VMWARE Horizon Client 4.6 Installation Manual [fr]

Guide d'installation et de configuration
de VMware Horizon Client pour Android
Modifié le 21 septembre 2017
VMware Horizon Client for Android 4.6
Guide d'installation et de configuration de VMware Horizon Client pour Android
Vous trouverez la documentation technique la plus récente sur le site Web de VMware à l'adresse :
hps://docs.vmware.com/fr/
N’hésitez pas à nous transmettre tous vos commentaires concernant cette documentation à l’adresse suivante :
docfeedback@vmware.com
Copyright © 2011–2017 VMware, Inc. Tous droits réservés. Copyright et informations sur les marques.
VMware, Inc.
3401 Hillview Ave. Palo Alto, CA 94304 www.vmware.com
2 VMware, Inc.
VMware, Inc.
100-101 Quartier Boieldieu 92042 Paris La Défense France www.vmware.com/fr

Table des matières

Guide d'installation et de conguration de VMware Horizon Client pour Android 5
Conguration et installation 7
1
Conguration système requise 7
Conguration système requise pour les clients Android 7 Conguration système requise pour les clients légers 8 Conguration requise pour des Chromebooks 9 Conguration système requise pour l'Audio/Vidéo en temps réel 9 Exigences de l'authentication par carte à puce 9 Congurer l'authentication par carte à puce 11
Exigences de l'authentication par empreinte digitale 12
Systèmes d'exploitation de poste de travail pris en charge 13 Préparation du Serveur de connexion pour Horizon Client 13 Installation d'Horizon Client 15
Installer ou mere à niveau Horizon Client 15
Congurer AirWatch pour fournir Horizon Client aux périphériques Android 16
Congurer AirWatch pour fournir Horizon Client aux périphériques Android for Work 18 Conguration d'une liste de serveurs et d'un serveur par défaut pour les Chromebook 21 Congurer Horizon Client en Mode client léger 22
Utilisation d'Horizon Client sur un client léger 22 Utilisation de jetons logiciels RSA SecurID intégrés 23
Congurer des options TLS/SSL avancées 24 Congurer des options VMware Blast 25 Congurer la vue par défaut d' Horizon Client 26
Données Horizon Client collectées par VMware 26
VMware, Inc.
Utilisation d'URI pour congurer Horizon Client 29
2
Syntaxe pour la création d'URI vmware-view 29 Exemples d'URI de vmware-view 32
Gestion des connexions aux applications et postes de travail distants 35
3
Dénition du mode de vérication des certicats dans Horizon Client 35 Connexion à une application ou un poste de travail distant 36 Utiliser l'accès non authentié pour se connecter à des applications distantes 39 Partager l'accès au stockage local avec la redirection du lecteur client 40 Ajouter un raccourci d'application ou de poste de travail distant sur l'écran d'accueil Android 41 Gérer les raccourcis de serveur 42 Sélectionner une application ou un poste de travail distant favori 43 Déconnexion d'une application ou d'un poste de travail distant 43 Fermer une session sur un poste de travail distant 44 Gérer les raccourcis de poste de travail et d'application 44
3
Guide d'installation et de configuration de VMware Horizon Client pour Android
Utilisation du mode multi-fenêtres d'Android 7.0 Nougat avec Horizon Client 45 Utilisation de Horizon Client avec Samsung DeX 45
Activer la fonctionnalité de lancement automatique en mode DeX 45
Utilisation d'une application ou d'un poste de travail Microsoft Windows 47
4
Matrice de prise en charge des fonctionnalités pour Android 48 Périphériques d'entrée, claviers et paramètres de clavier 50 Activer la disposition du clavier japonais 106/109 51 Utilisation de la fonctionnalité Audio/Vidéo en temps réel 51 Utilisation des mouvements du système d'exploitation natif avec redirection tactile 52 Utilisation de la barre latérale Unity Touch avec un poste de travail distant 52 Utilisation de la barre latérale Unity Touch avec une application distante 55 Outils d' Horizon Client sur un périphérique mobile 57 Mouvements 60 Multitâche 61 Copier et coller du texte et des images 61 Enregistrement de documents dans une application distante 62 Résolutions d'écran et utilisation d'écrans externes 62 Cache d'images client PCoIP 64 Internationalisation et claviers internationaux 64
Dépannage de Horizon Client 65
5
Redémarrer un poste de travail distant 65 Réinitialiser un poste de travail distant ou des applications distantes 66 Désinstaller Horizon Client 67 Collecte et envoi d'informations de journalisation à VMware 67
Activer la collecte de journaux Horizon Client 68
Extraire et envoyer manuellement les chiers journaux d' Horizon Client 68
Désactiver la collecte de journaux Horizon Client 69 Signaler des données d'incident d' Horizon Client à VMware 69 Horizon Client cesse de répondre ou le poste de travail distant se ge 69 Problème lors de l'établissement d'une connexion en utilisant un proxy 70 Connexion à un serveur en mode Workspace ONE 70
Index 73
4 VMware, Inc.

Guide d'installation et de configuration de VMware Horizon Client pour Android

Ce document, Guide d'installation et de conguration de VMware Horizon Client pour Android, fournit des informations sur l'installation, la conguration et l'utilisation du logiciel VMware Horizon® Client™ sur un périphérique Android.
Ces informations sont destinées aux administrateurs qui doivent congurer un déploiement d'Horizon comportant des périphériques clients Android. Les informations sont rédigées pour des administrateurs système expérimentés qui connaissent parfaitement la technologie des machines virtuelles et les opérations de datacenter.
VMware, Inc. 5
Guide d'installation et de configuration de VMware Horizon Client pour Android
6 VMware, Inc.

