Guide d'installation et de configuration de VMware Horizon Client pour Android5
Configuration et installation6
1
Configuration système requise 6
Configuration système requise pour les périphériques Android 6
Configuration système requise pour les clients légers 7
Configuration requise pour des Chromebooks 8
Configuration système requise pour l'Audio/Vidéo en temps réel 8
Exigences de l'authentification par carte à puce 8
Configurer l'authentification par carte à puce 10
Exigences de l'authentification par empreinte digitale 12
Systèmes d'exploitation de poste de travail pris en charge 13
Préparation du Serveur de connexion pour Horizon Client 13
Installation d'Horizon Client 15
Installer ou mettre à niveau Horizon Client 15
Configurer AirWatch pour fournir Horizon Client aux périphériques Android 16
Configurer AirWatch pour fournir Horizon Client aux périphériques Android for Work 19
Configuration d'une liste de serveurs et d'un serveur par défaut pour les Chromebook 22
Configurer Horizon Client en Mode client léger 23
Utilisation d'Horizon Client sur un client léger 24
Utilisation de jetons logiciels RSA SecurID intégrés 24
Configurer des options TLS/SSL avancées 26
Configurer des options VMware Blast 27
Configurer la vue par défaut d' Horizon Client 28
Données Horizon Client collectées par VMware 28
VMware, Inc.
Utilisation d'URI pour configurer Horizon Client31
2
Syntaxe pour la création d'URI vmware-view 31
Exemples d'URI de vmware-view 34
Gestion des connexions aux applications et postes de travail distants38
3
Définition du mode de vérification des certificats dans Horizon Client 38
Connexion à une application ou un poste de travail distant 40
Utiliser l'accès non authentifié pour se connecter à des applications distantes 43
Partager l'accès au stockage local avec la redirection du lecteur client 44
Créer un raccourci d'application ou de poste de travail distant 46
Gérer les raccourcis de serveur 47
Sélectionner une application ou un poste de travail distant favori 48
3
Guide d'installation et de configuration de VMware Horizon Client pour Android
Basculer vers d'autres postes de travail distants ou applications publiées 48
Reconnexion à un poste de travail ou à une application publiée 49
Déconnexion d'une application ou d'un poste de travail distant 50
Fermer une session sur un poste de travail distant 50
Gérer les raccourcis de poste de travail et d'application 51
Utilisation du mode multi-fenêtres d'Android 7.0 Nougat avec Horizon Client 51
Utilisation de Horizon Client avec Samsung DeX 52
Activer la fonctionnalité de lancement automatique en mode DeX 52
Utilisation d'une application ou d'un poste de travail Microsoft Windows54
4
Matrice de prise en charge des fonctions 54
Périphériques d'entrée, claviers et paramètres de clavier 57
Activer la disposition du clavier japonais 106/109 58
Utilisation de la fonctionnalité Audio/Vidéo en temps réel 59
Utilisation des mouvements du système d'exploitation natif avec redirection tactile 60
Utilisation de la barre latérale Unity Touch avec un poste de travail distant 60
Utilisation de la barre latérale Unity Touch avec une application distante 63
Outils d' Horizon Client sur un périphérique mobile 65
Mouvements 68
Multitâche 70
Copier et coller du texte et des images 70
Faire glisser des fichiers texte et image 71
Enregistrement de documents dans une application publiée 72
Résolutions d'écran et utilisation d'écrans externes 72
Cache d'images client PCoIP 74
Internationalisation et claviers internationaux 75
Dépannage de Horizon Client76
5
Redémarrer un poste de travail distant 76
Réinitialiser un poste de travail distant ou des applications distantes 77
Désinstaller Horizon Client 78
Collecte et envoi d'informations de journalisation à VMware 79
Activer la collecte de journaux Horizon Client 79
Extraire et envoyer manuellement les fichiers journaux d' Horizon Client 80
Désactiver la collecte de journaux Horizon Client 81
Signaler des données d'incident d' Horizon Client à VMware 81
Horizon Client cesse de répondre ou le poste de travail distant se fige 81
Problème lors de l'établissement d'une connexion en utilisant un proxy 82
Connexion à un serveur en mode Workspace ONE 83
VMware, Inc. 4
Guide d'installation et de configuration de
VMware Horizon Client pour Android
Ce document, Guide d'installation et de configuration de VMware Horizon Client pour Android, fournit des
informations sur l'installation, la configuration et l'utilisation du logiciel VMware Horizon® Client™ sur un
périphérique Android ou Chromebook.
Ces informations sont destinées aux administrateurs qui doivent configurer un déploiement d'Horizon 7
comportant des périphériques clients Android et Chromebook. Les informations sont destinées aux
administrateurs système expérimentés qui connaissent bien le fonctionnement des centres de données et
de la technologie des machines virtuelles.
VMware, Inc. 5
Configuration et installation1
La configuration d'un déploiement d'Horizon pour des périphériques clients Android et Chromebook
implique l'utilisation de certains paramètres de configuration du Serveur de connexion, le respect de la
configuration système requise pour les serveurs Horizon et les périphériques clients, ainsi que
l'installation de l'application Horizon Client.
Ce chapitre aborde les rubriques suivantes :
n
Configuration système requise
n
Préparation du Serveur de connexion pour Horizon Client
n
Installation d'Horizon Client
n
Configuration d'une liste de serveurs et d'un serveur par défaut pour les Chromebook
n
Configurer Horizon Client en Mode client léger
n
Utilisation de jetons logiciels RSA SecurID intégrés
n
Configurer des options TLS/SSL avancées
n
Configurer des options VMware Blast
n
Configurer la vue par défaut d'Horizon Client
n
Données Horizon Client collectées par VMware
Configuration système requise
Les périphériques Android, clients légers et périphériques Chromebook qui exécutent Horizon Client
doivent respecter certaines exigences matérielles et logicielles.
Configuration système requise pour les périphériques Android
Le périphérique Android sur lequel vous installez Horizon Client et tous les périphériques qu'il utilise
doivent se conformer à une certaine configuration système.
