3401 Hillview Ave.
Palo Alto, CA 94304
www.vmware.com
2 VMware, Inc.
VMware, Inc.
100-101 Quartier Boieldieu
92042 Paris La Défense
France
www.vmware.com/fr
Table des matières
Guide d'installation et de conguration de VMware Horizon Client pour Android5
Conguration et installation7
1
Conguration système requise 7
Conguration système requise pour les clients Android 7
Conguration système requise pour les clients légers 8
Conguration requise pour des Chromebooks 9
Conguration système requise pour l'Audio/Vidéo en temps réel 9Exigences de l'authentication par carte à puce 9
Congurer l'authentication par carte à puce 11
Exigences de l'authentication par empreinte digitale 12
Systèmes d'exploitation de poste de travail pris en charge 13
Préparation du Serveur de connexion pour Horizon Client 13
Installation d'Horizon Client 15
Installer ou mere à niveau Horizon Client 15
Congurer AirWatch pour fournir Horizon Client aux périphériques Android 16
Congurer AirWatch pour fournir Horizon Client aux périphériques Android for Work 18
Conguration d'une liste de serveurs et d'un serveur par défaut pour les Chromebook 21
Congurer Horizon Client en Mode client léger 22
Utilisation d'Horizon Client sur un client léger 22
Utilisation de jetons logiciels RSA SecurID intégrés 23
Congurer des options TLS/SSL avancées 24
Congurer des options VMware Blast 25
Congurer la vue par défaut d' Horizon Client 26
Données Horizon Client collectées par VMware 26
VMware, Inc.
Utilisation d'URI pour congurer Horizon Client29
2
Syntaxe pour la création d'URI vmware-view 29
Exemples d'URI de vmware-view 32
Gestion des connexions aux applications et postes de travail distants35
3
Dénition du mode de vérication des certicats dans Horizon Client 35
Connexion à une application ou un poste de travail distant 36
Utiliser l'accès non authentié pour se connecter à des applications distantes 39
Partager l'accès au stockage local avec la redirection du lecteur client 40
Ajouter un raccourci d'application ou de poste de travail distant sur l'écran d'accueil Android 41
Gérer les raccourcis de serveur 42
Sélectionner une application ou un poste de travail distant favori 43
Déconnexion d'une application ou d'un poste de travail distant 43
Fermer une session sur un poste de travail distant 44
Gérer les raccourcis de poste de travail et d'application 44
3
Guide d'installation et de configuration de VMware Horizon Client pour Android
Utilisation du mode multi-fenêtres d'Android 7.0 Nougat avec Horizon Client 45
Utilisation de Horizon Client avec Samsung DeX 45
Activer la fonctionnalité de lancement automatique en mode DeX 45
Utilisation d'une application ou d'un poste de travail Microsoft Windows47
4
Matrice de prise en charge des fonctionnalités pour Android 48
Périphériques d'entrée, claviers et paramètres de clavier 50
Activer la disposition du clavier japonais 106/109 51
Utilisation de la fonctionnalité Audio/Vidéo en temps réel 51
Utilisation des mouvements du système d'exploitation natif avec redirection tactile 52
Utilisation de la barre latérale Unity Touch avec un poste de travail distant 52
Utilisation de la barre latérale Unity Touch avec une application distante 55
Outils d' Horizon Client sur un périphérique mobile 57
Mouvements 60
Multitâche 61
Copier et coller du texte et des images 61
Enregistrement de documents dans une application distante 62
Résolutions d'écran et utilisation d'écrans externes 62
Cache d'images client PCoIP 64
Internationalisation et claviers internationaux 64
Dépannage de Horizon Client65
5
Redémarrer un poste de travail distant 65
Réinitialiser un poste de travail distant ou des applications distantes 66
Désinstaller Horizon Client 67
Collecte et envoi d'informations de journalisation à VMware 67
Activer la collecte de journaux Horizon Client 68
Extraire et envoyer manuellement les chiers journaux d' Horizon Client 68
Désactiver la collecte de journaux Horizon Client 69
Signaler des données d'incident d' Horizon Client à VMware 69
Horizon Client cesse de répondre ou le poste de travail distant se ge 69
Problème lors de l'établissement d'une connexion en utilisant un proxy 70
Connexion à un serveur en mode Workspace ONE 70
Index73
4 VMware, Inc.
Guide d'installation et de configuration de
VMware Horizon Client pour Android
Ce document, Guide d'installation et de conguration de VMware Horizon Client pour Android, fournit des
informations sur l'installation, la conguration et l'utilisation du logiciel VMware Horizon® Client™ sur un
périphérique Android.
Ces informations sont destinées aux administrateurs qui doivent congurer un déploiement d'Horizon
comportant des périphériques clients Android. Les informations sont rédigées pour des administrateurs
système expérimentés qui connaissent parfaitement la technologie des machines virtuelles et les opérations
de datacenter.
VMware, Inc. 5
Guide d'installation et de configuration de VMware Horizon Client pour Android
6 VMware, Inc.
Configuration et installation1
La conguration d'un déploiement d'Horizon pour des clients Android implique l'utilisation de certains
paramètres de conguration du Serveur de connexion, le respect de la conguration système requise pour
les serveurs Horizon et les périphériques clients, ainsi que l'installation de l'application Horizon Client.
Ce chapitre aborde les rubriques suivantes :
« Conguration système requise », page 7
n
« Préparation du Serveur de connexion pour Horizon Client », page 13
n
« Installation d'Horizon Client », page 15
n
« Conguration d'une liste de serveurs et d'un serveur par défaut pour les Chromebook », page 21
« Congurer des options TLS/SSL avancées », page 24
n
« Congurer des options VMware Blast », page 25
n
« Congurer la vue par défaut d'Horizon Client », page 26
n
« Données Horizon Client collectées par VMware », page 26
n
Configuration système requise
Les périphériques Android, clients légers et périphériques Chromebook qui exécutent Horizon Client
doivent respecter certaines exigences matérielles et logicielles.