Configuration et installation 1

La conguration d'un déploiement d'Horizon pour des clients Android implique l'utilisation de certains paramètres de conguration du Serveur de connexion, le respect de la conguration système requise pour les serveurs Horizon et les périphériques clients, ainsi que l'installation de l'application Horizon Client.
Ce chapitre aborde les rubriques suivantes :
« Conguration système requise », page 7
n
« Préparation du Serveur de connexion pour Horizon Client », page 13
n
« Installation d'Horizon Client », page 15
n
« Conguration d'une liste de serveurs et d'un serveur par défaut pour les Chromebook », page 21
n
« Congurer Horizon Client en Mode client léger », page 22
n
« Utilisation de jetons logiciels RSA SecurID intégrés », page 23
n
« Congurer des options TLS/SSL avancées », page 24
n
« Congurer des options VMware Blast », page 25
n
« Congurer la vue par défaut d'Horizon Client », page 26
n
« Données Horizon Client collectées par VMware », page 26
n

Configuration système requise

Les périphériques Android, clients légers et périphériques Chromebook qui exécutent Horizon Client doivent respecter certaines exigences matérielles et logicielles.

Configuration système requise pour les clients Android

Le périphérique Android sur lequel vous installez Horizon Client et tous les périphériques qu'il utilise doivent se conformer à une certaine conguration système.
Systèmes d'exploitation Android
VMware, Inc. 7
Android 4.0 (Ice Cream Sandwich)
n
Android 4.1, 4.2 et 4.3 (Jelly Bean)
n
Android 4.4 (KitKat)
n
Android 5.0 (Lollipop)
n
Android 6.0 (Marshmallow)
n
Android 7.0 et 7.1 (Nougat)
n
Guide d'installation et de configuration de VMware Horizon Client pour Android
Android 8.0
n
Architecture du CPU
Claviers externes
Cartes à puce
Serveur de connexion, serveur de sécurité et View Agent ou Horizon Agent
Protocoles d'affichage
ARM
n
x86
n
R Les périphériques non-NEON ne sont pas pris en charge.
(Facultatif) Claviers Bluetooth et ancrés. Pour plus d'informations sur les périphériques externes compatibles avec votre périphérique, consultez la documentation du fabricant du périphérique.
Reportez-vous à la section « Exigences de l'authentication par carte à
puce », page 9.
Dernière version de maintenance d'Horizon 6 version 6.x et versions ultérieures. VMware recommande d'utiliser un serveur de sécurité ou un dispositif Unied Access Gateway pour que les périphériques clients ne nécessitent pas de connexion VPN. Si votre entreprise possède un réseau interne sans l an de permere un accès routable aux postes de travail distants et que les périphériques peuvent utiliser ce réseau, vous n'avez pas besoin de mere en place un serveur de sécurité, Unied Access Gateway ou une connexion VPN.
PCoIP
n
VMware Blast (requiert Horizon Agent 7.0 ou version ultérieure)
n
Vous pouvez également installer Horizon Client pour Android sur certains clients légers et Chromebooks. Reportez-vous aux sections « Conguration système requise pour les clients légers », page 8 et
« Conguration requise pour des Chromebooks », page 9.

Configuration système requise pour les clients légers

Vous pouvez installer Horizon Client pour Android sur certains clients légers.
Le client léger sur lequel vous installez Horizon Client pour Android et les périphériques d'entrée externes qu'il utilise doivent se conformer à une certaine conguration système.
Modèles de client léger et systèmes d'exploitation Android
Périphériques d'entrée externes
Exigences d'Horizon Client
Remix Mini avec Android 5.1 (RemixOS 2.0.205 ou version ultérieure)
n
Android TV NVIDIA SHIELD avec Android 6.0
n
Amazon Fire TV (1re génération) avec Android 5.1
n
Horizon Client fonctionne généralement avec n'importe quel périphérique d'entrée externe, notamment les claviers et contrôleurs, qui fonctionne avec le client léger. Pour plus d'informations sur les périphériques compatibles avec un client léger spécique, consultez la documentation du fabricant du périphérique.
Activez le paramètre Mode client léger dans Horizon Client. Reportez-vous à la section « Congurer Horizon Client en Mode client léger », page 22.
8 VMware, Inc.
Chapitre 1 Configuration et installation

Configuration requise pour des Chromebooks

Vous pouvez installer Horizon Client pour Android sur certains modèles de Chromebook. Vous pouvez installer Horizon Client pour Android sur un Chromebook à partir de Google Play. Un Chromebook ne prend pas en charge toutes les fonctionnalités.
Modèles de
ASUS Chromebook Flip
n
Chromebook prenant en
Acer Chromebook R11 C738T
charge les applications Android
n
Google Chromebook Pixel (2015)
n
Google évalue encore d'autres périphériques. Pour obtenir les dernières informations, rendez-vous sur
hps://sites.google.com/a/chromium.org/dev/chromium-os/chrome-os­systems-supporting-android-apps? visit_id=0-636124384717258228-2661029306&rd=1.
Limites des fonctionnalités
Les fonctionnalités suivantes ne sont pas prises en charge lorsque vous installez Horizon Client pour Android sur un Chromebook.
Intégration d'AirWatch
n
Authentication par empreinte digitale
n
Authentication par carte à puce
n
Copier-coller de texte enrichi
n
Plusieurs écrans
n

Configuration système requise pour l'Audio/Vidéo en temps réel

L'Audio/Vidéo en temps réel fonctionne avec des périphériques audio et vidéo standard et avec des applications de conférence standard, telles que Skype, WebEx et Google Hangouts. Pour prendre en charge l'Audio/Vidéo en temps réel, votre environnement Horizon doit satisfaire certaines exigences matérielles et logicielles.
Applications et postes de travail distants
Pour utiliser l'Audio/Vidéo en temps réel avec des postes de travail publiés et des applications distantes, vous devez disposer d'Horizon Agent 7.0.2 ou version ultérieure.
Périphérique d'accès client
L'Audio/Vidéo en temps réel est pris en charge sur tous les périphériques Android qui utilisent Horizon Client pour Android. Pour plus d'informations, reportez-vous à la section « Conguration système requise
pour les clients Android », page 7.