Systèmes
d'exploitation Android
VMware, Inc. 6
n
Android 4.0 (Ice Cream Sandwich)
n
Android 4.1, 4.2 et 4.3 (Jelly Bean)
n
Android 4.4 (KitKat)
Guide d'installation et de configuration de VMware Horizon Client pour Android
n
Android 5.0 (Lollipop)
n
Android 6.0 (Marshmallow)
n
Android 7.0 et 7.1 (Nougat)
n
Android 8.0
Architecture du CPU
n
ARM
n
x86
Remarque Les périphériques non-NEON ne sont pas pris en charge.
Claviers externes(Facultatif) Claviers Bluetooth et ancrés. Pour plus d'informations sur les
périphériques externes compatibles avec votre périphérique, consultez la
documentation du fabricant du périphérique.
Cartes à puceReportez-vous à la section Exigences de l'authentification par carte à puce.
Serveur de connexion,
serveur de sécurité et
View Agent ou
Horizon Agent
Dernière version de maintenance d'Horizon 6 version 6.x et versions
ultérieures. VMware recommande d'utiliser un serveur de sécurité ou un
dispositif Unified Access Gateway pour que les périphériques clients ne
nécessitent pas de connexion VPN. Si votre entreprise possède un réseau
interne sans fil afin de permettre un accès routable aux postes de travail
distants et que les périphériques peuvent utiliser ce réseau, vous n'avez
pas besoin de mettre en place un serveur de sécurité,
Unified Access Gateway ou une connexion VPN.
Protocoles d'affichage
n
PCoIP
n
VMware Blast (requiert Horizon Agent 7.0 ou version ultérieure)
Configuration système requise pour les clients légers
Vous pouvez installer Horizon Client sur certains clients légers.
Le client léger sur lequel vous installez Horizon Client et tous les périphériques d'entrée externes qu'il
utilise doivent se conformer à une certaine configuration système.
Modèles de client léger
et systèmes
d'exploitation Android
VMware, Inc. 7
n
Remix Mini avec Android 5.1 (RemixOS 2.0.205 ou version ultérieure)
n
Android TV NVIDIA SHIELD avec Android 6.0
Guide d'installation et de configuration de VMware Horizon Client pour Android
n
Amazon Fire TV (1re génération) avec Android 5.1
Périphériques d'entrée
externes
Exigences
d'Horizon Client
Horizon Client fonctionne généralement avec n'importe quel périphérique
d'entrée externe, notamment les claviers et contrôleurs, qui fonctionne avec
le client léger. Pour plus d'informations sur les périphériques compatibles
avec un client léger spécifique, consultez la documentation du fabricant du
périphérique.
Activez le paramètre Mode client léger dans Horizon Client. Reportezvous à la section Configurer Horizon Client en Mode client léger.
Configuration requise pour des Chromebooks
Vous pouvez installer Horizon Client sur certains modèles de Chromebook. Vous pouvez installer
Horizon Client sur un Chromebook à partir de Google Play.
Modèles de
Chromebook prenant
en charge les
applications Android
Limitations des
fonctionnalités
d'Horizon Client
Google continue à évaluer les modèles de Chromebook prenant en charge
les applications Android. Pour obtenir les dernières informations, rendezvous sur https://sites.google.com/a/chromium.org/dev/chromium-
En raison des limitations de périphérique et de système d'exploitation,
certaines fonctionnalités Horizon Client fonctionnent uniquement sur un
périphérique Android, d'autres uniquement sur un périphérique Chrome.
Ces limitations sont mentionnées dans les descriptions des fonctionnalités
de ce document.
Configuration système requise pour l'Audio/Vidéo en temps réel
L'Audio/Vidéo en temps réel fonctionne avec des périphériques audio et vidéo standard et avec des
applications de conférence standard, telles que Skype, WebEx et Google Hangouts. Pour prendre en
charge l'Audio/Vidéo en temps réel, votre environnement Horizon doit satisfaire certaines exigences
matérielles et logicielles.
Applications et postes
de travail distants
Périphérique d'accès
client
Pour utiliser l'Audio/Vidéo en temps réel avec des postes de travail publiés
et des applications distantes, vous devez disposer d'Horizon Agent 7.0.2 ou
version ultérieure.
L'Audio/Vidéo en temps réel est pris en charge sur tous les périphériques
qui utilisent Horizon Client. Pour plus d'informations, reportez-vous à la
section Configuration système requise.
Exigences de l'authentification par carte à puce
Les périphériques clients qui utilisent une carte à puce pour l’authentification utilisateur doivent satisfaire
certaines exigences.
VMware, Inc. 8
Guide d'installation et de configuration de VMware Horizon Client pour Android
Exigences logicielles et matérielles du client
L’authentification par carte à puce est prise en charge sur les périphériques Android. VMware
recommande d'utiliser un système d'exploitation Android 4.0 ou version ultérieure. L'architecture du
processeur (CPU) peut être ARM ou x86.
L’authentification par carte à puce n’est pas prise en charge sur un Chromebook.
Chaque périphérique client qui utilise une carte à puce pour l’authentification utilisateur doit disposer des
logiciels et matériels suivants :
n
Horizon Client
n
Un lecteur de carte à puce compatible.
VMware a testé les lecteurs de carte à puce baiMobile 3000MP Bluetooth, baiMobile 301MP USB et
baiMobile 301MP_LT.
n
Un intergiciel de carte à puce
L'application du périphérique Android doit prendre en charge votre lecteur de carte à puce baiMobile.
Par exemple, baiMobile PCSC-Lite fait partie de ces applications (PC/SC baiMobile du nom de
vignette du périphérique Android). Horizon Client pour Android intègre la prise en charge des lecteurs
de carte à puce baiMobile 3000MP Bluetooth et baiMobile 301MP USB. Sans une telle application,
vous pouvez coupler le lecteur de carte à puce Bluetooth avec le périphérique Android, mais vous ne
pouvez pas le connecter. L'application envoie une demande de connexion au lecteur, et vous devez
appuyer sur le bouton OK du lecteur pour établir la connexion Bluetooth.
n
Des pilotes d'application spécifiques du produit
Les utilisateurs qui s'authentifient avec des cartes à puce doivent posséder une carte à puce et chaque
carte à puce doit contenir un certificat utilisateur.