Configuration système requise pour les clients Android
Le périphérique Android sur lequel vous installez Horizon Client et tous les périphériques qu'il utilise
doivent se conformer à une certaine conguration système.
Systèmes d'exploitation
Android
VMware, Inc. 7
Android 4.0 (Ice Cream Sandwich)
n
Android 4.1, 4.2 et 4.3 (Jelly Bean)
n
Android 4.4 (KitKat)
n
Android 5.0 (Lollipop)
n
Android 6.0 (Marshmallow)
n
Android 7.0 et 7.1 (Nougat)
n
Guide d'installation et de configuration de VMware Horizon Client pour Android
Android 8.0
n
Architecture du CPU
Claviers externes
Cartes à puce
Serveur de connexion,
serveur de sécurité et
View Agent ou
Horizon Agent
Protocoles d'affichage
ARM
n
x86
n
R Les périphériques non-NEON ne sont pas pris en charge.
(Facultatif) Claviers Bluetooth et ancrés. Pour plus d'informations sur les
périphériques externes compatibles avec votre périphérique, consultez la
documentation du fabricant du périphérique.
Reportez-vous à la section « Exigences de l'authentication par carte à
puce », page 9.
Dernière version de maintenance d'Horizon 6 version 6.x et versions
ultérieures. VMware recommande d'utiliser un serveur de sécurité ou un
dispositif Unied Access Gateway pour que les périphériques clients ne
nécessitent pas de connexion VPN. Si votre entreprise possède un réseau
interne sans lan de permere un accès routable aux postes de travail
distants et que les périphériques peuvent utiliser ce réseau, vous n'avez pas
besoin de mere en place un serveur de sécurité, Unied Access Gateway ou
une connexion VPN.
PCoIP
n
VMware Blast (requiert Horizon Agent 7.0 ou version ultérieure)
n
Vous pouvez également installer Horizon Client pour Android sur certains clients légers et Chromebooks.
Reportez-vous aux sections « Conguration système requise pour les clients légers », page 8 et
« Conguration requise pour des Chromebooks », page 9.
Configuration système requise pour les clients légers
Vous pouvez installer Horizon Client pour Android sur certains clients légers.
Le client léger sur lequel vous installez Horizon Client pour Android et les périphériques d'entrée externes
qu'il utilise doivent se conformer à une certaine conguration système.
Modèles de client léger
et systèmes
d'exploitation Android
Périphériques d'entrée
externes
Exigences
d'Horizon Client
Remix Mini avec Android 5.1 (RemixOS 2.0.205 ou version ultérieure)
n
Android TV NVIDIA SHIELD avec Android 6.0
n
Amazon Fire TV (1re génération) avec Android 5.1
n
Horizon Client fonctionne généralement avec n'importe quel périphérique
d'entrée externe, notamment les claviers et contrôleurs, qui fonctionne avec
le client léger. Pour plus d'informations sur les périphériques compatibles
avec un client léger spécique, consultez la documentation du fabricant du
périphérique.
Activez le paramètre Mode client léger dans Horizon Client. Reportez-vous
à la section « Congurer Horizon Client en Mode client léger », page 22.
8 VMware, Inc.
Chapitre 1 Configuration et installation
Configuration requise pour des Chromebooks
Vous pouvez installer Horizon Client pour Android sur certains modèles de Chromebook. Vous pouvez
installer Horizon Client pour Android sur un Chromebook à partir de Google Play. Un Chromebook ne
prend pas en charge toutes les fonctionnalités.
Modèles de
ASUS Chromebook Flip
n
Chromebook prenant en
Acer Chromebook R11 C738T
charge les applications
Android
n
Google Chromebook Pixel (2015)
n
Google évalue encore d'autres périphériques. Pour obtenir les dernières
informations, rendez-vous sur
Les fonctionnalités suivantes ne sont pas prises en charge lorsque vous
installez Horizon Client pour Android sur un Chromebook.
Intégration d'AirWatch
n
Authentication par empreinte digitale
n
Authentication par carte à puce
n
Copier-coller de texte enrichi
n
Plusieurs écrans
n
Configuration système requise pour l'Audio/Vidéo en temps réel
L'Audio/Vidéo en temps réel fonctionne avec des périphériques audio et vidéo standard et avec des
applications de conférence standard, telles que Skype, WebEx et Google Hangouts. Pour prendre en charge
l'Audio/Vidéo en temps réel, votre environnement Horizon doit satisfaire certaines exigences matérielles et
logicielles.
Applications et postes
de travail distants
Pour utiliser l'Audio/Vidéo en temps réel avec des postes de travail publiés et
des applications distantes, vous devez disposer d'Horizon Agent 7.0.2 ou
version ultérieure.
Périphérique d'accès
client
L'Audio/Vidéo en temps réel est pris en charge sur tous les périphériques
Android qui utilisent Horizon Client pour Android. Pour plus
d'informations, reportez-vous à la section « Conguration système requise
pour les clients Android », page 7.
Exigences de l'authentification par carte à puce
Les systèmes client qui utilisent une carte à puce pour l'authentication utilisateur doivent satisfaire
certaines exigences.
Exigences logicielles et matérielles du client
VMware recommande d'utiliser un système d'exploitation Android 4.0 ou version ultérieure. L'architecture
du processeur (CPU) peut être ARM ou x86.
VMware, Inc. 9
Guide d'installation et de configuration de VMware Horizon Client pour Android
Chaque système client qui utilise une carte à puce pour l'authentication utilisateur doit avoir les logiciels et
matériels suivants :
Horizon Client
n
Un lecteur de carte à puce compatible
n
VMware a testé les lecteurs de carte à puce baiMobile 3000MP Bluetooth, baiMobile 301MP USB et
baiMobile 301MP_LT.
Un intergiciel de carte à puce
n
L'application du périphérique Android doit prendre en charge votre lecteur de carte à puce baiMobile.
