Guía de instalación y configuración de VMware Horizon ...€¦ · Guía de instalación y...

Click here to load reader

  • date post

    10-Jul-2020
  • Category

    Documents

  • view

    0
  • download

    0

Embed Size (px)

Transcript of Guía de instalación y configuración de VMware Horizon ...€¦ · Guía de instalación y...

  • Guía de instalación y configuración de VMware Horizon Client para iOS

    Marzo de 2020VMware Horizon Client for iOS 5.4

  • Puede encontrar la documentación técnica más actualizada en el sitio web de VMware:

    https://docs.vmware.com/es/

    Si tiene comentarios relacionados con esta documentación, envíelos a:

    [email protected]

    VMware, Inc.3401 Hillview Ave.Palo Alto, CA 94304www.vmware.com

    VMware Spain, S.L.Calle Rafael Boti 262.ª plantaMadrid 28023Tel.: +34 914125000www.vmware.com/es

    Copyright © 2010-2020 VMware, Inc. Todos los derechos reservados. Información sobre el copyright y la marca comercial.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 2

    https://docs.vmware.com/es/mailto:[email protected]://pubs.vmware.com/copyright-trademark.htmlhttp://pubs.vmware.com/copyright-trademark.html

  • Contenido

    Guía de instalación y configuración de VMware Horizon Client para iOS 6

    1 Instalación y configuración 7Requisitos del sistema 7

    Requisitos del sistema para clientes iOS 8

    Requisitos del sistema para la función Audio/vídeo en tiempo real 9

    Requisitos para la autenticación con tarjetas inteligentes 9

    Requisitos para la autenticación con Touch ID 11

    Requisitos para la autenticación con Face ID 12

    Requisitos para la integración de OPSWAT 12

    Sistemas operativos del escritorio compatibles 13

    Preparar el servidor de conexión para Horizon Client 14

    Instalar Horizon Client 16

    Instalar o actualizar Horizon Client en un dispositivo iOS 16

    Configurar Workspace ONE UEM para enviar Horizon Client a dispositivos iOS 17

    Utilizar los tokens de software RSA SecurID incrustados 20

    Configurar la autenticación con tarjeta inteligente 21

    Crear una tarjeta inteligente virtual 22

    Administrar una tarjeta inteligente virtual 23

    Emparejar una tarjeta inteligente virtual con el software intermedio de tarjeta inteligente 24

    Configurar el uso compartido del identificador de dispositivo con OPSWAT 26

    Configurar las opciones avanzadas de TLS 26

    Configurar las opciones de VMware Blast 27

    Configurar la vista por defecto de Horizon Client 28

    Configurar el uso compartido de datos de Horizon Client 28

    Datos de Horizon Client recopilados por VMware 29

    2 Utilizar URI para configurar Horizon Client 32Sintaxis para crear URI de vmware-view 32

    Ejemplos de URI vmware-view 36

    3 Administrar las conexiones de las aplicaciones publicadas y los escritorios remotos 39

    Configurar el modo de comprobación del certificado en Horizon Client 40

    Conectarse a una aplicación publicada o a un escritorio remoto 41

    Compartir el acceso al almacenamiento local mediante la función Redireccionamiento de unidades de cliente 44

    Administrar los servidores guardados 45

    VMware, Inc. 3

  • Seleccionar una aplicación publicada o un escritorio remoto como favoritos 45

    Desconectarse de un escritorio remoto o una aplicación publicada 46

    Cerrar sesión en un escritorio remoto 47

    Desconectarse de un servidor 47

    Administrar los accesos directos de las aplicaciones publicadas y los escritorios remotos 47

    Utilizar 3D Touch con Horizon Client 48

    Utilizar la búsqueda de Spotlight con Horizon Client 49

    Utilizar las funciones Split View y Slide Over con Horizon Client 49

    Usar el teclado dividido de iPad con Horizon Client 50

    Arrastrar URI y accesos directos 50

    Uso del widget Horizon Client 51

    4 Utilizar una aplicación publicada o un escritorio de Microsoft Windows 52Matriz de compatibilidad de funciones para clientes iOS 53

    Utilizar la barra lateral Unity Touch con un escritorio remoto 55

    Utilizar la barra lateral Unity Touch con una aplicación publicada 57

    Usar las Herramientas de Horizon Client en un dispositivo móvil 58

    Gestos 61

    Utilizar los gestos nativos del sistema operativo con el redireccionamiento táctil 62

    Resolución de pantalla y uso de pantallas externas 63

    Usar la sincronización PPP 65

    Teclados externos y dispositivos de entrada 66

    Habilitar distribución del teclado japonés 106/109 67

    Habilitar un mouse Swiftpoint GT en Horizon Client 67

    Utilizar la función Audio/vídeo en tiempo real 68

    Configurar los ajustes de la cámara para la función Audio/vídeo en tiempo real 68