Exigences logicielles des applications et postes de travail distants
Un administrateur Horizon doit installer des pilotes d'application spécifiques du produit sur les postes de
travail distants ou sur l'hôte RDS. VMware a testé les pilotes ActivClient 6.2.0.50, ActivClient 7.0.1,
Gemalto.MiniDriver.NET.inf et Charismathics CSTC PIV 5.2.2.
Activation du champ Aide-mémoire du nom d'utilisateur dans Horizon Client
Dans certains environnements, les utilisateurs de carte à puce peuvent utiliser un seul certificat de carte
à puce pour s'authentifier sur plusieurs comptes d'utilisateur. Les utilisateurs entrent leur nom d'utilisateur
dans le champ Aide-mémoire du nom d'utilisateur lors de la connexion par carte à puce.
VMware, Inc. 9
Guide d'installation et de configuration de VMware Horizon Client pour Android
Pour que le champ Aide-mémoire du nom d'utilisateur apparaisse dans la boîte de dialogue de
connexion d'Horizon Client, vous devez activer la fonctionnalité d'aide-mémoire du nom d'utilisateur de
carte à puce pour l'instance du Serveur de connexion dans Horizon Administrator. La fonctionnalité
d'aide-mémoire du nom d'utilisateur de carte à puce n'est prise en charge qu'avec les serveurs et les
agents Horizon 7 version 7.0.2 et versions ultérieures. Pour plus d'informations sur l'activation de la
fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce, consultez le document Administrationde View.
Si votre environnement utilise un dispositif Unified Access Gateway plutôt qu'un serveur de sécurité pour
sécuriser l'accès externe, vous devez configurer le dispositif Unified Access Gateway pour qu'il prenne en
charge la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce. La fonctionnalité d'aidemémoire du nom d'utilisateur de carte à puce n'est prise en charge qu'avec
Unified Access Gateway 2.7.2 et versions ultérieures. Pour plus d'informations sur l'activation de la
fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce dans Unified Access Gateway,
consultez le document Déploiement et configuration d'Unified Access Gateway.
Remarque Horizon Client prend toujours en charge les certificats de carte à puce de compte unique
lorsque la fonctionnalité d'aide-mémoire du nom d'utilisateur de carte à puce est activée.
Exigences supplémentaires de l'authentification par carte à puce
Outre le respect des exigences de carte à puce pour les systèmes Horizon Client, les autres composants
d'Horizon doivent également respecter certaines exigences de configuration pour prendre en charge les
cartes à puce.
Hôtes du Serveur de
connexion et du
serveur de sécurité
Active DirectoryPour plus d'informations sur les tâches qu'un administrateur peut effectuer
Un administrateur doit ajouter tous les certificats d'autorité de certification
applicables pour tous les certificats d'utilisateur de confiance à un fichier de
magasin d'approbations de serveur sur l'hôte du Serveur de connexion ou
du serveur de sécurité. Ces certificats incluent des certificats racines et
doivent inclure des certificats intermédiaires si le certificat de carte à puce
de l'utilisateur a été délivré par une autorité de certification intermédiaire.
Pour plus d'informations sur la configuration du Serveur de connexion pour
la prise en charge des cartes à puce, consultez le documentAdministrationde View.
dans Active Directory afin d'implémenter l'authentification par carte à puce,
consultez le document Administration de View.
Configurer l'authentification par carte à puce
Pour utiliser une carte à puce physique, vous devez vous connecter et coupler le lecteur de carte au
périphérique et définir la stratégie de retrait de la carte à puce.
VMware, Inc. 10
Guide d'installation et de configuration de VMware Horizon Client pour Android
Prérequis
Vérifiez que le périphérique client, les postes de travail distants, les hôtes RDS, les hôtes du Serveur de
connexion et les autres composants Horizon respectent les exigences de l'authentification par carte à
puce. Reportez-vous à la section Exigences de l'authentification par carte à puce.
Procédure
1Installez l'application intergicielle de carte à puce sur le périphérique.
2Associez l'appareil au lecteur de carte à puce, conformément à la documentation fournie par le
fabricant du lecteur de carte.
Si vous utilisez un lecteur de carte à puce Bluetooth, un numéro généré de manière aléatoire s'affiche
sur les deux périphériques pendant ce processus. Lorsque vous confirmez que les deux numéros
correspondent, vous établissez une communication Bluetooth sécurisée.
3Configurez la règle de retrait de carte à puce.
OptionDescription
Définir la stratégie sur l'instance du
Serveur de connexion
Définir la stratégie sur le poste de
travail distant
Lorsque vous définissez la stratégie sur l'instance du Serveur de connexion, vous
pouvez déconnecter des utilisateurs de l'instance du Serveur de connexion
lorsqu'ils retirent leur carte à puce, ou maintenir les utilisateurs connectés au
Serveur de connexion lorsqu'ils retirent leur carte à puce et les laisser démarrer
de nouvelles sessions de poste de travail ou d'application sans s'authentifier de
nouveau.
a Dans Horizon Administrator, sélectionnez Configuration de View >
Serveurs.
b Dans l'onglet Serveurs de connexion, sélectionnez l'instance du Serveur de
connexion et cliquez sur Modifier.
c Dans l'onglet Authentification, cochez ou décochez la case Déconnecter
les sessions utilisateur lors du retrait de la carte à puce pour configurer
la stratégie de retrait de la carte à puce.
d Cliquez sur OK pour enregistrer vos modifications.
e Redémarrez le service Serveur de connexion pour que vos modifications
prennent effet.
Si vous cochez la case Déconnecter les sessions utilisateur lors du retrait dela carte à puce, Horizon Client retourne à l'onglet Récent lorsque les utilisateurs
retirent leur carte à puce.
Lorsque vous définissez la stratégie sur le poste de travail distant, vous pouvez
utiliser l'Éditeur de stratégie de groupe (gpedit.msc) pour configurer l'un des
paramètres suivants : aucune action, verrouiller la station de travail, forcer la mise
hors tension ou se déconnecter en cas de session des services Bureau à
distance.
a Ouvrez gpedit.msc dans le système d'exploitation du poste de travail.
b Accédez à Paramètres Windows > Paramètres de sécurité > Stratégies
locales > Options de sécurité > Ouverture de session interactive :
comportement lorsque la carte à puce est retirée.
c Exécutez la commande gpupdate /force après avoir modifié la
configuration pour forcer une actualisation de la stratégie de groupe.