Par exemple, baiMobile PCSC-Lite fait partie de ces applications (PC/SC baiMobile du nom de vignee
du périphérique Android). Horizon Client pour Android intègre la prise en charge des lecteurs de carte
à puce baiMobile 3000MP Bluetooth et baiMobile 301MP USB. Sans une telle application, vous pouvez
coupler le lecteur de carte à puce Bluetooth avec le périphérique Android, mais vous ne pouvez pas le
connecter. L'application envoie une demande de connexion au lecteur, et vous devez appuyer sur le
bouton OK du lecteur pour établir la connexion Bluetooth.
Des pilotes d'application spéciques du produit
n
Les utilisateurs qui s'authentient avec des cartes à puce doivent posséder une carte à puce et chaque carte à
puce doit contenir un certicat utilisateur.
Exigences logicielles des applications et postes de travail distants
Un administrateur Horizon doit installer des pilotes d'application spéciques du produit sur les postes de
travail distants ou sur l'hôte RDS. VMware a testé les pilotes ActivClient 6.2.0.50, ActivClient 7.0.1,
Gemalto.MiniDriver.NET.inf et Charismathics CSTC PIV 5.2.2.
Activation du champ Aide-mémoire du nom d'utilisateur dans Horizon Client
Dans certains environnements, les utilisateurs de carte à puce peuvent utiliser un seul certicat de carte à
puce pour s'authentier sur plusieurs comptes d'utilisateur. Les utilisateurs entrent leur nom d'utilisateur
dans le champ Aide-mémoire du nom d'utilisateur lors de la connexion par carte à puce.
Pour que le champ Aide-mémoire du nom d'utilisateur apparaisse dans la boîte de dialogue de connexion
d'Horizon Client, vous devez activer la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce
pour l'instance du Serveur de connexion dans Horizon Administrator. La fonctionnalité d'aide-mémoire du
nom d'utilisateur de carte à puce n'est prise en charge qu'avec les serveurs et les agents Horizon 7
version 7.0.2 et versions ultérieures. Pour plus d'informations sur l'activation de la fonctionnalité d'aidemémoire du nom d'utilisateur de carte à puce, consultez le document Administration de View.
Si votre environnement utilise un dispositif Unied Access Gateway plutôt qu'un serveur de sécurité pour
sécuriser l'accès externe, vous devez congurer le dispositif Unied Access Gateway pour qu'il prenne en
charge la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce. La fonctionnalité d'aidemémoire du nom d'utilisateur de carte à puce n'est prise en charge qu'avec Unied Access Gateway 2.7.2 et
versions ultérieures. Pour plus d'informations sur l'activation de la fonctionnalité d'aide-mémoire du nom
d'utilisateur de carte à puce dans Unied Access Gateway, consultez le document Déploiement etcongurationd'Unied Access Gateway.
R Horizon Client prend toujours en charge les certicats de carte à puce de compte unique
lorsque la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce est activée.
10 VMware, Inc.
Chapitre 1 Configuration et installation
Exigences supplémentaires de l'authentification par carte à puce
Outre le respect des exigences de carte à puce pour les systèmes Horizon Client, les autres composants
d'Horizon doivent également respecter certaines exigences de conguration pour prendre en charge les
cartes à puce.
Hôtes du Serveur de
connexion et du serveur
de sécurité
Active Directory
Un administrateur doit ajouter tous les certicats d'autorité de certication
applicables pour tous les certicats d'utilisateur de conance à un chier de
magasin d'approbations de serveur sur l'hôte du Serveur de connexion ou du
serveur de sécurité. Ces certicats incluent des certicats racines et doivent
inclure des certicats intermédiaires si le certicat de carte à puce de
l'utilisateur a été délivré par une autorité de certication intermédiaire.
Pour plus d'informations sur la conguration du Serveur de connexion pour
la prise en charge des cartes à puce, consultez le documentAdministration deView.
Pour plus d'informations sur les tâches qu'un administrateur peut eectuer
dans Active Directory an d'implémenter l'authentication par carte à puce,
consultez le document Administration de View.
Configurer l'authentification par carte à puce
Les tâches de conguration de carte à puce consistent notamment à connecter et à coupler le lecteur de carte
à l'appareil, et à dénir la stratégie de retrait de la carte à puce.
Prérequis
Vériez que le périphérique client, les postes de travail distants, les hôtes RDS, les hôtes du Serveur de
connexion et les autres composants Horizon respectent les exigences de l'authentication par carte à puce.
Reportez-vous à la section « Exigences de l'authentication par carte à puce », page 9.
Procédure
1Installez l'application intergicielle de carte à puce sur le périphérique.
2Associez l'appareil au lecteur de carte à puce, conformément à la documentation fournie par le fabricant
du lecteur de carte.
Si vous utilisez un lecteur de carte à puce Bluetooth, un numéro généré de manière aléatoire s'ache
sur les deux périphériques pendant ce processus. Lorsque vous conrmez que les deux numéros
correspondent, vous établissez une communication Bluetooth sécurisée.
VMware, Inc. 11
Guide d'installation et de configuration de VMware Horizon Client pour Android
3Congurez la règle de retrait de carte à puce.
OptionDescription
Définir la stratégie sur l'instance du
Serveur de connexion
Définir la stratégie sur le poste de
travail distant
Lorsque vous dénissez la stratégie sur l'instance du Serveur de
connexion, vous pouvez déconnecter des utilisateurs de l'instance du
Serveur de connexion lorsqu'ils retirent leur carte à puce, ou maintenir les
utilisateurs connectés au Serveur de connexion lorsqu'ils retirent leur carte
à puce et les laisser démarrer de nouvelles sessions de poste de travail ou
d'application sans s'authentier de nouveau.
aDans Horizon Administrator, sélectionnez de View >
Serveurs.
b Dans l'onglet Serveurs de connexion, sélectionnez l'instance du
Serveur de connexion et cliquez sur .
cDans l'onglet , cochez ou décochez la case
Déconnecter les sessions utilisateur lors du retrait de la carte à puce
pour congurer la stratégie de retrait de la carte à puce.
d Cliquez sur OK pour enregistrer vos modications.
e Redémarrez le service Serveur de connexion pour que vos
modications prennent eet.