Exigences de l'authentification par carte à puce

Les systèmes client qui utilisent une carte à puce pour l'authentication utilisateur doivent satisfaire certaines exigences.
Exigences logicielles et matérielles du client
VMware recommande d'utiliser un système d'exploitation Android 4.0 ou version ultérieure. L'architecture du processeur (CPU) peut être ARM ou x86.
VMware, Inc. 9
Guide d'installation et de configuration de VMware Horizon Client pour Android
Chaque système client qui utilise une carte à puce pour l'authentication utilisateur doit avoir les logiciels et matériels suivants :
Horizon Client
n
Un lecteur de carte à puce compatible
n
VMware a testé les lecteurs de carte à puce baiMobile 3000MP Bluetooth, baiMobile 301MP USB et baiMobile 301MP_LT.
Un intergiciel de carte à puce
n
L'application du périphérique Android doit prendre en charge votre lecteur de carte à puce baiMobile. Par exemple, baiMobile PCSC-Lite fait partie de ces applications (PC/SC baiMobile du nom de vignee du périphérique Android). Horizon Client pour Android intègre la prise en charge des lecteurs de carte à puce baiMobile 3000MP Bluetooth et baiMobile 301MP USB. Sans une telle application, vous pouvez coupler le lecteur de carte à puce Bluetooth avec le périphérique Android, mais vous ne pouvez pas le connecter. L'application envoie une demande de connexion au lecteur, et vous devez appuyer sur le bouton OK du lecteur pour établir la connexion Bluetooth.
Des pilotes d'application spéciques du produit
n
Les utilisateurs qui s'authentient avec des cartes à puce doivent posséder une carte à puce et chaque carte à puce doit contenir un certicat utilisateur.
Exigences logicielles des applications et postes de travail distants
Un administrateur Horizon doit installer des pilotes d'application spéciques du produit sur les postes de travail distants ou sur l'hôte RDS. VMware a testé les pilotes ActivClient 6.2.0.50, ActivClient 7.0.1, Gemalto.MiniDriver.NET.inf et Charismathics CSTC PIV 5.2.2.
Activation du champ Aide-mémoire du nom d'utilisateur dans Horizon Client
Dans certains environnements, les utilisateurs de carte à puce peuvent utiliser un seul certicat de carte à puce pour s'authentier sur plusieurs comptes d'utilisateur. Les utilisateurs entrent leur nom d'utilisateur dans le champ Aide-mémoire du nom d'utilisateur lors de la connexion par carte à puce.
Pour que le champ Aide-mémoire du nom d'utilisateur apparaisse dans la boîte de dialogue de connexion d'Horizon Client, vous devez activer la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce pour l'instance du Serveur de connexion dans Horizon Administrator. La fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce n'est prise en charge qu'avec les serveurs et les agents Horizon 7 version 7.0.2 et versions ultérieures. Pour plus d'informations sur l'activation de la fonctionnalité d'aide­mémoire du nom d'utilisateur de carte à puce, consultez le document Administration de View.
Si votre environnement utilise un dispositif Unied Access Gateway plutôt qu'un serveur de sécurité pour sécuriser l'accès externe, vous devez congurer le dispositif Unied Access Gateway pour qu'il prenne en charge la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce. La fonctionnalité d'aide­mémoire du nom d'utilisateur de carte à puce n'est prise en charge qu'avec Unied Access Gateway 2.7.2 et versions ultérieures. Pour plus d'informations sur l'activation de la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce dans Unied Access Gateway, consultez le document Déploiement et conguration d'Unied Access Gateway.
R Horizon Client prend toujours en charge les certicats de carte à puce de compte unique lorsque la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce est activée.
10 VMware, Inc.
Chapitre 1 Configuration et installation
Exigences supplémentaires de l'authentification par carte à puce
Outre le respect des exigences de carte à puce pour les systèmes Horizon Client, les autres composants d'Horizon doivent également respecter certaines exigences de conguration pour prendre en charge les cartes à puce.
Hôtes du Serveur de connexion et du serveur de sécurité
Active Directory
Un administrateur doit ajouter tous les certicats d'autorité de certication applicables pour tous les certicats d'utilisateur de conance à un chier de magasin d'approbations de serveur sur l'hôte du Serveur de connexion ou du serveur de sécurité. Ces certicats incluent des certicats racines et doivent inclure des certicats intermédiaires si le certicat de carte à puce de l'utilisateur a été délivré par une autorité de certication intermédiaire.
Pour plus d'informations sur la conguration du Serveur de connexion pour la prise en charge des cartes à puce, consultez le documentAdministration de View.
Pour plus d'informations sur les tâches qu'un administrateur peut eectuer dans Active Directory an d'implémenter l'authentication par carte à puce, consultez le document Administration de View.

Configurer l'authentification par carte à puce

Les tâches de conguration de carte à puce consistent notamment à connecter et à coupler le lecteur de carte à l'appareil, et à dénir la stratégie de retrait de la carte à puce.
Prérequis
Vériez que le périphérique client, les postes de travail distants, les hôtes RDS, les hôtes du Serveur de connexion et les autres composants Horizon respectent les exigences de l'authentication par carte à puce. Reportez-vous à la section « Exigences de l'authentication par carte à puce », page 9.
Procédure
1 Installez l'application intergicielle de carte à puce sur le périphérique.
2 Associez l'appareil au lecteur de carte à puce, conformément à la documentation fournie par le fabricant
du lecteur de carte.
Si vous utilisez un lecteur de carte à puce Bluetooth, un numéro généré de manière aléatoire s'ache sur les deux périphériques pendant ce processus. Lorsque vous conrmez que les deux numéros correspondent, vous établissez une communication Bluetooth sécurisée.
VMware, Inc. 11
Guide d'installation et de configuration de VMware Horizon Client pour Android
3 Congurez la règle de retrait de carte à puce.
Option Description
Définir la stratégie sur l'instance du Serveur de connexion
Définir la stratégie sur le poste de travail distant
Lorsque vous dénissez la stratégie sur l'instance du Serveur de connexion, vous pouvez déconnecter des utilisateurs de l'instance du Serveur de connexion lorsqu'ils retirent leur carte à puce, ou maintenir les utilisateurs connectés au Serveur de connexion lorsqu'ils retirent leur carte à puce et les laisser démarrer de nouvelles sessions de poste de travail ou d'application sans s'authentier de nouveau.
a Dans Horizon Administrator, sélectionnez  de View >
Serveurs.
b Dans l'onglet Serveurs de connexion, sélectionnez l'instance du
Serveur de connexion et cliquez sur .
c Dans l'onglet , cochez ou décochez la case
Déconnecter les sessions utilisateur lors du retrait de la carte à puce
pour congurer la stratégie de retrait de la carte à puce.
d Cliquez sur OK pour enregistrer vos modications. e Redémarrez le service Serveur de connexion pour que vos
modications prennent eet.
Si vous cochez la case Déconnecter les sessions utilisateur lors du retrait de la carte à puce, Horizon Client retourne à l'onglet Récent lorsque les utilisateurs retirent leur carte à puce.
Lorsque vous dénissez la stratégie sur le poste de travail distant, vous pouvez utiliser l'Éditeur de stratégie de groupe (gpedit.msc) pour congurer l'un des paramètres suivants : aucune action, verrouiller la station de travail, forcer la mise hors tension ou se déconnecter en cas de session des services Bureau à distance.
a
Ouvrez gpedit.msc dans le système d'exploitation du poste de travail.
b Accédez à Paramètres Windows > Paramètres de sécurité > Stratégies
locales > Options de sécurité > Ouverture de session interactive : comportement lorsque la carte à puce est retirée.
c
Exécutez la commande gpupdate /force après avoir modié la conguration pour forcer une actualisation de la stratégie de groupe.