VMware, Inc. 11
Guide d'installation et de configuration de VMware Horizon Client pour Android
Exigences de l'authentification par empreinte digitale
Pour utiliser l'authentification par empreinte digitale dans Horizon Client, le périphérique client sur lequel
vous installez Horizon Client doit respecter certaines exigences.
Modèles de
périphérique Android
Exigences de système
d'exploitation
Exigences du Serveur
de connexion
Exigences
d'Horizon Client
Tout modèle de périphérique Android disposant de la fonctionnalité native
de lecteur d'empreinte digitale et d'un capteur d'empreinte digitale.
L'authentification par empreinte digitale n'est pas prise en charge sur un
Chromebook.
n
Android 6 (Marshmallow) et versions ultérieures
n
L'option Authentification par empreinte digitale doit être activée et
au moins une empreinte digitale doit être inscrite.
n
Horizon 6 version 6.2 ou version ultérieure.
n
Activez l'authentification biométrique dans le Serveur de connexion.
Pour plus d'informations, consultez « Configurer l'authentification
biométrique » dans le document Administration de View.
n
L'instance du Serveur de connexion doit présenter un certificat signé
racine valide à Horizon Client.
n
Définissez le mode de vérification des certificats sur Ne jamais se
connecter aux serveurs non approuvés ou sur Avertir avant de se
connecter à des serveurs non approuvés. Pour plus d'informations
sur la définition du mode de vérification des certificats, reportez-vous à
la section Définition du mode de vérification des certificats dans
Horizon Client.
n
Activez l'authentification par empreinte digitale en appuyant sur Activer
l'empreinte digitale dans la fenêtre de connexion du serveur. Une fois
que vous êtes connecté, vos informations d'identification Active
Directory sont stockées en toute sécurité dans votre périphérique
Android. L'option Activer l'empreinte digitale est affichée la première
fois que vous vous connectez et n'apparaît plus lorsque
l'authentification par empreinte digitale est activée.
Vous pouvez utiliser l'authentification par empreinte digitale avec l'authentification par carte à puce et
dans le cadre de l'authentification à deux facteurs avec l'authentification RSA SecurID et RADIUS. Si
vous utilisez l'authentification par empreinte digitale avec l'authentification par carte à puce,
Horizon Client se connecte au serveur une fois que vous avez entré votre code PIN et la fenêtre
d'authentification par empreinte digitale ne s'affiche pas.
VMware, Inc. 12
Guide d'installation et de configuration de VMware Horizon Client pour Android
Systèmes d'exploitation de poste de travail pris en charge
Un administrateur Horizon crée des machines virtuelles qui disposent d'un système d'exploitation invité et
installe le logiciel agent dans le système d'exploitation invité. Les utilisateurs finaux peuvent ouvrir une
session sur ces machines virtuelles à partir d'un périphérique client.
Pour obtenir une liste des systèmes d'exploitation invités Windows pris en charge, consultez le document
Installation de View.
Certains systèmes d'exploitation invités Linux sont également pris en charge si vous possédez View
Agent 6.1.1 ou version ultérieure ou Horizon Agent 7.0 ou version ultérieure. Pour plus d'informations sur
la configuration système requise, la configuration des machines virtuelles Linux pour les utiliser dans
Horizon et obtenir la liste des fonctionnalités prises en charge, consultez Configuration des postes detravail Horizon 6 for Linux ou Configuration des postes de travail Horizon 7 for Linux.
Préparation du Serveur de connexion pour Horizon Client
Un administrateur Horizon doit effectuer des tâches spécifiques pour permettre aux utilisateurs finaux de
se connecter à des applications et des postes de travail distants.
Pour que les utilisateurs finaux puissent se connecter à un serveur et accéder à un poste de travail
distant ou une application publiée, un administrateur Horizon doit configurer un certain nombre de
paramètres de pool et de sécurité.
Unified Access Gateway et serveurs de sécurité
n
Si vous prévoyez d'utiliser Unified Access Gateway, configurez le serveur de connexion pour qu'il
fonctionne avec Unified Access Gateway. Reportez-vous au document Déploiement et configurationd'Unified Access Gateway. Les dispositifs Unified Access Gateway remplissent le même rôle que
celui précédemment joué uniquement par des serveurs de sécurité.
n
Si vous utilisez un serveur de sécurité, assurez-vous de disposer des dernières versions de
maintenance du Serveur de connexion 6.x et du Serveur de sécurité 6.x ou versions ultérieures. Pour
plus d'informations, reportez-vous au document Installation de View.
Connexion par tunnel sécurisé
n
Si vous prévoyez d'utiliser une connexion par tunnel sécurisé pour des périphériques client et si la
connexion sécurisée est configurée avec un nom d'hôte DNS pour une instance de serveur de
connexion ou de serveur de sécurité, vérifiez que le périphérique client peut résoudre ce nom DNS.
Pour activer ou désactiver le tunnel sécurisé, dans Horizon Administrator, accédez à la boîte de
dialogue Modifier les paramètres du serveur de connexion Horizon et cochez ou décochez la
case Utiliser une connexion par tunnel sécurisé vers le poste de travail.
VMware, Inc. 13
Guide d'installation et de configuration de VMware Horizon Client pour Android
Pools de postes de travail et d'applications
n
Vérifiez qu'un pool de postes de travail ou d'applications a été créé et que le compte d'utilisateur que
vous souhaitez utiliser est autorisé à accéder au pool. Pour plus d'informations, reportez-vous au
document Configuration des postes de travail virtuels dans Horizon 7 ou Configuration d'applicationset de postes de travail publiés dans Horizon 7.
n
Vérifiez que le pool de postes de travail ou d'applications est défini pour utiliser le protocole
d'affichage VMware Blast ou PCoIP. Pour plus d'informations, consultez les documents Configuration
des postes de travail virtuels dans Horizon 7 et Configuration d'applications et de postes de travail
publiés dans Horizon 7.