Si vous cochez la case Déconnecter les sessions utilisateur lors du retraitde la carte à puce, Horizon Client retourne à l'onglet Récent lorsque les
utilisateurs retirent leur carte à puce.
Lorsque vous dénissez la stratégie sur le poste de travail distant, vous
pouvez utiliser l'Éditeur de stratégie de groupe (gpedit.msc) pour
congurer l'un des paramètres suivants : aucune action, verrouiller la
station de travail, forcer la mise hors tension ou se déconnecter en cas de
session des services Bureau à distance.
a
Ouvrez gpedit.msc dans le système d'exploitation du poste de
travail.
b Accédez à Paramètres Windows > Paramètres de sécurité > Stratégies
locales > Options de sécurité > Ouverture de session interactive :
comportement lorsque la carte à puce est retirée.
c
Exécutez la commande gpupdate /force après avoir modié la
conguration pour forcer une actualisation de la stratégie de groupe.
Exigences de l'authentification par empreinte digitale
Pour utiliser l'authentication par empreinte digitale dans Horizon Client, le périphérique Android sur
lequel vous installez Horizon Client doit respecter certaines exigences.
Modèles de
périphérique Android
Exigences de système
d'exploitation
Exigences du Serveur
de connexion
Tout modèle de périphérique Android disposant de la fonctionnalité native
de lecteur d'empreinte digitale et d'un capteur d'empreinte digitale.
Android 6 (Marshmallow) et versions ultérieures
n
L'option par empreinte digitale doit être activée et au
n
moins une empreinte digitale doit être inscrite.
Horizon 6 version 6.2 ou version ultérieure.
n
Activez l'authentication biométrique dans le Serveur de connexion.
n
Pour plus d'informations, consultez « Congurerl'authentication
biométrique » dans le document Administration de View.
12 VMware, Inc.
Chapitre 1 Configuration et installation
L'instance du Serveur de connexion doit présenter un certicat signé
n
racine valide à Horizon Client.
Exigences
d'Horizon Client
Dénissez le mode de vérication des certicats sur Ne jamais se
n
connecter aux serveurs non approuvés ou sur Avertir avant de se
connecter à des serveurs non approuvés. Pour plus d'informations sur
la dénition du mode de vérication des certicats, reportez-vous à la
section « Dénition du mode de vérication des certicats dans Horizon
Client », page 35.
Activez l'authentication par empreinte digitale en appuyant sur
n
Activer l'empreinte digitale dans la fenêtre de connexion du serveur.
Une fois que vous êtes connecté, vos informations d'identication Active
Directory sont stockées en toute sécurité dans votre périphérique
Android. L'option Activer l'empreinte digitale est achée la première
fois que vous vous connectez et n'apparaît plus lorsque l'authentication
par empreinte digitale est activée.
Vous pouvez utiliser l'authentication par empreinte digitale avec l'authentication par carte à puce et dans
le cadre de l'authentication à deux facteurs avec l'authentication RSA SecurID et RADIUS. Si vous utilisez
l'authentication par empreinte digitale avec l'authentication par carte à puce, Horizon Client se connecte
au serveur une fois que vous avez entré votre code PIN et la fenêtre d'authentication par empreinte digitale
ne s'ache pas.
Systèmes d'exploitation de poste de travail pris en charge
Un administrateur Horizon crée des machines virtuelles qui disposent d'un système d'exploitation invité et
installe le logiciel agent dans le système d'exploitation invité. Les utilisateurs naux peuvent ouvrir une
session sur ces machines virtuelles à partir d'un périphérique client.
Pour obtenir une liste des systèmes d'exploitation invités Windows pris en charge, consultez le document
Installation de View.
Certains systèmes d'exploitation invités Linux sont également pris en charge si vous possédez View
Agent 6.1.1 ou version ultérieure ou Horizon Agent 7.0 ou version ultérieure. Pour plus d'informations sur
la conguration système requise, la conguration des machines virtuelles Linux pour les utiliser dans
Horizon et obtenir la liste des fonctionnalités prises en charge, consultez Conguration des postes de travailHorizon 6 for Linux ou Conguration des postes de travail Horizon 7 for Linux.
Préparation du Serveur de connexion pour Horizon Client
Un administrateur Horizon doit eectuer des tâches spéciques pour permere aux utilisateurs naux de se
connecter à des applications et des postes de travail distants.
Pour que les utilisateurs naux puissent se connecter à une instance du Serveur de connexion ou à un
serveur de sécurité et accéder à une application ou à un poste de travail distant, un administrateur Horizon
doit congurer un certain nombre de paramètres de pool et de sécurité :
Si vous prévoyez d'utiliser Unied Access Gateway, congurez le Serveur de connexion pour qu'il
n
fonctionne avec Unied Access Gateway. Reportez-vous au document Déploiement et conguration
d'Unied Access Gateway. Les dispositifs Unied Access Gateway remplissent le même rôle que celui
précédemment joué uniquement par des serveurs de sécurité.
Si vous utilisez un serveur de sécurité, assurez-vous de disposer des dernières versions de maintenance
n
du Serveur de connexion 6.x et du Serveur de sécurité 6.x ou versions ultérieures. Pour plus
d'informations, reportez-vous au document Installation de View.
VMware, Inc. 13
Guide d'installation et de configuration de VMware Horizon Client pour Android
Si vous prévoyez d'utiliser une connexion tunnel sécurisée pour des périphériques client et si la
n
connexion sécurisée est congurée avec un nom d'hôte DNS pour le Serveur de connexion ou un
serveur de sécurité, vériez que le périphérique client peut résoudre ce nom DNS.
Pour activer ou désactiver le tunnel sécurisé, dans Horizon Administrator, accédez à la boîte de
dialogue Modier les paramètres du Serveur de connexion Horizon et cochez la case Utiliser uneconnexion par tunnel sécurisé vers le poste de travail.