Exigences de l'authentification par empreinte digitale

Pour utiliser l'authentication par empreinte digitale dans Horizon Client, le périphérique Android sur lequel vous installez Horizon Client doit respecter certaines exigences.
Modèles de périphérique Android
Exigences de système d'exploitation
Exigences du Serveur de connexion
Tout modèle de périphérique Android disposant de la fonctionnalité native de lecteur d'empreinte digitale et d'un capteur d'empreinte digitale.
Android 6 (Marshmallow) et versions ultérieures
n
L'option  par empreinte digitale doit être activée et au
n
moins une empreinte digitale doit être inscrite.
Horizon 6 version 6.2 ou version ultérieure.
n
Activez l'authentication biométrique dans le Serveur de connexion.
n
Pour plus d'informations, consultez « Congurer l'authentication biométrique » dans le document Administration de View.
12 VMware, Inc.
Chapitre 1 Configuration et installation
L'instance du Serveur de connexion doit présenter un certicat signé
n
racine valide à Horizon Client.
Exigences d'Horizon Client
Dénissez le mode de vérication des certicats sur Ne jamais se
n
connecter aux serveurs non approuvés ou sur Avertir avant de se connecter à des serveurs non approuvés. Pour plus d'informations sur
la dénition du mode de vérication des certicats, reportez-vous à la section « Dénition du mode de vérication des certicats dans Horizon
Client », page 35.
Activez l'authentication par empreinte digitale en appuyant sur
n
Activer l'empreinte digitale dans la fenêtre de connexion du serveur. Une fois que vous êtes connecté, vos informations d'identication Active Directory sont stockées en toute sécurité dans votre périphérique Android. L'option Activer l'empreinte digitale est achée la première fois que vous vous connectez et n'apparaît plus lorsque l'authentication par empreinte digitale est activée.
Vous pouvez utiliser l'authentication par empreinte digitale avec l'authentication par carte à puce et dans le cadre de l'authentication à deux facteurs avec l'authentication RSA SecurID et RADIUS. Si vous utilisez l'authentication par empreinte digitale avec l'authentication par carte à puce, Horizon Client se connecte au serveur une fois que vous avez entré votre code PIN et la fenêtre d'authentication par empreinte digitale ne s'ache pas.

Systèmes d'exploitation de poste de travail pris en charge

Un administrateur Horizon crée des machines virtuelles qui disposent d'un système d'exploitation invité et installe le logiciel agent dans le système d'exploitation invité. Les utilisateurs naux peuvent ouvrir une session sur ces machines virtuelles à partir d'un périphérique client.
Pour obtenir une liste des systèmes d'exploitation invités Windows pris en charge, consultez le document Installation de View.
Certains systèmes d'exploitation invités Linux sont également pris en charge si vous possédez View Agent 6.1.1 ou version ultérieure ou Horizon Agent 7.0 ou version ultérieure. Pour plus d'informations sur la conguration système requise, la conguration des machines virtuelles Linux pour les utiliser dans Horizon et obtenir la liste des fonctionnalités prises en charge, consultez Conguration des postes de travail Horizon 6 for Linux ou Conguration des postes de travail Horizon 7 for Linux.