Authentification des utilisateurs
n
Pour pouvoir utiliser une authentification à deux facteurs, telle que l'authentification RSA SecurID ou
RADIUS, avec Horizon Client, vous devez activer cette fonctionnalité dans l'instance de serveur de
connexion. Pour plus d'informations, consultez les rubriques concernant l'authentification à deux
facteurs dans le document Administration de View.
n
Pour masquer les informations de sécurité dans Horizon Client, notamment les informations d'URL de
serveur et le menu déroulant Domaine, activez les paramètres Masquer les informations de
serveur dans l'interface utilisateur client et Masquer la liste de domaines dans l'interface
utilisateur client dans Horizon Administrator. Ces paramètres globaux sont disponibles dans
Horizon 7 versions 7.1 et ultérieures. Pour plus d'informations sur la configuration des paramètres
globaux, consultez le document Administration de View.
Pour s'authentifier lorsque le menu déroulant Domaine est masqué, les utilisateurs doivent fournir
des informations sur le domaine en entrant leur nom d'utilisateur au format
domaine\nomutilisateur ou utilisateurnom@domaine dans la zone de texte Nom d'utilisateur.
Important Si vous activez les paramètres Masquer les informations de serveur dans l'interface
utilisateur client et Masquer la liste de domaines dans l'interface utilisateur client et
sélectionnez l'authentification à deux facteurs (RSA SecureID ou RADIUS) pour l'instance du Serveur
de connexion, n'appliquez pas la correspondance des noms d'utilisateur Windows. L'application de la
correspondance des noms d'utilisateur Windows empêchera les utilisateurs d'entrer des informations
sur le domaine dans la zone de texte Nom d'utilisateur et la connexion échouera toujours. Pour plus
d'informations, consultez les rubriques concernant l'authentification à deux facteurs dans le document
Administration de View.
n
Pour utiliser l’authentification par empreinte digitale, vous devez activer l’authentification biométrique
dans l’instance de serveur de connexion. L'authentification biométrique est prise en charge dans
Horizon 6 version 6.2 et ultérieures. Pour plus d'informations, reportez-vous au document
Administration de View.
VMware, Inc. 14
Guide d'installation et de configuration de VMware Horizon Client pour Android
n
Pour permettre aux utilisateurs finaux d'enregistrer leurs mots de passe sur Horizon Client pour ne
pas devoir entrer systématiquement leurs informations d'identification chaque fois qu'ils se
connectent à une instance de serveur de connexion, configurez Horizon LDAP pour cette
fonctionnalité dans l'instance de serveur de connexion.
Les utilisateurs peuvent enregistrer leurs mots de passe si Horizon LDAP est configuré pour le
permettre, si le mode de vérification des certificats Horizon Client est défini sur Avertir avant de se
connecter à des serveurs non approuvés ou Ne jamais se connecter aux serveurs non
approuvés, et si Horizon Client peut entièrement vérifier le certificat de serveur présenté par le
Serveur de connexion. Pour plus d'informations, reportez-vous au document Administration de View.
n
Pour permettre aux utilisateurs finaux d'accéder aux applications publiées dans Horizon Client sans
avoir à s'authentifier, vous devez activer cette fonctionnalité dans l’instance de serveur de connexion.
Pour plus d'informations, consultez les rubriques concernant l'accès sans authentification dans le
document Administration de View.
Installation d'Horizon Client
Vous pouvez installer Horizon Client de la même manière que vous installez d'autres applications
Android. Vous pouvez également utiliser AirWatch pour fournir Horizon Client aux utilisateurs de
périphériques Android.
Installer ou mettre à niveau Horizon Client
Horizon Client est une application Android, et vous l'installez comme d'autres applications Android sur le
périphérique client.
Prérequis
n
Si vous n'avez pas encore configuré le périphérique client, faites-le maintenant. Consultez le guide de
l'utilisateur du fabricant du périphérique client.
n
Vérifiez que le périphérique client répond à la configuration système requise d'Horizon Client.
Reportez-vous à la section Configuration système requise.
n
Vérifiez que vous disposez de l'URL d'accès à une page de téléchargement contenant le programme
d'installation d'Horizon Client. Cette URL peut vous diriger vers la page de téléchargement VMware à
l'adresse http://www.vmware.com/go/viewclients.
n
Familiarisez-vous avec la procédure d'installation des applications du périphérique client.
Les périphériques de différents fabricants utilisent différentes méthodes d'installation des applications
Android. Consultez le guide de l'utilisateur du fabricant du périphérique client. En fonction du
périphérique, vous pouvez avoir à effectuer les tâches suivantes avant de pouvoir installer une
application :
n
Installer un pilote particulier.
n
Installer un explorateur de fichiers.
VMware, Inc. 15
Guide d'installation et de configuration de VMware Horizon Client pour Android
Procédure
1Accédez à l'URL de téléchargement de l'application Horizon Client, ou recherchez l'application
Horizon Client dans Google Play Store ou Amazon Appstore pour Android.
Pour certains périphériques clients, vous téléchargez le fichier sur le périphérique. Pour d'autres,
vous téléchargez le fichier sur un PC ou un périphérique USB. Pour les Chromebooks, vous
téléchargez Horizon Client depuis le Google Play Store.
2Si nécessaire, copiez l'application (fichier .apk) sur votre périphérique client.
3Installez l'application en suivant la procédure habituelle d'installation des applications Android du
périphérique client.
Par exemple, sur certains périphériques, vous devez appuyer sur le fichier pour l'installer.
4Vérifiez que l'application Horizon s'affiche sur le périphérique client.
Suivant
La première fois que vous lancez Horizon Client sur un périphérique Android 6.0 Marshmallow,
l'application vous invite à autoriser Horizon Client à passer et à gérer les appels téléphoniques, à accéder
aux photos, au multimédia et aux fichiers, et à enregistrer le son sur votre périphérique.
Si vous avez installé Horizon Client sur un client léger, reportez-vous à la section Configurer Horizon
Client en Mode client léger.
Configurer AirWatch pour fournir Horizon Client aux
périphériques Android
Vous pouvez configurer AirWatch pour fournir Horizon Client aux utilisateurs de périphériques Android.
Vous pouvez éventuellement spécifier une liste d'instances du Serveur de connexion ou une instance du
Serveur de connexion par défaut. Si vous spécifiez une liste de serveurs, les serveurs s'affichent sous
forme de raccourcis dans Horizon Client. Si vous spécifiez un serveur par défaut, Horizon Client se
connecte automatiquement à ce serveur.