    Configurar Horizon Client para que sea compatible con los botones del mouse invertidos 69

    Copiar y pegar texto e imágenes 70

    Registrar la actividad de copiar y pegar 71

    Arrastrar texto e imágenes 71

    Guardar documentos en una aplicación publicada 72

    Usar varias sesiones de una aplicación publicada desde dispositivos cliente diferentes 72

    Multitarea 73

    Suprimir el mensaje Advertencia de datos móviles 73

    Caché de imágenes del lado del cliente PCoIP 74

    Internacionalización 74

    5 Solucionar problemas relacionados con Horizon Client 75Reiniciar un escritorio remoto 75

    Restablecer un escritorio remoto o una aplicación publicada 76

    Recopilar y enviar información de registro a VMware 77

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 4

  • Habilitar la recopilación de registros de Horizon Client 77

    Recuperar y enviar archivos de registro de Horizon Client de forma manual 78

    Deshabilitar la recopilación de registros de Horizon Client 79

    Informar a VMware de los fallos del sistema de Horizon Client 79

    Horizon Client deja de responder o el escritorio remoto se bloquea 80

    Se produce un problema al establecer una conexión usando un proxy 80

    Conexión a un servidor en el modo Workspace ONE 81

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 5

  • Guía de instalación y configuración de VMware Horizon Client para iOS

    Este documento, Guía de instalación y configuración de VMware Horizon Client para iOS, proporciona información sobre cómo instalar, configurar y utilizar el software VMware Horizon®Client™ en un dispositivo iOS.

    Esta información está destinada a administradores que deban configurar una implementación de Horizon que incluya dispositivos cliente iOS. La información está destinada a administradores de sistemas con experiencia, que estén familiarizados con la tecnología de máquinas virtuales y operaciones de centros de datos.

    Si es un usuario final, consulte el documento Guía de usuario de VMware Horizon Client para iOS en VMware Docs o consulte la ayuda en línea Horizon Client.

    VMware, Inc. 6

    https://docs-staging.vmware.com/en/VMware-Horizon-Client-for-iOS/index.html

  • Instalación y configuración 1Configurar una implementación de Horizon para clientes iOS supone usar ciertas opciones de configuración del servidor de conexión, cumplir los requisitos del sistema de los servidores de Horizon y los clientes iOS e instalar la aplicación Horizon Client.

    Este capítulo incluye los siguientes temas:

    n Requisitos del sistema

    n Preparar el servidor de conexión para Horizon Client

    n Instalar Horizon Client

    n Utilizar los tokens de software RSA SecurID incrustados

    n Configurar la autenticación con tarjeta inteligente

    n Crear una tarjeta inteligente virtual

    n Administrar una tarjeta inteligente virtual

    n Emparejar una tarjeta inteligente virtual con el software intermedio de tarjeta inteligente

    n Configurar el uso compartido del identificador de dispositivo con OPSWAT

    n Configurar las opciones avanzadas de TLS

    n Configurar las opciones de VMware Blast

    n Configurar la vista por defecto de Horizon Client

    n Configurar el uso compartido de datos de Horizon Client

    Requisitos del sistemaLos dispositivos iOS que ejecuten Horizon Client deben cumplir ciertos requisitos de hardware y software.

    VMware, Inc. 7

  • Requisitos del sistema para clientes iOSEl dispositivo iOS en el que instala Horizon Client y los periféricos que utilice deben cumplir ciertos requisitos del sistema.

    Sistemas operativos n iOS 11.x

    n iOS 12.x

    n iOS 13.x

    n iPadOS 13.x

    (Opcional) Teclados externos

    Base con teclado para iPad y teclado inalámbrico de Apple (Bluetooth).

    Autenticación con tarjeta inteligente

    Consulte Requisitos para la autenticación con tarjetas inteligentes.

    Autenticación con Touch ID

    Consulte Requisitos para la autenticación con Touch ID.

    autenticación con Face ID

    Consulte Requisitos para la autenticación con Face ID.

    Servidor de conexión, servidor de seguridad y View Agent o Horizon Agent

    Versión de mantenimiento más reciente de Horizon 6 versión 6.2.x y posteriores.

    VMware recomienda que utilice un servidor de seguridad o un dispositivo Unified Access Gateway para que no sea necesaria ninguna conexión VPN. Si la empresa tiene una red inalámbrica interna para proporcionar acceso enrutable a los escritorios remotos que pueden usar los dispositivos, no tiene que configurar ningún servidor de seguridad, Unified Access Gateway, ni conexión VPN.