Préparation du Serveur de connexion pour Horizon Client

Un administrateur Horizon doit eectuer des tâches spéciques pour permere aux utilisateurs naux de se connecter à des applications et des postes de travail distants.
Pour que les utilisateurs naux puissent se connecter à une instance du Serveur de connexion ou à un serveur de sécurité et accéder à une application ou à un poste de travail distant, un administrateur Horizon doit congurer un certain nombre de paramètres de pool et de sécurité :
Si vous prévoyez d'utiliser Unied Access Gateway, congurez le Serveur de connexion pour qu'il
n
fonctionne avec Unied Access Gateway. Reportez-vous au document Déploiement et conguration d'Unied Access Gateway. Les dispositifs Unied Access Gateway remplissent le même rôle que celui
précédemment joué uniquement par des serveurs de sécurité.
Si vous utilisez un serveur de sécurité, assurez-vous de disposer des dernières versions de maintenance
n
du Serveur de connexion 6.x et du Serveur de sécurité 6.x ou versions ultérieures. Pour plus d'informations, reportez-vous au document Installation de View.
VMware, Inc. 13
Guide d'installation et de configuration de VMware Horizon Client pour Android
Si vous prévoyez d'utiliser une connexion tunnel sécurisée pour des périphériques client et si la
n
connexion sécurisée est congurée avec un nom d'hôte DNS pour le Serveur de connexion ou un serveur de sécurité, vériez que le périphérique client peut résoudre ce nom DNS.
Pour activer ou désactiver le tunnel sécurisé, dans Horizon Administrator, accédez à la boîte de dialogue Modier les paramètres du Serveur de connexion Horizon et cochez la case Utiliser une connexion par tunnel sécurisé vers le poste de travail.
Vériez qu'un pool de postes de travail ou d'applications a été créé et que le compte d'utilisateur que
n
vous souhaitez utiliser est autorisé à accéder au pool. Pour plus d'informations, reportez-vous au document Conguration des postes de travail virtuels dans Horizon 7 ou Conguration d'applications et de postes de travail publiés dans Horizon 7.
Pour pouvoir utiliser une authentication à deux facteurs, telle que l'authentication RSA SecurID ou
n
RADIUS, avec Horizon Client, vous devez activer cee fonctionnalité sur le Serveur de connexion. Pour plus d'informations, consultez les rubriques concernant l'authentication à deux facteurs dans le document Administration de View.
Pour masquer les informations de sécurité dans Horizon Client, notamment les informations d'URL de
n
serveur et le menu déroulant Domaine, activez les paramètres Masquer les informations de serveur dans l'interface utilisateur client et Masquer la liste de domaines dans l'interface utilisateur client
dans Horizon Administrator. Ces paramètres globaux sont disponibles dans Horizon 7 versions 7.1 et ultérieures. Pour plus d'informations sur la conguration des paramètres globaux, consultez le document Administration de View.
Pour s'authentier lorsque le menu déroulant Domaine est masqué, les utilisateurs doivent fournir des informations sur le domaine en entrant leur nom d'utilisateur au format domaine\nomutilisateur ou
utilisateurnom@domaine dans la zone de texte Nom d'utilisateur.
I Si vous activez les paramètres Masquer les informations de serveur dans l'interface utilisateur client et Masquer la liste de domaines dans l'interface utilisateur client et sélectionnez
l'authentication à deux facteurs (RSA SecureID ou RADIUS) pour l'instance du Serveur de connexion, n'appliquez pas la correspondance des noms d'utilisateur Windows. L'application de la correspondance des noms d'utilisateur Windows empêchera les utilisateurs d'entrer des informations sur le domaine dans la zone de texte Nom d'utilisateur et la connexion échouera toujours. Pour plus d'informations, consultez les rubriques concernant l'authentication à deux facteurs dans le document Administration de View.
Pour permere aux utilisateurs naux d'enregistrer leurs mots de passe sur Horizon Client pour ne pas
n
devoir entrer systématiquement leurs informations d'identication chaque fois qu'ils se connectent à une instance du Serveur de connexion, congurez Horizon LDAP pour cee fonctionnalité sur l'hôte du Serveur de connexion.
Les utilisateurs peuvent enregistrer leurs mots de passe si Horizon LDAP est conguré pour le
permere, si le mode de vérication des certicats Horizon Client est déni sur Avertir avant de se connecter à des serveurs non approuvés ou Ne jamais se connecter aux serveurs non approuvés, et si
Horizon Client peut entièrement vérier le certicat de serveur présenté par le Serveur de connexion. Pour obtenir des instructions, reportez-vous au document Administration de View.
Vériez que le pool de postes de travail ou d'applications est déni pour utiliser le protocole d'achage
n
VMware Blast ou PCoIP. Pour plus d'informations, consultez les documents Conguration des postes de travail virtuels dans Horizon 7 et Conguration d'applications et de postes de travail publiés dans Horizon 7.
Pour permere aux utilisateurs naux d'accéder aux applications publiées dans Horizon Client sans
n
avoir à s'authentier, vous devez activer cee fonctionnalité dans le Serveur de connexion. Pour plus d'informations, consultez les rubriques concernant l'accès sans authentication dans le document Administration de View.
14 VMware, Inc.

Installation d'Horizon Client

Vous pouvez installer Horizon Client de la même manière que vous installez d'autres applications Android. Vous pouvez également utiliser AirWatch pour fournir Horizon Client aux utilisateurs de périphériques Android.

Installer ou mettre à niveau Horizon Client

Horizon Client pour Android est une application Android que vous installez comme n'importe quelle autre application Android.
Prérequis
Si vous n'avez pas déjà conguré le périphérique, faites-le. Consultez le guide de l'utilisateur du
n
fabricant du périphérique.
Vériez que vous disposez de l'URL d'accès à une page de téléchargement contenant le programme
n
d'installation d'Horizon Client. Cee URL peut vous diriger vers la page de téléchargement VMware à l'adresse hp://www.vmware.com/go/viewclients.
Familiarisez-vous avec la procédure d'installation des applications du périphérique.
n
Les périphériques de diérents fabricants utilisent diérentes méthodes d'installation des applications Android. Consultez le guide de l'utilisateur du fabricant du périphérique. En fonction du périphérique, vous pouvez avoir à eectuer les tâches suivantes avant de pouvoir installer une application :
Chapitre 1 Configuration et installation
Installer un pilote particulier.
n
Installer un explorateur de chiers.
n
Procédure
1 Accédez à l'URL de téléchargement de l'application Horizon Client, ou recherchez l'application
Horizon Client dans Google Play Store ou Amazon Appstore pour Android.
Pour certains périphériques, vous téléchargez le chier sur le périphérique. Pour d'autres, vous téléchargez le chier sur un PC ou un périphérique USB.
2 Si nécessaire, copiez l'application (chier .apk) sur votre périphérique.
3 Installez l'application en suivant la procédure habituelle d'installation des applications du périphérique.
Par exemple, sur certains périphériques, vous devez appuyer sur le chier pour l'installer.
Suivant
Pour déterminer si l'installation est réussie, vériez que l'icône d'application Horizon s'ache dans l'onglet Applications sur le périphérique Android.
La première fois que vous lancez Horizon Client sous Android 6.0 Marshmallow, l'application vous invite à autoriser Horizon Client à passer et à gérer les appels téléphoniques, à accéder aux photos, au multimédia et aux chiers, et à enregistrer le son sur votre périphérique.
Si vous avez installé Horizon Client sur un client léger, reportez-vous à la section « Congurer Horizon
Client en Mode client léger », page 22.
VMware, Inc. 15
Guide d'installation et de configuration de VMware Horizon Client pour Android