Si votre environnement est configuré pour Android for Work, ne suivez pas cette procédure. Au lieu de
cela, consultez Configurer AirWatch pour fournir Horizon Client aux périphériques Android for Work.
Prérequis
n
Installez et déployez AirWatch. Reportez-vous à la page http://www.air-watch.com.
n
Téléchargez l'application Horizon Client à partir de la page de téléchargements de VMware
http://www.vmware.com/go/viewclients ou encore via Google Play Store ou Amazon Appstore pour
Android.
n
Familiarisez-vous avec la console AirWatch. Cette procédure suppose que vous savez utiliser la
console AirWatch. Pour plus d'informations, reportez-vous à l'aide en ligne ou à la documentation
d'AirWatch.
VMware, Inc. 16
Guide d'installation et de configuration de VMware Horizon Client pour Android
n
Déterminez la version d'Horizon Client à déployer avec la console AirWatch. La console AirWatch ne
peut pas déployer simultanément les versions ARM et x86.
Procédure
1Connectez-vous à la console AirWatch en tant qu'administrateur.
2Sélectionnez Comptes > Utilisateurs > Affichage en liste, cliquez sur Ajouter, sélectionnez
Ajouter un utilisateur, puis ajoutez des comptes d'utilisateurs pour les utilisateurs qui exécuteront
Horizon Client sur leurs périphériques Android.
3Sélectionnez Comptes > Utilisateurs > Groupes d'utilisateurs > Affichage en liste, cliquez sur
Ajouter, sélectionnez Ajouter un groupe d'utilisateurs et créez un groupe d'utilisateurs pour les
comptes d'utilisateurs que vous avez créés.
4Créez un profil d'application pour Horizon Client dans AirWatch.
aSélectionnez Applications et livres > Applications > Paramètres d'application > Profils et
cliquez sur Ajouter profil.
bSélectionnez le type de configuration Profil SDK.
VMware, Inc. 17
Guide d'installation et de configuration de VMware Horizon Client pour Android
cSélectionnez le type de profil Android.
d(Facultatif) Cliquez sur Paramètres personnalisés pour configurer une liste de serveurs ou un
serveur par défaut.
Utilisez la propriété server pour spécifier l'adresse IP ou le nom d'hôte du serveur, les propriétés
username et domain pour spécifier le nom et le domaine d'un utilisateur autorisé à utiliser le
serveur et la propriété description pour spécifier une description du serveur. Les propriétés
username, domain et description sont facultatives. Par exemple :
5Téléchargez l'application Horizon Client et ajoutez-la à AirWatch.
aSélectionnez Applications et livres > Applications > Affichage en liste et cliquez sur Ajouter
l'application dans l'onglet Interne.
bAccédez à l'application Horizon Client que vous avez téléchargée et cliquez sur Enregistrer pour
télécharger l'application vers AirWatch.
cDans l'onglet Info, tapez un nom d'application et spécifiez les modèles d'appareils mobiles pris
en charge.
dDans l'onglet Attribution, attribuez l'application Horizon Client au groupe d'utilisateurs que vous
avez créé.
VMware, Inc. 18
Guide d'installation et de configuration de VMware Horizon Client pour Android
eDans l'onglet Déploiement, définissez L'application utilise le SDK AirWatch sur Oui et
sélectionnez le profil de SDK que vous avez créé dans le menu déroulant Profil SDK.
fPubliez l'application Horizon Client.
6Installez et configurez AirWatch Agent sur chaque périphérique.
Vous pouvez télécharger AirWatch Agent via Google Play Store ou Amazon Appstore pour Android.
7Utilisez la console AirWatch pour installer l'application Horizon Client sur les périphériques.
Vous ne pouvez pas installer l'application Horizon Client avant la date d'effet indiquée dans l'onglet
Déploiement.
AirWatch fournit Horizon Client aux périphériques dans le groupe d'utilisateurs que vous avez associé à
l'application Horizon Client.
Lorsqu'un utilisateur lance Horizon Client, Horizon Client communique avec AirWatch Agent sur le
périphérique. Si vous avez configuré une liste d'instances du Serveur de connexion, AirWatch transmet
les informations du serveur à AirWatch Agent sur le périphérique, et les raccourcis correspondant à ces
serveurs s'affichent dans Horizon Client.
Suivant
Vous pouvez utiliser la console AirWatch pour modifier l'application Horizon Client et transmettre ces
modifications aux périphériques.
Configurer AirWatch pour fournir Horizon Client aux
périphériques Android for Work
Vous pouvez configurer AirWatch pour fournir Horizon Client aux utilisateurs de périphériques Android for
Work.
Vous pouvez éventuellement spécifier une liste d'instances du Serveur de connexion ou une instance du
Serveur de connexion par défaut. Si vous spécifiez une liste de serveurs, les serveurs s'affichent sous
forme de raccourcis dans Horizon Client. Si vous spécifiez un serveur par défaut, Horizon Client se
connecte automatiquement à ce serveur.
Utilisez cette procédure uniquement si votre environnement est configuré pour Android for Work. Si votre
environnement n'est pas configuré pour Android for Work, consultez Configurer AirWatch pour fournir
Horizon Client aux périphériques Android.
Prérequis
n
Vérifiez que votre environnement AirWatch est intégré à Android for Work. Consultez la
documentation ou l'aide en ligne d'AirWatch.
n
Installez et déployez AirWatch. Vous devez installer AirWatch Server v8.0 FP02 ou version ultérieure
et AirWatch Agent v4.2 ou version ultérieure. Reportez-vous à la page http://www.air-watch.com.
Vous pouvez télécharger AirWatch Agent via Google Play Store ou Amazon Appstore pour Android.
VMware, Inc. 19
Guide d'installation et de configuration de VMware Horizon Client pour Android
n
Familiarisez-vous avec la console AirWatch. Cette procédure suppose que vous savez utiliser la
console AirWatch. Consultez la documentation ou l'aide en ligne d'AirWatch.
n
Vérifiez que vous disposez d'un compte Google professionnel. Vous devez posséder un compte
Google professionnel pour inscrire des périphériques Android for Work. Pour plus d'informations sur
le processus d'inscription, consultez la documentation ou l'aide en ligne d'AirWatch.