Vériez qu'un pool de postes de travail ou d'applications a été créé et que le compte d'utilisateur que
n
vous souhaitez utiliser est autorisé à accéder au pool. Pour plus d'informations, reportez-vous au
document Conguration des postes de travail virtuels dans Horizon 7 ou Conguration d'applications et depostes de travail publiés dans Horizon 7.
Pour pouvoir utiliser une authentication à deux facteurs, telle que l'authentication RSA SecurID ou
n
RADIUS, avec Horizon Client, vous devez activer cee fonctionnalité sur le Serveur de connexion. Pour
plus d'informations, consultez les rubriques concernant l'authentication à deux facteurs dans le
document Administration de View.
Pour masquer les informations de sécurité dans Horizon Client, notamment les informations d'URL de
n
serveur et le menu déroulant Domaine, activez les paramètres Masquer les informations de serveur
dans l'interface utilisateur client et Masquer la liste de domaines dans l'interface utilisateur client
dans Horizon Administrator. Ces paramètres globaux sont disponibles dans Horizon 7 versions 7.1 et
ultérieures. Pour plus d'informations sur la conguration des paramètres globaux, consultez le
document Administration de View.
Pour s'authentier lorsque le menu déroulant Domaine est masqué, les utilisateurs doivent fournir des
informations sur le domaine en entrant leur nom d'utilisateur au format domaine\nomutilisateur ou
utilisateurnom@domaine dans la zone de texte Nom d'utilisateur.
I Si vous activez les paramètres Masquer les informations de serveur dans l'interface
utilisateur client et Masquer la liste de domaines dans l'interface utilisateur client et sélectionnez
l'authentication à deux facteurs (RSA SecureID ou RADIUS) pour l'instance du Serveur de connexion,
n'appliquez pas la correspondance des noms d'utilisateur Windows. L'application de la correspondance
des noms d'utilisateur Windows empêchera les utilisateurs d'entrer des informations sur le domaine
dans la zone de texte Nom d'utilisateur et la connexion échouera toujours. Pour plus d'informations,
consultez les rubriques concernant l'authentication à deux facteurs dans le document Administration deView.
Pour permere aux utilisateurs naux d'enregistrer leurs mots de passe sur Horizon Client pour ne pas
n
devoir entrer systématiquement leurs informations d'identication chaque fois qu'ils se connectent à
une instance du Serveur de connexion, congurez Horizon LDAP pour cee fonctionnalité sur l'hôte du
Serveur de connexion.
Les utilisateurs peuvent enregistrer leurs mots de passe si Horizon LDAP est conguré pour le
permere, si le mode de vérication des certicats Horizon Client est déni sur Avertir avant de se
connecter à des serveurs non approuvés ou Ne jamais se connecter aux serveurs non approuvés, et si
Horizon Client peut entièrement vérier le certicat de serveur présenté par le Serveur de connexion.
Pour obtenir des instructions, reportez-vous au document Administration de View.
Vériez que le pool de postes de travail ou d'applications est déni pour utiliser le protocole d'achage
n
VMware Blast ou PCoIP. Pour plus d'informations, consultez les documents Conguration des postes de
travail virtuels dans Horizon 7 et Conguration d'applications et de postes de travail publiés dans Horizon 7.
Pour permere aux utilisateurs naux d'accéder aux applications publiées dans Horizon Client sans
n
avoir à s'authentier, vous devez activer cee fonctionnalité dans le Serveur de connexion. Pour plus
d'informations, consultez les rubriques concernant l'accès sans authentication dans le document
Administration de View.
14 VMware, Inc.
Installation d'Horizon Client
Vous pouvez installer Horizon Client de la même manière que vous installez d'autres applications Android.
Vous pouvez également utiliser AirWatch pour fournir Horizon Client aux utilisateurs de périphériques
Android.
Installer ou mettre à niveau Horizon Client
Horizon Client pour Android est une application Android que vous installez comme n'importe quelle autre
application Android.
Prérequis
Si vous n'avez pas déjà conguré le périphérique, faites-le. Consultez le guide de l'utilisateur du
n
fabricant du périphérique.
Vériez que vous disposez de l'URL d'accès à une page de téléchargement contenant le programme
n
d'installation d'Horizon Client. Cee URL peut vous diriger vers la page de téléchargement VMware à
l'adresse hp://www.vmware.com/go/viewclients.
Familiarisez-vous avec la procédure d'installation des applications du périphérique.
n
Les périphériques de diérents fabricants utilisent diérentes méthodes d'installation des applications
Android. Consultez le guide de l'utilisateur du fabricant du périphérique. En fonction du périphérique,
vous pouvez avoir à eectuer les tâches suivantes avant de pouvoir installer une application :
Chapitre 1 Configuration et installation
Installer un pilote particulier.
n
Installer un explorateur de chiers.
n
Procédure
1Accédez à l'URL de téléchargement de l'application Horizon Client, ou recherchez l'application
Horizon Client dans Google Play Store ou Amazon Appstore pour Android.
Pour certains périphériques, vous téléchargez le chier sur le périphérique. Pour d'autres, vous
téléchargez le chier sur un PC ou un périphérique USB.
2Si nécessaire, copiez l'application (chier.apk) sur votre périphérique.
3Installez l'application en suivant la procédure habituelle d'installation des applications du périphérique.
Par exemple, sur certains périphériques, vous devez appuyer sur le chier pour l'installer.
Suivant
Pour déterminer si l'installation est réussie, vériez que l'icône d'application Horizon s'ache dans l'onglet
Applications sur le périphérique Android.
La première fois que vous lancez Horizon Client sous Android 6.0 Marshmallow, l'application vous invite à
autoriser Horizon Client à passer et à gérer les appels téléphoniques, à accéder aux photos, au multimédia et
aux chiers, et à enregistrer le son sur votre périphérique.