Configurer AirWatch pour fournir Horizon Client aux périphériques Android

Vous pouvez congurer AirWatch pour fournir Horizon Client aux utilisateurs de périphériques Android.
Vous pouvez éventuellement spécier une liste d'instances du Serveur de connexion ou une instance du Serveur de connexion par défaut. Si vous spéciez une liste de serveurs, les serveurs s'achent sous forme de raccourcis dans Horizon Client. Si vous spéciez un serveur par défaut, Horizon Client se connecte automatiquement à ce serveur.
Si votre environnement est conguré pour Android for Work, ne suivez pas cee procédure. Au lieu de cela, consultez « Congurer AirWatch pour fournir Horizon Client aux périphériques Android for Work », page 18.
Prérequis
Installez et déployez AirWatch. Reportez-vous à la page hp://www.air-watch.com.
n
Téléchargez l'application Horizon Client à partir de la page de téléchargements de VMware
n
hp://www.vmware.com/go/viewclients ou encore via Google Play Store ou Amazon Appstore pour
Android.
Familiarisez-vous avec la console AirWatch. Cee procédure suppose que vous savez utiliser la console
n
AirWatch. Pour plus d'informations, reportez-vous à l'aide en ligne ou à la documentation d'AirWatch.
Déterminez la version d'Horizon Client à déployer avec la console AirWatch. La console AirWatch ne
n
peut pas déployer simultanément les versions ARM et x86.
Procédure
1 Connectez-vous à la console AirWatch en tant qu'administrateur.
2 Sélectionnez Comptes > Utilisateurs >  en liste, cliquez sur Ajouter, sélectionnez Ajouter un
utilisateur, puis ajoutez des comptes d'utilisateurs pour les utilisateurs qui exécuteront Horizon Client sur leurs périphériques Android.
3 Sélectionnez Comptes > Utilisateurs > Groupes d'utilisateurs >  en liste, cliquez sur Ajouter,
sélectionnez Ajouter un groupe d'utilisateurs et créez un groupe d'utilisateurs pour les comptes d'utilisateurs que vous avez créés.
4 Créez un prol d'application pour Horizon Client dans AirWatch.
a Sélectionnez Applications et livres > Applications > Paramètres d'application >  et cliquez
sur Ajouter .
b Sélectionnez le type de conguration  SDK.
16 VMware, Inc.
Chapitre 1 Configuration et installation
c Sélectionnez le type de prol Android.
d (Facultatif) Cliquez sur Paramètres personnalisés pour congurer une liste de serveurs ou un
serveur par défaut.
Utilisez la propriété server pour spécier l'adresse IP ou le nom d'hôte du serveur, les propriétés
username et domain pour spécier le nom et le domaine d'un utilisateur autorisé à utiliser le serveur
et la propriété description pour spécier une description du serveur. Les propriétés username,
domain et description sont facultatives. Par exemple :
{
"settings": {
"server-list":
[
{"server":"123.456.1.1","username":"User1","domain":"TestDomain1","description":"View
server 1"},
{"server":"123.456.1.2","username":"User2","domain":"TestDomain2","description":"View
server 2"},
{"server":"123.456.1.3","username":"User3","domain":"TestDomain3","description":"View
server 3"},
{"server":"viewserver4.mydomain.com","username":"User4","domain":"TestDomain4","descripti
on":"View server 4"}
]
}
}
Vous pouvez utiliser la propriété default pour spécier un serveur par défaut. Les valeurs valides sont true et false. Par exemple :
{
"settings": {
"server-list":
[
{"server":"123.456.1.1","username":"User1","domain":"TestDomain1","description":"View
server 1","default":true},
]
}
}
5 Téléchargez l'application Horizon Client et ajoutez-la à AirWatch.
a Sélectionnez Applications et livres > Applications >  en liste et cliquez sur Ajouter
l'application dans l'onglet Interne.
b Accédez à l'application Horizon Client que vous avez téléchargée et cliquez sur Enregistrer pour
télécharger l'application vers AirWatch.
c Dans l'onglet Info, tapez un nom d'application et spéciez les modèles d'appareils mobiles pris en
charge.
d Dans l'onglet , aribuez l'application Horizon Client au groupe d'utilisateurs que vous
avez créé.
VMware, Inc. 17
Guide d'installation et de configuration de VMware Horizon Client pour Android
e Dans l'onglet Déploiement, dénissez L'application utilise le SDK AirWatch sur Oui et
sélectionnez le prol de SDK que vous avez créé dans le menu déroulant  SDK.
f Publiez l'application Horizon Client.
6 Installez et congurez AirWatch Agent sur chaque périphérique.
Vous pouvez télécharger AirWatch Agent via Google Play Store ou Amazon Appstore pour Android.
7 Utilisez la console AirWatch pour installer l'application Horizon Client sur les périphériques.
Vous ne pouvez pas installer l'application Horizon Client avant la date d'eet indiquée dans l'onglet Déploiement.
AirWatch fournit Horizon Client aux périphériques dans le groupe d'utilisateurs que vous avez associé à l'application Horizon Client.
Lorsqu'un utilisateur lance Horizon Client, Horizon Client communique avec AirWatch Agent sur le périphérique. Si vous avez conguré une liste d'instances du Serveur de connexion, AirWatch transmet les informations du serveur à AirWatch Agent sur le périphérique, et les raccourcis correspondant à ces serveurs s'achent dans Horizon Client.
Suivant
Vous pouvez utiliser la console AirWatch pour modier l'application Horizon Client et transmere ces modications aux périphériques.

Configurer AirWatch pour fournir Horizon Client aux périphériques Android for Work

