Gestionnaire d’applications VMware Horizon

Dans ce document, nous allons voir comment déployer VMware Horizon Application Manager, qui est un portail web où nous aurons deux interfaces, un pour la direction et un pour nos utilisateurs, où nous pouvons présenter nos applications ThinApp. S’appuyer sur un service cloud SaaS (Logiciel en tant que service) les utilisateurs pourront ouvrir les applications ThinApp dont ils ont besoin de manière très simple. Également avec la version récente de VMware ThinApp, nous pourrons intégrer plus facilement nos packages au portail Horizon App Manager.

Entre otras características, desde la consola de administración podríamos monitorizar el uso de nuestras aplicaciones, ainsi que (optionnellement) asignar licenciamiento a las aplicaciones y comprobar de una forma interna si cumplimos nuestros acuerdos.

 

Los componentes de VMware Horizon Application Manager son:

– Horizon Service: Ce serait la partie que nous pourrions avoir dans le cloud, nous disposerions à la fois du portail utilisateur ainsi que de celui d'administration (où nous assignerions des applications aux utilisateurs). Les utilisateurs verront automatiquement les applications que nous leur avons attribuées et pourront également s'attribuer manuellement d'autres applications que nous leur avons laissées disponibles.

– Horizon Connector: Celui-ci sera responsable de contacter l'Active Directory et le dépôt des binaires de ThinApp.

– Active Directory: Nuestro Active Directory para realizar las autenticaciones de los usuarios y permitir un Single Sign On:P

Repositorio ThinApp: Es un share de Windows donde residen los paquetes de ThinApp.

Agente de Horizon: Debería estar instalado en los equipos que vayan a ejecutar los paquetes de ThinApp aprovisionados para Horizon Application Manager, en caso de no tenerlo, se instalará automáticamente al ejecutar el primer paquete. Permitirá que los usuarios tengan un listado de sus apps, ainsi que des raccourcis sur le Bureau ou une fonctionnalité supplémentaire depuis la barre de notifications.

 

 

Nous téléchargerons Horizon Application Manager depuis son site officiel, Nous importons le virtual appliance de Horizon Service comme d'habitude,

 

Nous indiquons une adresse fixe lors de l'assistant pour l'appliance,

 

Au démarrage de la MV, nous nous connectons à sa console pour définir un mot de passe pour l'utilisateur 'root'’ et 'sshuser'’

 

Nous confirmerons les paramètres réseau,

 

Nous établirons son nom DNS complet,

 

Et nous configurerons également les paramètres NTP, nous confirmerons que son nom se résout en créant un enregistrement A sur le serveur DNS, ainsi que la résolution des noms DNS.

 

Nous ouvrons un navigateur à http://HORIZON_SERVICE pour commencer l'assistant de configuration de la première organisation de Application Manager avec “Commencer l'assistant”,

 

Nous introduisons la licence de Application Manager & Nous la vérifions,

 

D’accord, Nous confirmons qu'elle est correcte & “Prochain”,

 

Nous introduisons le nom de l'organisation & sa description, ainsi que le mot de passe pour accéder et l'email de l'utilisateur pour l'administration, Nous ajouterons également si nous voulons un logo pour cette organisation afin qu'il apparaisse lors du chargement du portail.

 

 

Nous allons créer un jeton d'activation pour le 'Connector', si nous ne voulons pas installer un serveur Horizon Connector, nous pouvons omettre cette étape et créer un administrateur temporaire pour l'administration, Choisir “Générer un jeton d'activation Connector”,

 

Nous copions le code d'activation pour l'utiliser ultérieurement. De plus,, nous devrons créer un autre enregistrement A ou CNAME pour l'URL de l'organisation et qui pointe vers ce Horizon Service.

 

Puits, la configuration de base est réalisée, nous continuerons plus tard.