Si vous avez installé Horizon Client sur un client léger, reportez-vous à la section « Congurer Horizon
Client en Mode client léger », page 22.
VMware, Inc. 15
Guide d'installation et de configuration de VMware Horizon Client pour Android
Configurer AirWatch pour fournir Horizon Client aux périphériques Android
Vous pouvez congurer AirWatch pour fournir Horizon Client aux utilisateurs de périphériques Android.
Vous pouvez éventuellement spécier une liste d'instances du Serveur de connexion ou une instance du
Serveur de connexion par défaut. Si vous spéciez une liste de serveurs, les serveurs s'achent sous forme
de raccourcis dans Horizon Client. Si vous spéciez un serveur par défaut, Horizon Client se connecte
automatiquement à ce serveur.
Si votre environnement est conguré pour Android for Work, ne suivez pas cee procédure. Au lieu de cela,
consultez « Congurer AirWatch pour fournir Horizon Client aux périphériques Android for Work »,
page 18.
Prérequis
Installez et déployez AirWatch. Reportez-vous à la page hp://www.air-watch.com.
n
Téléchargez l'application Horizon Client à partir de la page de téléchargements de VMware
n
hp://www.vmware.com/go/viewclients ou encore via Google Play Store ou Amazon Appstore pour
Android.
Familiarisez-vous avec la console AirWatch. Cee procédure suppose que vous savez utiliser la console
n
AirWatch. Pour plus d'informations, reportez-vous à l'aide en ligne ou à la documentation d'AirWatch.
Déterminez la version d'Horizon Client à déployer avec la console AirWatch. La console AirWatch ne
n
peut pas déployer simultanément les versions ARM et x86.
Procédure
1Connectez-vous à la console AirWatch en tant qu'administrateur.
2Sélectionnez Comptes > Utilisateurs > en liste, cliquez sur Ajouter, sélectionnez Ajouter un
utilisateur, puis ajoutez des comptes d'utilisateurs pour les utilisateurs qui exécuteront Horizon Client
sur leurs périphériques Android.
3Sélectionnez Comptes > Utilisateurs > Groupes d'utilisateurs > en liste, cliquez sur Ajouter,
sélectionnez Ajouter un groupe d'utilisateurs et créez un groupe d'utilisateurs pour les comptes
d'utilisateurs que vous avez créés.
4Créez un prol d'application pour Horizon Client dans AirWatch.
aSélectionnez Applications et livres > Applications > Paramètres d'application > et cliquez
sur Ajouter .
bSélectionnez le type de conguration SDK.
16 VMware, Inc.
Chapitre 1 Configuration et installation
cSélectionnez le type de prolAndroid.
d(Facultatif) Cliquez sur Paramètres personnalisés pour congurer une liste de serveurs ou un
serveur par défaut.
Utilisez la propriété server pour spécier l'adresse IP ou le nom d'hôte du serveur, les propriétés
username et domain pour spécier le nom et le domaine d'un utilisateur autorisé à utiliser le serveur
et la propriété description pour spécier une description du serveur. Les propriétés username,
domain et description sont facultatives. Par exemple :
5Téléchargez l'application Horizon Client et ajoutez-la à AirWatch.
aSélectionnez Applications et livres > Applications > en liste et cliquez sur Ajouter
l'application dans l'onglet Interne.
bAccédez à l'application Horizon Client que vous avez téléchargée et cliquez sur Enregistrer pour
télécharger l'application vers AirWatch.
cDans l'onglet Info, tapez un nom d'application et spéciez les modèles d'appareils mobiles pris en
charge.
dDans l'onglet , aribuez l'application Horizon Client au groupe d'utilisateurs que vous
avez créé.
VMware, Inc. 17
Guide d'installation et de configuration de VMware Horizon Client pour Android
eDans l'onglet Déploiement, dénissezL'application utilise le SDK AirWatch sur Oui et
sélectionnez le prol de SDK que vous avez créé dans le menu déroulant SDK.
fPubliez l'application Horizon Client.
6Installez et congurez AirWatch Agent sur chaque périphérique.
Vous pouvez télécharger AirWatch Agent via Google Play Store ou Amazon Appstore pour Android.
7Utilisez la console AirWatch pour installer l'application Horizon Client sur les périphériques.
Vous ne pouvez pas installer l'application Horizon Client avant la date d'eet indiquée dans l'onglet
Déploiement.
AirWatch fournit Horizon Client aux périphériques dans le groupe d'utilisateurs que vous avez associé à
l'application Horizon Client.
Lorsqu'un utilisateur lance Horizon Client, Horizon Client communique avec AirWatch Agent sur le
périphérique. Si vous avez conguré une liste d'instances du Serveur de connexion, AirWatch transmet les
informations du serveur à AirWatch Agent sur le périphérique, et les raccourcis correspondant à ces
serveurs s'achent dans Horizon Client.
Suivant
Vous pouvez utiliser la console AirWatch pour modier l'application Horizon Client et transmere ces
modications aux périphériques.
Configurer AirWatch pour fournir Horizon Client aux périphériques Android for
Work
Vous pouvez congurer AirWatch pour fournir Horizon Client aux utilisateurs de périphériques Android
for Work.
Vous pouvez éventuellement spécier une liste d'instances du Serveur de connexion ou une instance du
Serveur de connexion par défaut. Si vous spéciez une liste de serveurs, les serveurs s'achent sous forme
de raccourcis dans Horizon Client. Si vous spéciez un serveur par défaut, Horizon Client se connecte
automatiquement à ce serveur.
Utilisez cee procédure uniquement si votre environnement est conguré pour Android for Work. Si votre
environnement n'est pas conguré pour Android for Work, consultez « Congurer AirWatch pour fournir
Horizon Client aux périphériques Android », page 16.
Prérequis
Vériez que votre environnement AirWatch est intégré à Android for Work. Consultez la
n
documentation ou l'aide en ligne d'AirWatch.