Vous pouvez congurer AirWatch pour fournir Horizon Client aux utilisateurs de périphériques Android for Work.
Vous pouvez éventuellement spécier une liste d'instances du Serveur de connexion ou une instance du Serveur de connexion par défaut. Si vous spéciez une liste de serveurs, les serveurs s'achent sous forme de raccourcis dans Horizon Client. Si vous spéciez un serveur par défaut, Horizon Client se connecte automatiquement à ce serveur.
Utilisez cee procédure uniquement si votre environnement est conguré pour Android for Work. Si votre environnement n'est pas conguré pour Android for Work, consultez « Congurer AirWatch pour fournir
Horizon Client aux périphériques Android », page 16.
Prérequis
Vériez que votre environnement AirWatch est intégré à Android for Work. Consultez la
n
documentation ou l'aide en ligne d'AirWatch.
Installez et déployez AirWatch. Vous devez installer AirWatch Server v8.0 FP02 ou version ultérieure et
n
AirWatch Agent v4.2 ou version ultérieure. Reportez-vous à la page hp://www.air-watch.com. Vous pouvez télécharger AirWatch Agent via Google Play Store ou Amazon Appstore pour Android.
Familiarisez-vous avec la console AirWatch. Cee procédure suppose que vous savez utiliser la console
n
AirWatch. Consultez la documentation ou l'aide en ligne d'AirWatch.
Vériez que vous disposez d'un compte Google professionnel. Vous devez posséder un compte Google
n
professionnel pour inscrire des périphériques Android for Work. Pour plus d'informations sur le processus d'inscription, consultez la documentation ou l'aide en ligne d'AirWatch.
Procédure
1 Connectez-vous à la console AirWatch en tant qu'administrateur.
18 VMware, Inc.
Chapitre 1 Configuration et installation
2 Créez et congurez un Smart Group pour vos utilisateurs d'Horizon Client dans AirWatch.
a Sélectionnez Groupes et paramètres > Groupes > Groupes .
b Cliquez sur Ajouter un Smart Group.
c Entrez le nom du Smart Group, sélectionnez son type et congurez ses propriétés.
d Cliquez sur Enregistrer.
3 Ajoutez l'application Horizon Client à AirWatch.
a Sélectionnez Applications et livres > Applications >  en liste.
b Dans l'onglet Public, cliquez sur Ajouter une application.
c Sélectionnez Android dans le menu déroulant Plateforme, cliquez sur Rechercher dans l'App
Store, entrez com.vmware.view.client.android dans la zone de texte Nom et cliquez sur Suivant.
d Cliquez sur Sélectionner à côté de l'application Horizon Client.
e Cliquez sur Enregistrer et publier.
4 Aribuez l'application Horizon Client à des utilisateurs et congurez les détails du déploiement.
a Sélectionnez Applications et livres > Applications >  en liste.
b Dans l'onglet Public, cliquez sur l'icône  à côté de l'application Horizon Client.
c Dans l'onglet , aribuez l'application Horizon Client au Smart Group que vous avez
créé.
VMware, Inc. 19
Guide d'installation et de configuration de VMware Horizon Client pour Android
d (Facultatif) Dans l'onglet Déploiement, sélectionnez un mode de transfert, cochez la case Envoyer
la  de l'application, entrez broker_list dans la zone de texte Clé de ,
sélectionnez Chaîne dans le menu déroulant Type de valeur et entrez une liste de serveurs dans la zone de texte Valeur de  au format JSON.
Utilisez la propriété server pour spécier l'adresse IP ou le nom d'hôte du serveur, les propriétés
username et domain pour spécier le nom et le domaine d'un utilisateur autorisé à accéder au
serveur et la propriété description pour spécier une description du serveur. Les propriétés
username, domain et description sont facultatives. Par exemple :
{
"settings":{
"server-list":
[
{"server":"123.456.1.1","username":"User1","domain":"TestDomain1","description":"View
server 1"},
{"server":"123.456.1.2","username":"User2","domain":"TestDomain2","description":"View
server 2"},
{"server":"123.456.1.3","username":"User3","domain":"TestDomain3","description":"View
server 3"},
{"server":"viewserver4.mydomain.com","username":"User4","domain":"TestDomain4","descripti
on":"View server 4"}
]
}
}
Vous pouvez utiliser la propriété default pour spécier un serveur par défaut. Les valeurs valides sont true et false. Par exemple :
{
"settings":{
"server-list":
[
{"server":"123.456.1.1","username":"User1","domain":"TestDomain1","description":"View
server 1","default":true},
]
}
}
e Cliquez sur Enregistrer et publier pour mere l'application Horizon Client à disposition des
utilisateurs naux.
5 Inscrivez des périphériques Android for Work.
Utilisez votre compte Google professionnel pour inscrire les périphériques.
6 Dans la console AirWatch, installez l'application Horizon Client sur chaque périphérique.
AirWatch fournit Horizon Client aux périphériques Android dans le Smart Group que vous avez créé.
Lorsqu'un utilisateur démarre Horizon Client, Horizon Client communique avec AirWatch Agent sur le périphérique Android.
20 VMware, Inc.
Chapitre 1 Configuration et installation
Si vous avez conguré une liste d'instances du Serveur de connexion ou une instance du Serveur de connexion par défaut, AirWatch transmet les informations du serveur à AirWatch Agent sur les périphériques Android.
Suivant
Vous pouvez utiliser la console AirWatch pour modier l'application Horizon Client et transmere ces modications aux appareils mobiles. Par exemple, vous pouvez ajouter une instance par défaut du Serveur de connexion à la liste de serveurs dénie pour l'application Horizon Client.

Configuration d'une liste de serveurs et d'un serveur par défaut pour les Chromebook

Vous pouvez congurer une liste d'instances du Serveur de connexion et une instance du Serveur de connexion par défaut pour Horizon Client pour Android sur les Chromebook inscrits.
Lorsque vous congurez une liste de serveurs, les serveurs s'achent sous forme de raccourcis dans Horizon Client. Si vous congurez un serveur par défaut, Horizon Client se connecte automatiquement à ce serveur.
Pour congurer une liste de serveurs ou un serveur par défaut, vous devez créer un chier de conguration JSON. Un administrateur Chrome doit utiliser la console d'administration de Google pour télécharger le chier de conguration JSON pour l'application Horizon Client pour Android. Pour obtenir des informations détaillées sur l'utilisation de la console d'administration de Google, reportez-vous à l'aide de l'administrateur de G Suite.
Par exemple, le chier de conguration JSON suivant spécie une liste de serveurs. La propriété server spécie l'adresse IP ou le nom d'hôte du serveur, les propriétés username et domain spécient le nom et le domaine d'un utilisateur autorisé à utiliser le serveur et la propriété description spécie une description du serveur. Les propriétés username, domain et description sont facultatives.
{
"broker_list": "
{
\"settings\": {
\"server-list\": [{
\"server\": \"123.456.1.1\",
\"description\": \"View Server 1\",
\"username\": \"User1\",
\"domain\": \"TestDomain1\"
}, {
\"server\": \"123.456.1.2\",
\"description\": \"View Server 2\",
\"username\": \"User2\",
\"domain\": \"TestDomain2\"
}, {
\"server\": \"123.456.1.3\",
\"description\": \"View Server 3\",
\"username\": \"User3\",
\"domain\": \"TestDomain3\"
}, {
\"server\": \"viewserver4.mydomain.com\",
\"description\": \"View Server 4\",
\"username\": \"User4\",
VMware, Inc. 21
Guide d'installation et de configuration de VMware Horizon Client pour Android
\"domain\": \"TestDomain4\"
}]}
}"
}
L'exemple suivant indique comment utiliser la propriété default pour spécier un serveur par défaut. Les valeurs valides sont true et false.
{
"broker_list": "
{
\"settings\": {
\"server-list\": [{
\"server\": \"123.456.1.1\",
\"description\": \"View Server 1\",
\"default\": true,
\"username\": \"User1\",
\"domain\": \"TestDomain1\"
}]}
}"
}
Vous pouvez installer Horizon Client pour Android uniquement sur certains modèles de Chromebook. Pour plus d'informations, consultez « Conguration requise pour des Chromebooks », page 9.

