos la MV, nos conectaremos a su consola para establecer una contraseña al usuario 'root’ y 'sshuser’

 

Confirmaremos los parámetros de red,

 

Estableceremos su nombre DNS completo,

 

Y lo configuraremos también los parámetros NTP, confirmaremos que resolvemos su nombre creando un regristro A en el servidor DNS, así cómo el resuelve nombres DNS.

 

Abrimos un navegador a http://HORIZON_SERVICE para comenzar el asistente de configuración de la primera organización de Application Manager con “Begin the wizard”,

 

Introducimos la licencia de Application Manager & la verificamos,

 

Okay, wir bestätigen, dass es korrekt ist & “Nächster”,

 

Wir geben den Namen der Organisation ein & ihre Beschreibung, sowie das Passwort, das sie für den Zugriff haben wird, und die E-Mail des Benutzers für die Verwaltung, wir fügen außerdem hinzu, ob wir ein Logo für diese Organisation wollen, das beim Laden des Portals angezeigt wird.

 

 

Wir werden ein Aktivierungstoken für den ‚Connector‘ erstellen, wenn wir keinen Horizon Connector-Server installieren möchten, können wir diesen Schritt überspringen und einen temporären Administrator für die Verwaltung erstellen, Auswählen “Aktivierungstoken für Connector generieren”,

 

Wir kopieren den Aktivierungscode, um ihn später zu verwenden. Außerdem, deberemos crear otro registro A o CNAME para la URL de la organización y que apunte a este Horizon Service.

 

Brunnen, la configuración básica la tenemos realizada, continuaremos más adelante.

 

Desplegaremos ahora el Horizon Connector, importamos el archivo OVF como siempre,

 

Indicamos una dirección IP para este virtual appliance,

 

Al arrancarle por primera vez, estableceremos una contraseña para 'root', siendo 'VMware’ la que trae por defecto,

 

Auswählen “Garnitur”

 

Y configuraremos los parámetros de red, Web-Zugriff (http y/o https), certificado web, NTP… deberemos tener en cuenta que este equipo tiene un hostname correcto, puede resolver consultas DNS y pueden llegar a él por nombre DNS (creando otro registro A en el servidor DNS).

 

Accedemos a https://HORIZON_CONNECTOR y la primera vez nos solicitará cambiar la contraseña,

 

Y deberemos pegar el código de activación que copiamos previamente en la configuración del Horizon Service para habilitar la comunicación entre ambos virtual appliances

 

Deberemos crear una cuenta de usuario en nuestro Directorio Activo para la conexión LDAP del Horizon Application Management, deberemos asignarle una dirección de correo electrónico.

 

En la siguiente pantalla de configuración con el Directorio Activo, seleccionaremos en el tipo de directorio ‘Active Directory’, en ‘Server Hostindicaremos uno de nuestros catálogos globales, indicaremos si queremos conexión LDAP normal (389TCP) o segura (636TCP), en el parámetro de búsqueda ‘Search Attributeindicaremos que sea por ‘sAMAccountName’, en la ‘Base DNindicamos la ruta base LDAP de donde se buscarán las cuentas de usuario para posteriormente asignar aplicaciones. En ‘Bind DNindicaremos la ruta LDAP para el usuario que acabamos de crear y conecte por LDAP, así como su contraseña. Pulsamos para verificar,

 

Nicht schlecht, con esto ya tenemos conectados ambos appliances. Es zeigt uns an, dass das Konto zum Anmelden am Horizon Service der neu erstellte Benutzer sein wird, und wenn wir uns mit der zuvor erstellten Organisation verbinden möchten, tun wir dies über diese URL und den Benutzer, den wir während des vorherigen Assistenten erstellt haben. Jetzt werden wir den Assistenten ausführen, um ihn zu konfigurieren,

In diesem ersten Schritt werden wir uns der Domäne anschließen, Wir geben die Domäne unseres Netzwerks an, Ein Benutzer mit Berechtigungen, unser Konto hinzuzufügen & Anklicken “Domäne beitreten”,

 

Sobald wir in der Domäne sind, “Nächster”,

 

Sobald wir das Appliance in der Domäne haben, können wir die Windows-basierte Authentifizierung aktivieren, um Benutzer zu validieren, wenn sie sich anmelden,

 

Indicamos si queremos seguridad SSL para el acceso al Horizon Connector, vendrá prerellenada la URL del connector & “Nächster”,

 

Igualmente para el acceso externo, indicaremos el nombre DNS externo, así como pegaremos el certificado y la clave privada, por defecto trae uno autofirmado, o podremos generar uno nuevo desde ‘generate new SSL Certificate’, “Nächster”,

 

Habilitaremos ‘Windows Apps’, este será el repositorio de las aplicaciones generadas con ThinApp, deberemos especificar la ruta UNC donde esten las aplicaciones y un periodo de refresco para buscar nuevas apps. “Retten”,

 

& “Nächster”,

 

Este mapeo de atributos lo dejaremos como está a menos que tengamos alguna opción distinta de forma interna.

 

Buscaremos los usuarios que nos interese asociar a las aplicaciones, indicando la ruta DN, podremos hacer filtros para incluir/excluirlos, nos mostrará el resultado de la búsqueda por si necesitamos afinar más.