Procédure
1Connectez-vous à la console AirWatch en tant qu'administrateur.
2Créez et configurez un Smart Group pour vos utilisateurs d'Horizon Client dans AirWatch.
aSélectionnez Groupes et paramètres > Groupes > Groupes d'attribution.
bCliquez sur Ajouter un Smart Group.
cEntrez le nom du Smart Group, sélectionnez son type et configurez ses propriétés.
dCliquez sur Enregistrer.
3Ajoutez l'application Horizon Client à AirWatch.
aSélectionnez Applications et livres > Applications > Affichage en liste.
bDans l'onglet Public, cliquez sur Ajouter une application.
cSélectionnez Android dans le menu déroulant Plateforme, cliquez sur Rechercher dans l'App
Store, entrez com.vmware.view.client.android dans la zone de texte Nom et cliquez sur
Suivant.
dCliquez sur Sélectionner à côté de l'application Horizon Client.
eCliquez sur Enregistrer et publier.
4Attribuez l'application Horizon Client à des utilisateurs et configurez les détails du déploiement.
aSélectionnez Applications et livres > Applications > Affichage en liste.
bDans l'onglet Public, cliquez sur l'icône Modifier à côté de l'application Horizon Client.
cDans l'onglet Attribution, attribuez l'application Horizon Client au Smart Group que vous avez
créé.
VMware, Inc. 20
Guide d'installation et de configuration de VMware Horizon Client pour Android
d(Facultatif) Dans l'onglet Déploiement, sélectionnez un mode de transfert, cochez la case
Envoyer la configuration de l'application, entrez broker_list dans la zone de texte Clé de
configuration, sélectionnez Chaîne dans le menu déroulant Type de valeur et entrez une liste
de serveurs dans la zone de texte Valeur de configuration au format JSON.
Utilisez la propriété server pour spécifier l'adresse IP ou le nom d'hôte du serveur, les propriétés
username et domain pour spécifier le nom et le domaine d'un utilisateur autorisé à accéder au
serveur et la propriété description pour spécifier une description du serveur. Les propriétés
username, domain et description sont facultatives. Par exemple :
eCliquez sur Enregistrer et publier pour mettre l'application Horizon Client à disposition des
utilisateurs finaux.
5Inscrivez des périphériques Android for Work.
Utilisez votre compte Google professionnel pour inscrire les périphériques.
6Dans la console AirWatch, installez l'application Horizon Client sur chaque périphérique.
AirWatch fournit Horizon Client aux périphériques Android dans le Smart Group que vous avez créé.
VMware, Inc. 21
Guide d'installation et de configuration de VMware Horizon Client pour Android
Lorsqu'un utilisateur démarre Horizon Client, Horizon Client communique avec AirWatch Agent sur le
périphérique Android.
Si vous avez configuré une liste d'instances du Serveur de connexion ou une instance du Serveur de
connexion par défaut, AirWatch transmet les informations du serveur à AirWatch Agent sur les
périphériques Android.
Suivant
Vous pouvez utiliser la console AirWatch pour modifier l'application Horizon Client et transmettre ces
modifications aux appareils mobiles. Par exemple, vous pouvez ajouter une instance par défaut du
Serveur de connexion à la liste de serveurs définie pour l'application Horizon Client.
Configuration d'une liste de serveurs et d'un serveur par
défaut pour les Chromebook
Vous pouvez configurer une liste d'instances du Serveur de connexion et une instance du Serveur de
connexion par défaut pour Horizon Client sur les Chromebook inscrits.
Lorsque vous configurez une liste de serveurs, les serveurs s'affichent sous forme de raccourcis dans
Horizon Client. Si vous configurez un serveur par défaut, Horizon Client se connecte automatiquement à
ce serveur.
Pour configurer une liste de serveurs ou un serveur par défaut, vous devez créer un fichier de
configuration JSON. Un administrateur Chrome doit utiliser la console d'administration de Google pour
télécharger le fichier de configuration JSON pour l'application Horizon Client. Pour obtenir des
informations détaillées sur l'utilisation de la console d'administration de Google, reportez-vous à l'aide de
l'administrateur de G Suite.
Par exemple, le fichier de configuration JSON suivant spécifie une liste de serveurs. La propriété server
spécifie l'adresse IP ou le nom d'hôte du serveur, les propriétés username et domain spécifient le nom et
le domaine d'un utilisateur autorisé à utiliser le serveur et la propriété description spécifie une
description du serveur. Les propriétés username, domain et description sont facultatives.
{
"broker_list": "
{
\"settings\": {
\"server-list\": [{
\"server\": \"123.456.1.1\",
\"description\": \"View Server 1\",
\"username\": \"User1\",
\"domain\": \"TestDomain1\"
}, {
\"server\": \"123.456.1.2\",
\"description\": \"View Server 2\",
\"username\": \"User2\",
\"domain\": \"TestDomain2\"
}, {
\"server\": \"123.456.1.3\",
\"description\": \"View Server 3\",
VMware, Inc. 22
Guide d'installation et de configuration de VMware Horizon Client pour Android
\"username\": \"User3\",
\"domain\": \"TestDomain3\"
}, {
\"server\": \"viewserver4.mydomain.com\",
\"description\": \"View Server 4\",
\"username\": \"User4\",
\"domain\": \"TestDomain4\"
}]}
}"
}
L'exemple suivant indique comment utiliser la propriété default pour spécifier un serveur par défaut. Les
valeurs valides sont true et false.
{
"broker_list": "
{
\"settings\": {
\"server-list\": [{
\"server\": \"123.456.1.1\",
\"description\": \"View Server 1\",
\"default\": true,
\"username\": \"User1\",
\"domain\": \"TestDomain1\"
}]}
}"
}
Vous ne pouvez installer Horizon Client que sur certains modèles de Chromebook. Pour plus
d'informations, consultez Configuration requise pour des Chromebooks.
Configurer Horizon Client en Mode client léger
Vous pouvez configurer Horizon Client pour fonctionner sur un client léger en activant le paramètre Mode
client léger.
Prérequis
Installez Horizon Client sur le client léger. Pour les exigences de client léger, reportez-vous à la section
Configuration système requise pour les clients légers.
Procédure
1Démarrez Horizon Client sur le client léger.