 

Nous allons maintenant déployer le Horizon Connector, nous importons le fichier OVF comme toujours,

 

Nous indiquons une adresse IP pour cet appliance virtuel,

 

Au premier démarrage, nous établirons un mot de passe pour ‘root’, étant ‘vmware’ celui par défaut,

 

Choisir “Poser”

 

Et nous configurerons les paramètres réseau, Accès Web (http et/ou https), certificat web, NTP… deberemos tener en cuenta que este equipo tiene un hostname correcto, puede resolver consultas DNS y pueden llegar a él por nombre DNS (creando otro registro A en el servidor DNS).

 

Nous accédons à https://HORIZON_CONNECTOR y la primera vez nos solicitará cambiar la contraseña,

 

Y deberemos pegar el código de activación que copiamos previamente en la configuración del Horizon Service para habilitar la comunicación entre ambos virtual appliances

 

Deberemos crear una cuenta de usuario en nuestro Directorio Activo para la conexión LDAP del Horizon Application Management, deberemos asignarle una dirección de correo electrónico.

 

En la siguiente pantalla de configuración con el Directorio Activo, seleccionaremos en el tipo de directorio ‘Active Directory’, en ‘Server Hostindicaremos uno de nuestros catálogos globales, indicaremos si queremos conexión LDAP normal (389TCP) o segura (636TCP), en el parámetro de búsqueda ‘Search Attributeindicaremos que sea por ‘sAMAccountName’, en la ‘Base DNindicamos la ruta base LDAP de donde se buscarán las cuentas de usuario para posteriormente asignar aplicaciones. En ‘Bind DNindicaremos la ruta LDAP para el usuario que acabamos de crear y conecte por LDAP, así como su contraseña. Pulsamos para verificar,

 

Pas mal, con esto ya tenemos conectados ambos appliances. Nos indica que la cuenta para logearnos en el Horizon Service será el usuario recién creado y si queremos conectarnos a la organización creada anteriormente lo haremos con dicha URL y el usuario que generamos durante el asistente previo. Ahora ejecutaremos el asistente para configurarlo,

En este primer paso nos uniremos al dominio, indicamos el dominio de nuestra red, un usuario con privilegios de añadir nuestra cuenta & Cliquez sur “Rejoindre le domaine”,

 

Una vez estemos en dominio, “Prochain”,

 

Una vez tengamos el appliance en dominio, podremos habilitar autenticación basada en Windows para validar a los usuarios cuando se logeen,

 

Indicamos si queremos seguridad SSL para el acceso al Horizon Connector, vendrá prerellenada la URL del connector & “Prochain”,

 

Igualmente para el acceso externo, indicaremos el nombre DNS externo, así como pegaremos el certificado y la clave privada, por defecto trae uno autofirmado, o podremos generar uno nuevo desde ‘generate new SSL Certificate’, “Prochain”,

 

Habilitaremos ‘Windows Apps’, este será el repositorio de las aplicaciones generadas con ThinApp, deberemos especificar la ruta UNC donde esten las aplicaciones y un periodo de refresco para buscar nuevas apps. “Sauvegarder”,

 

& “Prochain”,

 

Este mapeo de atributos lo dejaremos como está a menos que tengamos alguna opción distinta de forma interna.

 

Buscaremos los usuarios que nos interese asociar a las aplicaciones, indicando la ruta DN, podremos hacer filtros para incluir/excluirlos, nos mostrará el resultado de la búsqueda por si necesitamos afinar más.

 

Así como lo mismo para los grupos, en este caso sólo tendría un grupo.

 

Et rien, indicaremos una frecuencia de búsqueda para sincronizar estos usuarios/grupos del AD con Application Manager. Cada hora de forma predeterminada,

 

Nos saldrá un resumen de los usuarios que nos agregará en este momento, así como los grupos y el periodo de frecuencia seleccionado, “Enregistrer et continuer…”

 

esperamos mientras sincroniza

 

Et c’est tout, configuración completada!