 

Así como lo mismo para los grupos, en este caso sólo tendría un grupo.

 

Und nichts, indicaremos una frecuencia de búsqueda para sincronizar estos usuarios/grupos del AD con Application Manager. Cada hora de forma predeterminada,

 

Nos saldrá un resumen de los usuarios que nos agregará en este momento, sowie die Gruppen und den ausgewählten Frequenzzeitraum, “Speichern und fortfahren…”

 

… wir warten, während es synchronisiert…

 

Und das ist es, Konfiguration abgeschlossen!

 

Jetzt, wenn wir uns im Horizon anmelden, bei unserer Organisation mit unserem Benutzer, können wir auf das Verwaltungs-Dashboard ‚Admin‘ zugreifen’ um die restlichen erforderlichen Optionen zu konfigurieren, auf der Registerkarte ‚Dashboard‘’ sehen wir eine kurze Zusammenfassung der ausgeführten Operationen,

 

Auf der Registerkarte ‚Applications‘’ können wir unsere Anwendungen verwalten, wir fügen sie hinzu von “Anwendung hinzufügen”,

 

Standardmäßig enthält es eine Reihe von SaaS-Anwendungen wie Google Apps, die wir als Beispiel hinzufügen werden von “Hinzufügen”,

 

Wir werden die Zuweisungen für Benutzer/Gruppen dieser Anwendung konfigurieren,

 

In diesem Fall stellen wir die Anwendung einer gesamten Benutzergruppe zur Verfügung und die Bereitstellung wird 'Automatisch' sein, damit sie alle Benutzer bereits sichtbar haben, damit sie sie ausführen können, Wir könnten sie auch als 'Manuell' zuweisen’ damit die Benutzer sie, wenn sie möchten, selbst hinzufügen können,

 

Wenn wir uns im Horizon Connector einloggen, haben wir mehr Optionen,

 

Grundsätzlich wären es die, die wir während des Assistenten konfiguriert haben, aber wenn wir eine ThinApp-Anwendung hochgeladen haben, können wir eine Synchronisierung erzwingen, um sie den Benutzern/Gruppen zuzuordnen,

 

Y ya de nuevo en nuestra Organización, también podremos asociar nuestras aplicaciones ThinApp que hayamos ubicado en 'Windows Apps’ donde lo definimos con el path UNC.

 

Al establecer un modo de Connector Authentication, tendremos el Horizon Conector dentro de nuestra red, con objeto que los usuarios que ejcuten las aplicaciones en el Horizon Service no les preguntará por las contraseñas, consiguiendo un SSO. Usará Kerberos, para configurar Horizon con Kerberos tendremos que crear en cualquier DC un usuario con el formato: HTTP/FullyQualifiedConnectorHost@DomainName (que se usará cuando se configure el Horizon Connector en el asistente, indicando el usuario para Kerberos y su contraseña correspondiente, Dies könnte direkt über den Horizon Connector geändert werden, auf der Registerkarte 'Erweitert'). Mit der erweiterten Ansicht in der Benutzerkonsole & AD-Computer, wir werden es in seinem 'servicePrincipalName' festlegen’ auf der Registerkarte 'Attribut-Editor'.

 

Nicht schlecht, Wir müssen den Horizon-Agent auf den Computern installieren, die diese Anwendungen ausführen können sollen. Wir könnten diese Installation auch mit Parametern im MSI automatisieren, um sie still auszuführen & vorkonfiguriert,

 

Wir geben die URL unserer Organisation an,

 

Wir geben das Verzeichnis an, das auf dem Desktop erstellt wird, dies wird der Speicherort sein, an dem die Verknüpfungen zu den Apps gespeichert werden,

 

Path de instalación predeterminado del cliente '%ProgramFiles%VMware Horizon Agent’

 

& “Nächster” So starten Sie die Installation,

 

 

Und das ist es, desde este equipo ya podremos ejecutar estas aplicaciones ThinApp,

 

Si nos conectamos al portal de Horizon Application Manager, nos logueamos como un usuario con permisos,

 

Veremos las aplicaciones que nos han asignado de forma automática, podremos ejecutar tanto paquetes ThinApp, como aplicaciones SaaS o preconfiguradas (como una intranet…), estas aplicaciones claro que podríamos ejecutarlas desde los accesos directos del Escritorio o el icono de la barra de la barra de tareas.

 

Wenn wir zum “Application Catalog” gehen, sehen wir die restlichen Anwendungen, die der Administrator uns auf 'manuelle' Weise zur Verfügung gestellt hat’ und wir können sie nach Interesse aktivieren, wie die SaaS-Kunden-App von Zimbra… -:)

 

Und nichts, zu erwähnen ist, dass wir mit der aktuellen Version 4.7.2 von ThinApp, die Anwendungen, die wir mit Horizon Application Manager erfassen, einfacher integrieren können, wir können sie einer Organisation zuordnen und außerdem angeben, ob es sich um ein Update für ein bereits vorhandenes ThinApp-Paket handelt!

Empfohlene Beiträge

Verfasser

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Zögern Sie nicht, mich zu kontaktieren, Ich werde versuchen, dir zu helfen, wann immer ich kann, Teilen ist Leben ;) . Genießen Sie Dokumente!!!

ThinApp Factory

27 Juni de 2012

XenClient Enterprise

22 vom August de 2012