2Appuyez sur l'icône Paramètres (engrenage) dans le coin supérieur droit de la fenêtre
Horizon Client.
3Appuyez sur Mode client léger et cochez la case Mode client léger.
Suivant
Reportez-vous à la section Utilisation d'Horizon Client sur un client léger.
VMware, Inc. 23
Guide d'installation et de configuration de VMware Horizon Client pour Android
Utilisation d'Horizon Client sur un client léger
Certaines fonctionnalités sont différentes ou indisponibles lorsque vous utilisez Horizon Client en mode
client léger.
n
Par défaut, la résolution de la fenêtre d'Horizon Client est définie sur Ajustement automatique. La
résolution ajustée automatiquement est identique à la sortie HDMI du client léger. Par exemple, si le
client léger prend en charge une sortie HDMI 4K, la résolution ajustée automatiquement sera de 4K.
Si le client léger prend en charge une sortie HDMI 1080p, la résolution ajustée automatiquement sera
de 1 920 x 1 080. Vous pouvez réduire la résolution en modifiant le paramètre Résolution
d'Horizon Client.
n
Les paramètres d'affichage Mode de présentation et Rester éveillé d'Horizon Client ne sont pas
disponibles.
n
Vous ne pouvez pas modifier les paramètres Clavier d'Horizon Client.
n
Le menu circulaire Outils d'Horizon Client n'est pas disponible dans les postes de travail et
applications distants.
n
De manière générale, les gestes que vous utilisez dans Horizon Client dépendent du modèle du
client léger et du type de périphérique d'entrée externe que vous utilisez avec le client léger. Par
exemple, vous avez peut-être un clavier, une souris, une télécommande ou un contrôleur de jeu.
Pour plus d'informations, consultez la documentation du périphérique d'entrée externe.
n
La barre latérale Unity Touch contient les icônes Clavier, Paramètres et Se déconnecter. Pour plus
d'informations, consultez Utilisation de la barre latérale Unity Touch avec un poste de travail distant et
Utilisation de la barre latérale Unity Touch avec une application distante.
n
La barre latérale Unity Touch est prise en charge sur les périphériques Remix Mini et Android TV
NVIDIA SHIELD. La barre latérale Unity Touch n'est pas prise en charge sur Amazon Fire TV.
n
Si vous êtes connecté à une application ou un poste de travail distant depuis un périphérique
Amazon Fire TV, vous devez utiliser un menu contextuel pour afficher les paramètres d'Horizon Client
et pour vous déconnecter de l'application ou du poste de travail distant. Sur une télécommande ou un
clavier externe, appuyez sur le bouton Menu pour afficher le menu contextuel.
Utilisation de jetons logiciels RSA SecurID intégrés
Si vous créez et distribuez des jetons logiciels RSA SecurID aux utilisateurs finaux, ces derniers doivent
entrer uniquement leur code d'identification personnel (PIN) et non leur code PIN et un code de jeton
pour s'authentifier.
VMware, Inc. 24
Guide d'installation et de configuration de VMware Horizon Client pour Android
Configuration requise
Vous pouvez utiliser le format CTF (Compressed Token Format) ou le provisionnement initial dynamique
appelé CT-KIP (Cryptographic Token Key Initialization Protocol), pour configurer un système
d'authentification RSA d'utilisation simple. Avec ce système, vous générez une URL à envoyer aux
utilisateur finaux. Pour installer le jeton, les utilisateurs finaux collent directement cette URL dans
Horizon Client sur leurs périphériques client. La boîte de dialogue permettant de coller l'URL s'affiche
lorsque les utilisateurs finaux se connectent à une instance du Serveur de connexion avec Horizon Client.
Horizon Client prend également en charge le provisionnement à partir de fichiers. Lorsqu'un jeton logiciel
basé sur des fichiers est issu vers un utilisateur, le serveur d'authentification génère un fichier jeton au
format XML, appelé fichier SDTID. Horizon Client peut importer directement le fichier SDTID. Les
utilisateurs peuvent également lancer Horizon Client en appuyant sur le fichier SDTID dans un
explorateur de fichiers.
Une fois le jeton logiciel installé, l'utilisateur final entre un code PIN pour s'authentifier. Avec des jetons
RSA externes, les utilisateurs finaux doivent entrer un code PIN et le code de jeton généré par un jeton
d'authentification matériel ou logiciel.
Les préfixes d'URL suivants sont pris en charge pour les utilisateurs finaux qui font un copier-coller de
l'URL dans Horizon Client lorsqu'Horizon Client est connecté à une instance du Serveur de connexion sur
lequel RSA est activé :
n
viewclient-securid://
n
http://127.0.0.1/securid/
Les utilisateurs finaux peuvent installer le jeton en appuyant sur l'URL. Les préfixes viewclientsecurid:// et http://127.0.0.1/securid/ sont pris en charge. Tous les explorateurs ne prennent
pas en charge les liens hypertextes qui commencent par http://127.0.0.1. Certains explorateurs de
fichiers, comme l'application File Manager sur la tablette ASUS Transformer Pad, ne peuvent pas lier le
fichier SDTID à Horizon Client.
Pour plus d'informations sur l'utilisation du provisionnement initial dynamique ou le provisionnement
(CTF) basé sur un fichier, voir la page Web Jeton logiciel RSA SecurID pour les périphériques iPhone sur
http://www.rsa.com/node.aspx?id=3652 ou Jeton logiciel RSA SecurID pour les périphériques Android sur
http://www.rsa.com/node.aspx?id=3832.
Instructions à l'attention des utilisateurs finaux
Lorsque vous créez une URL CTFString ou une URL CT-KIP pour l'envoyer aux utilisateurs finaux, vous
pouvez générer une URL avec ou sans mot de passe ou code d'activation. Vous envoyez cette URL aux
utilisateurs finaux dans un courrier électronique qui doit contenir les informations suivantes :
n
Instructions d'accès à la boîte de dialogue d'installation d'un jeton logiciel.
Instruction demandant aux utilisateurs finaux d'appuyer sur Jeton externe dans la boîte de dialogue
Horizon Client qui les invite à entrer les informations d'identification de RSA SecurID lorsqu'ils se
connectent à une instance du Serveur de connexion.
VMware, Inc. 25
Loading...
+ 58 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.