Installez et déployez AirWatch. Vous devez installer AirWatch Server v8.0 FP02 ou version ultérieure et
n
AirWatch Agent v4.2 ou version ultérieure. Reportez-vous à la page hp://www.air-watch.com. Vous
pouvez télécharger AirWatch Agent via Google Play Store ou Amazon Appstore pour Android.
Familiarisez-vous avec la console AirWatch. Cee procédure suppose que vous savez utiliser la console
n
AirWatch. Consultez la documentation ou l'aide en ligne d'AirWatch.
Vériez que vous disposez d'un compte Google professionnel. Vous devez posséder un compte Google
n
professionnel pour inscrire des périphériques Android for Work. Pour plus d'informations sur le
processus d'inscription, consultez la documentation ou l'aide en ligne d'AirWatch.
Procédure
1Connectez-vous à la console AirWatch en tant qu'administrateur.
18 VMware, Inc.
Chapitre 1 Configuration et installation
2Créez et congurez un Smart Group pour vos utilisateurs d'Horizon Client dans AirWatch.
aSélectionnez Groupes et paramètres > Groupes > Groupes .
bCliquez sur Ajouter un Smart Group.
cEntrez le nom du Smart Group, sélectionnez son type et congurez ses propriétés.
dCliquez sur Enregistrer.
3Ajoutez l'application Horizon Client à AirWatch.
aSélectionnez Applications et livres > Applications > en liste.
bDans l'onglet Public, cliquez sur Ajouter une application.
cSélectionnez Android dans le menu déroulant Plateforme, cliquez sur Rechercher dans l'App
Store, entrez com.vmware.view.client.android dans la zone de texte Nom et cliquez sur Suivant.
dCliquez sur Sélectionner à côté de l'application Horizon Client.
eCliquez sur Enregistrer et publier.
4Aribuez l'application Horizon Client à des utilisateurs et congurez les détails du déploiement.
aSélectionnez Applications et livres > Applications > en liste.
bDans l'onglet Public, cliquez sur l'icône à côté de l'application Horizon Client.
cDans l'onglet , aribuez l'application Horizon Client au Smart Group que vous avez
créé.
VMware, Inc. 19
Guide d'installation et de configuration de VMware Horizon Client pour Android
d(Facultatif) Dans l'onglet Déploiement, sélectionnez un mode de transfert, cochez la case Envoyer
la de l'application, entrez broker_list dans la zone de texte Clé de ,
sélectionnez Chaîne dans le menu déroulant Type de valeur et entrez une liste de serveurs dans la
zone de texte Valeur de au format JSON.
Utilisez la propriété server pour spécier l'adresse IP ou le nom d'hôte du serveur, les propriétés
username et domain pour spécier le nom et le domaine d'un utilisateur autorisé à accéder au
serveur et la propriété description pour spécier une description du serveur. Les propriétés
username, domain et description sont facultatives. Par exemple :
eCliquez sur Enregistrer et publier pour mere l'application Horizon Client à disposition des
utilisateurs naux.
5Inscrivez des périphériques Android for Work.
Utilisez votre compte Google professionnel pour inscrire les périphériques.
6Dans la console AirWatch, installez l'application Horizon Client sur chaque périphérique.
AirWatch fournit Horizon Client aux périphériques Android dans le Smart Group que vous avez créé.
Lorsqu'un utilisateur démarre Horizon Client, Horizon Client communique avec AirWatch Agent sur le
périphérique Android.
20 VMware, Inc.
Chapitre 1 Configuration et installation
Si vous avez conguré une liste d'instances du Serveur de connexion ou une instance du Serveur de
connexion par défaut, AirWatch transmet les informations du serveur à AirWatch Agent sur les
périphériques Android.
Suivant
Vous pouvez utiliser la console AirWatch pour modier l'application Horizon Client et transmere ces
modications aux appareils mobiles. Par exemple, vous pouvez ajouter une instance par défaut du Serveurde connexion à la liste de serveurs dénie pour l'application Horizon Client.
Configuration d'une liste de serveurs et d'un serveur par défaut pour
les Chromebook
Vous pouvez congurer une liste d'instances du Serveur de connexion et une instance du Serveur de
connexion par défaut pour Horizon Client pour Android sur les Chromebook inscrits.
Lorsque vous congurez une liste de serveurs, les serveurs s'achent sous forme de raccourcis dans
Horizon Client. Si vous congurez un serveur par défaut, Horizon Client se connecte automatiquement à ce
serveur.
Pour congurer une liste de serveurs ou un serveur par défaut, vous devez créer un chier de conguration
JSON. Un administrateur Chrome doit utiliser la console d'administration de Google pour télécharger le
chier de conguration JSON pour l'application Horizon Client pour Android. Pour obtenir des
informations détaillées sur l'utilisation de la console d'administration de Google, reportez-vous à l'aide de
l'administrateur de G Suite.
Par exemple, le chier de conguration JSON suivant spécie une liste de serveurs. La propriété serverspécie l'adresse IP ou le nom d'hôte du serveur, les propriétés username et domainspécient le nom et le
domaine d'un utilisateur autorisé à utiliser le serveur et la propriété descriptionspécie une description du
serveur. Les propriétés username, domain et description sont facultatives.
{
"broker_list": "
{
\"settings\": {
\"server-list\": [{
\"server\": \"123.456.1.1\",
\"description\": \"View Server 1\",
\"username\": \"User1\",
\"domain\": \"TestDomain1\"
}, {
\"server\": \"123.456.1.2\",
\"description\": \"View Server 2\",
\"username\": \"User2\",
\"domain\": \"TestDomain2\"
}, {
\"server\": \"123.456.1.3\",
\"description\": \"View Server 3\",
\"username\": \"User3\",
\"domain\": \"TestDomain3\"
}, {
\"server\": \"viewserver4.mydomain.com\",
\"description\": \"View Server 4\",
\"username\": \"User4\",
VMware, Inc. 21
Guide d'installation et de configuration de VMware Horizon Client pour Android
\"domain\": \"TestDomain4\"
}]}
}"
}
L'exemple suivant indique comment utiliser la propriété default pour spécier un serveur par défaut. Les
valeurs valides sont true et false.