Configurer Horizon Client en Mode client léger

Vous pouvez congurer Horizon Client pour fonctionner sur un client léger en activant le paramètre Mode client léger.
Prérequis
Installez Horizon Client sur le client léger. Pour les exigences de client léger, reportez-vous à la section
« Conguration système requise pour les clients légers », page 8.
Procédure
1 Démarrez Horizon Client sur le client léger.
2 Appuyez sur l'icône Paramètres (engrenage) dans le coin supérieur droit de la fenêtre Horizon Client.
3 Appuyez sur Mode client léger et cochez la case Mode client léger.
Suivant
Reportez-vous à la section « Utilisation d'Horizon Client sur un client léger », page 22.

Utilisation d'Horizon Client sur un client léger

Certaines fonctionnalités sont diérentes ou indisponibles lorsque vous utilisez Horizon Client en mode client léger.
Par défaut, la résolution de la fenêtre d'Horizon Client est dénie sur Ajustement automatique. La
n
résolution ajustée automatiquement est identique à la sortie HDMI du client léger. Par exemple, si le client léger prend en charge une sortie HDMI 4K, la résolution ajustée automatiquement sera de 4K. Si le client léger prend en charge une sortie HDMI 1080p, la résolution ajustée automatiquement sera de 1 920 x 1 080. Vous pouvez réduire la résolution en modiant le paramètre Résolution d'Horizon Client.
Les paramètres d'achage Mode de présentation et Rester éveillé d'Horizon Client ne sont pas
n
disponibles.
22 VMware, Inc.
Vous ne pouvez pas modier les paramètres Clavier d'Horizon Client.
n
Le menu circulaire Outils d'Horizon Client n'est pas disponible dans les postes de travail et applications
n
distants.
De manière générale, les gestes que vous utilisez dans Horizon Client dépendent du modèle du client
n
léger et du type de périphérique d'entrée externe que vous utilisez avec le client léger. Par exemple, vous avez peut-être un clavier, une souris, une télécommande ou un contrôleur de jeu. Pour plus d'informations, consultez la documentation du périphérique d'entrée externe.
La barre latérale Unity Touch contient les icônes Clavier, Paramètres et Se déconnecter. Pour plus
n
d'informations, consultez « Utilisation de la barre latérale Unity Touch avec un poste de travail
distant », page 52 et « Utilisation de la barre latérale Unity Touch avec une application distante »,
page 55.
La barre latérale Unity Touch est prise en charge sur les périphériques Remix Mini et Android TV
n
NVIDIA SHIELD. La barre latérale Unity Touch n'est pas prise en charge sur Amazon Fire TV.
Si vous êtes connecté à une application ou un poste de travail distant depuis un périphérique Amazon
n
Fire TV, vous devez utiliser un menu contextuel pour acher les paramètres d'Horizon Client et pour vous déconnecter de l'application ou du poste de travail distant. Sur une télécommande ou un clavier externe, appuyez sur le bouton Menu pour acher le menu contextuel.

Utilisation de jetons logiciels RSA SecurID intégrés

Chapitre 1 Configuration et installation
Si vous créez et distribuez des jetons logiciels RSA SecurID aux utilisateurs naux, ces derniers doivent entrer uniquement leur code d'identication personnel (PIN) et non leur code PIN et un code de jeton pour
s'authentier.
Configuration requise
Vous pouvez utiliser le format CTF (Compressed Token Format) ou le provisionnement initial dynamique appelé CT-KIP (Cryptographic Token Key Initialization Protocol), pour congurer un système d'authentication RSA d'utilisation simple. Avec ce système, vous générez une URL à envoyer aux utilisateur naux. Pour installer le jeton, les utilisateurs naux collent directement cee URL dans Horizon Client sur leurs périphériques client. La boîte de dialogue permeant de coller l'URL s'ache lorsque les utilisateurs naux se connectent à une instance du Serveur de connexion avec Horizon Client.
Horizon Client prend également en charge le provisionnement à partir de chiers. Lorsqu'un jeton logiciel basé sur des chiers est issu vers un utilisateur, le serveur d'authentication génère un chier jeton au format XML, appelé chier SDTID. Horizon Client peut importer directement le chier SDTID. Les utilisateurs peuvent également lancer Horizon Client en appuyant sur le chier SDTID dans un explorateur de chiers.
Une fois le jeton logiciel installé, l'utilisateur nal entre un code PIN pour s'authentier. Avec des jetons RSA externes, les utilisateurs naux doivent entrer un code PIN et le code de jeton généré par un jeton d'authentication matériel ou logiciel.
Les préxes d'URL suivants sont pris en charge pour les utilisateurs naux qui font un copier-coller de l'URL dans Horizon Client lorsqu'Horizon Client est connecté à une instance du Serveur de connexion sur lequel RSA est activé :
viewclient-securid://
n
http://127.0.0.1/securid/
n
Les utilisateurs naux peuvent installer le jeton en appuyant sur l'URL. Les préxes viewclient-securid:// et http://127.0.0.1/securid/ sont pris en charge. Tous les explorateurs ne prennent pas en charge les liens hypertextes qui commencent par http://127.0.0.1. Certains explorateurs de chiers, comme l'application File Manager sur la tablee ASUS Transformer Pad, ne peuvent pas lier le chier SDTID à Horizon Client.
VMware, Inc. 23
Loading...
+ 51 hidden pages