 

Maintenant, si nos logeamos en el Horizon, a nuestra organización con nuestro usuario, podremos acceder al panel de gestión ‘Adminpara configurar el resto de opciones necesarias, en la pestaña ‘Dashboardveremos un pequeño resumen de las operaciones realizadas,

 

En la pestaña ‘Applicationspodremos administrar nuestras aplicaciones, las agregaremos desde “Ajouter une application”,

 

Por defecto trae una serie de aplicaciones tipo SaaS como Google Apps, que será la que agregaremos de ejemplo desde “Ajouter”,

 

Nous configurerons les affectations aux utilisateurs/groupes de cette application,

 

Dans ce cas, nous disposerons de l'application pour tout un groupe d'utilisateurs et le déploiement sera 'Automatique', pour que tous les utilisateurs l'aient déjà visible afin qu'ils puissent l'exécuter, nous pourrions également l'attribuer de type 'Manuel'’ pour que les utilisateurs, s'ils le souhaitent, puissent l'installer,

 

Si nous nous connectons au Horizon Connector, nous aurons plus d'options,

 

En gros, ce seraient celles que nous configurons lors de l'assistant, mais si nous avons téléchargé une application ThinApp, nous pourrons forcer une synchronisation pour les associer aux utilisateurs/groupes,

 

Y ya de nuevo en nuestra Organización, también podremos asociar nuestras aplicaciones ThinApp que hayamos ubicado en ‘Windows Appsdonde lo definimos con el path UNC.

 

Al establecer un modo de Connector Authentication, tendremos el Horizon Conector dentro de nuestra red, con objeto que los usuarios que ejcuten las aplicaciones en el Horizon Service no les preguntará por las contraseñas, consiguiendo un SSO. Usará Kerberos, para configurar Horizon con Kerberos tendremos que crear en cualquier DC un usuario con el formato: HTTP/FullyQualifiedConnectorHost@DomainName (que se usará cuando se configure el Horizon Connector en el asistente, indicando el usuario para Kerberos y su contraseña correspondiente, cela pourrait être modifié directement depuis le Horizon Connector, dans l'onglet ‘Avancé’). Avec la vue avancée dans la console des Utilisateurs & Équipes de l'A.D., nous lui attribuerons son ‘servicePrincipalName’’ dans l'onglet ‘Éditeur d'attributs’.

 

Pas mal, nous devrons installer l'agent Horizon sur les équipes que nous voulons qu'elles puissent exécuter ces applications. Nous pourrions également automatiser cette installation avec des paramètres dans le MSI pour la rendre silencieuse & préconfigurée,

 

Nous indiquerons l'URL de notre organisation,

 

Nous indiquerons le répertoire qui sera créé sur le Bureau, ce sera là où il conservera les raccourcis des Apps,

 

Path de instalación predeterminado del cliente ‘%ProgramFiles%VMwareVMware Horizon Agent

 

& “Prochain” pour commencer l’installation,

 

 

Et c’est tout, desde este equipo ya podremos ejecutar estas aplicaciones ThinApp,

 

Si nos conectamos al portal de Horizon Application Manager, nos logueamos como un usuario con permisos,

 

Veremos las aplicaciones que nos han asignado de forma automática, podremos ejecutar tanto paquetes ThinApp, como aplicaciones SaaS o preconfiguradas (como una intranet…), estas aplicaciones claro que podríamos ejecutarlas desde los accesos directos del Escritorio o el icono de la barra de la barra de tareas.

 

Si vamos alApplication Catalogveremos el resto de aplicaciones que el administrador nos haya dispuesto de forma ‘Manualy podremos activarlas según nos interesen, como la app SaaS cliente de Zimbra… -:)

 

Et rien, comentar que con la reciente versión 4.7.2 de ThinApp, podremos integrar más fácilmente las aplicaciones que capturemos con Horizon Application Manager, las podremos asociar a una organización además de indicarle si es la actualización para un paquete ThinApp ya existente!

Articles recommandés

Auteur

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, N’hésitez pas à me contacter, J’essaierai de vous aider chaque fois que je le pourrai, Partager, c’est vivre ;) . Profiter des documents!!!

Usine ThinApp

27 Juin de 2012

XenClient Entreprise

22 du août de 2012