{
"broker_list": "
{
\"settings\": {
\"server-list\": [{
\"server\": \"123.456.1.1\",
\"description\": \"View Server 1\",
\"default\": true,
\"username\": \"User1\",
\"domain\": \"TestDomain1\"
}]}
}"
}
Vous pouvez installer Horizon Client pour Android uniquement sur certains modèles de Chromebook. Pour
plus d'informations, consultez « Conguration requise pour des Chromebooks », page 9.
Configurer Horizon Client en Mode client léger
Vous pouvez congurer Horizon Client pour fonctionner sur un client léger en activant le paramètre Mode
client léger.
Prérequis
Installez Horizon Client sur le client léger. Pour les exigences de client léger, reportez-vous à la section
« Conguration système requise pour les clients légers », page 8.
Procédure
1Démarrez Horizon Client sur le client léger.
2Appuyez sur l'icône Paramètres (engrenage) dans le coin supérieur droit de la fenêtre Horizon Client.
3Appuyez sur Mode client léger et cochez la case Mode client léger.
Suivant
Reportez-vous à la section « Utilisation d'Horizon Client sur un client léger », page 22.
Utilisation d'Horizon Client sur un client léger
Certaines fonctionnalités sont diérentes ou indisponibles lorsque vous utilisez Horizon Client en mode
client léger.
Par défaut, la résolution de la fenêtre d'Horizon Client est dénie sur Ajustement automatique. La
n
résolution ajustée automatiquement est identique à la sortie HDMI du client léger. Par exemple, si le
client léger prend en charge une sortie HDMI 4K, la résolution ajustée automatiquement sera de 4K. Si
le client léger prend en charge une sortie HDMI 1080p, la résolution ajustée automatiquement sera de
1 920 x 1 080. Vous pouvez réduire la résolution en modiant le paramètre Résolution d'Horizon Client.
Les paramètres d'achageMode de présentation et Rester éveillé d'Horizon Client ne sont pas
n
disponibles.
22 VMware, Inc.
Vous ne pouvez pas modier les paramètres Clavier d'Horizon Client.
n
Le menu circulaire Outils d'Horizon Client n'est pas disponible dans les postes de travail et applications
n
distants.
De manière générale, les gestes que vous utilisez dans Horizon Client dépendent du modèle du client
n
léger et du type de périphérique d'entrée externe que vous utilisez avec le client léger. Par exemple,
vous avez peut-être un clavier, une souris, une télécommande ou un contrôleur de jeu. Pour plus
d'informations, consultez la documentation du périphérique d'entrée externe.
La barre latérale Unity Touch contient les icônes Clavier, Paramètres et Se déconnecter. Pour plus
n
d'informations, consultez « Utilisation de la barre latérale Unity Touch avec un poste de travail
distant », page 52 et « Utilisation de la barre latérale Unity Touch avec une application distante »,
page 55.
La barre latérale Unity Touch est prise en charge sur les périphériques Remix Mini et Android TV
n
NVIDIA SHIELD. La barre latérale Unity Touch n'est pas prise en charge sur Amazon Fire TV.
Si vous êtes connecté à une application ou un poste de travail distant depuis un périphérique Amazon
n
Fire TV, vous devez utiliser un menu contextuel pour acher les paramètres d'Horizon Client et pour
vous déconnecter de l'application ou du poste de travail distant. Sur une télécommande ou un clavier
externe, appuyez sur le bouton Menu pour acher le menu contextuel.
Utilisation de jetons logiciels RSA SecurID intégrés
Chapitre 1 Configuration et installation
Si vous créez et distribuez des jetons logiciels RSA SecurID aux utilisateurs naux, ces derniers doivent
entrer uniquement leur code d'identication personnel (PIN) et non leur code PIN et un code de jeton pour
s'authentier.
Configuration requise
Vous pouvez utiliser le format CTF (Compressed Token Format) ou le provisionnement initial dynamique
appelé CT-KIP (Cryptographic Token Key Initialization Protocol), pour congurer un système
d'authentication RSA d'utilisation simple. Avec ce système, vous générez une URL à envoyer aux
utilisateur naux. Pour installer le jeton, les utilisateurs naux collent directement cee URL dans
Horizon Client sur leurs périphériques client. La boîte de dialogue permeant de coller l'URL s'ache
lorsque les utilisateurs naux se connectent à une instance du Serveur de connexion avec Horizon Client.
Horizon Client prend également en charge le provisionnement à partir de chiers. Lorsqu'un jeton logiciel
basé sur des chiers est issu vers un utilisateur, le serveur d'authentication génère un chier jeton au
format XML, appelé chier SDTID. Horizon Client peut importer directement le chier SDTID. Les
utilisateurs peuvent également lancer Horizon Client en appuyant sur le chier SDTID dans un explorateur
de chiers.
Une fois le jeton logiciel installé, l'utilisateur nal entre un code PIN pour s'authentier. Avec des jetons RSA
externes, les utilisateurs naux doivent entrer un code PIN et le code de jeton généré par un jeton
d'authentication matériel ou logiciel.
Les préxes d'URL suivants sont pris en charge pour les utilisateurs naux qui font un copier-coller de
l'URL dans Horizon Client lorsqu'Horizon Client est connecté à une instance du Serveur de connexion sur
lequel RSA est activé :
viewclient-securid://
n
http://127.0.0.1/securid/
n
Les utilisateurs naux peuvent installer le jeton en appuyant sur l'URL. Les préxesviewclient-securid://
et http://127.0.0.1/securid/ sont pris en charge. Tous les explorateurs ne prennent pas en charge les liens
hypertextes qui commencent par http://127.0.0.1. Certains explorateurs de chiers, comme l'application
File Manager sur la tablee ASUS Transformer Pad, ne peuvent pas lier le chier SDTID à Horizon Client.
VMware, Inc. 23
Loading...
+ 51 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.