    Protocolos de visualización

    n PCoIP

    n VMware Blast (requiere Horizon Agent 7.0 o una versión posterior)

    Protocolos de red n IPv4

    n IPv6

    Para obtener más información acerca de cómo usar Horizon en un entorno IPv6, consulte el documento Instalación de Horizon 7.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 8

  • Requisitos del sistema para la función Audio/vídeo en tiempo realAudio/vídeo en tiempo real funciona con dispositivos de audio y vídeo y aplicaciones de conferencias estándar como Skype, WebEx y Google Hangouts. Para poder utilizar esta función, el entorno de Horizon debe cumplir ciertos requisitos de software y hardware.

    Escritorios virtuales Los escritorios virtuales deben tener instalado View Agent 6.2.X o Horizon Agent 7.0 (o versiones posteriores).

    Escritorios y aplicaciones publicados

    Para usar la función Audio/vídeo en tiempo real con las aplicaciones y los escritorios publicados, Horizon Agent 7.0.2 o una versión posterior debe estar instalado en el host RDS.

    Dispositivos de acceso cliente

    La función Audio/vídeo en tiempo real es compatible con todos los dispositivos iOS con Horizon Client para iOS. Si desea obtener más información, consulte Requisitos del sistema para clientes iOS .

    Requisitos para la autenticación con tarjetas inteligentesLos dispositivos cliente que utilizan una tarjeta inteligente para la autenticación del usuario deben cumplir ciertos requisitos.

    Requisitos de hardware y de software del clienteCada dispositivo cliente que utilice una tarjeta inteligente para la autenticación del usuario debe contar con el software y el hardware especificados a continuación.

    n Horizon Client

    n Lector de tarjeta inteligente compatible

    Si lo prefiere, puede usar credenciales derivadas. Para usar credenciales derivadas, también debe crear una tarjeta inteligente virtual en Horizon Client.

    n Controladores de aplicaciones específicos para el producto

    Los usuarios que se autentican con tarjetas inteligentes deben contar con una tarjeta inteligente virtual o física, y cada tarjeta debe tener un certificado de usuario.

    Requisitos de software para aplicaciones publicadas y escritorios remotosUn administrador de Horizon debe instalar controladores de aplicaciones específicos para cada producto en el host RDS o en los escritorios virtuales.

    Horizon Client para iOS admite el uso de tarjetas inteligentes con escritorios virtuales que cuentan con los siguientes sistemas operativos invitados: Windows 7, Windows 8.x y Windows 10. En el caso de las aplicaciones publicadas y los escritorios publicados, se admite el sistema operativo Windows Server 2012 R2.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 9

  • Usar la función de credenciales derivadasPara usar la función de credenciales derivadas, un administrador de Horizon debe instalar un software intermedio de tarjeta inteligente en los escritorios virtuales o en el host RDS que aloja los escritorios publicados. No debe instalar ningún otro software intermedio para las tarjetas PIV en los mismos escritorios virtuales o host RDS. VMware probó Charismathics CSSI/CSTC 5.2.2. y ActivClient 7.1. No se admite Windows Inbox Smart Card Minidriver.

    Para usar la función de credenciales derivadas, debe crear una tarjeta inteligente virtual y emparejarla con el software intermedio de tarjeta inteligente instalado en el escritorio remoto. Para obtener más información, consulte Crear una tarjeta inteligente virtual y Emparejar una tarjeta inteligente virtual con el software intermedio de tarjeta inteligente.

    Habilitar el cuadro de texto de sugerencia de nombre de usuario en Horizon ClientEn algunos entornos, los usuarios pueden usar un certificado de tarjeta inteligente único para autenticar varias cuentas de usuario. Los usuarios escriben su nombre en el cuadro de texto Sugerencia de nombre de usuario cuando inician sesión con una tarjeta inteligente.

    Para que el cuadro de texto Sugerencia de nombre de usuario aparezca en el cuadro de diálogo de inicio de sesión de Horizon Client, debe habilitar la función de sugerencia del nombre de usuario de la tarjeta inteligente en el servidor de conexión. Dicha función es compatible únicamente con servidores y agentes con Horizon 7 versiones 7.0.2 y posteriores. Para obtener más información sobre cómo habilitar la función de sugerencias de nombre de usuario de la tarjeta inteligente, consulte el documento Administración de VMware Horizon Console.

    Si el entorno usa un dispositivo Unified Access Gateway en lugar de un servidor de seguridad para el acceso externo seguro, debe configurar el dispositivo Unified Access Gateway para que admita la función de sugerencias de nombre de usuario de la tarjeta inteligente. Dicha función es compatible únicamente con Unified Access Gateway 2.7.2 y versiones posteriores. Para obtener más información sobre cómo habilitar la función de sugerencias de nombre de usuario de la tarjeta inteligente en Unified Access Gateway, consulte el documento Implementación y configuración de Unified Access Gateway.

    Horizon Client sigue admitiendo certificados de tarjetas inteligentes de una cuenta única, aunque la función de sugerencias de nombre de usuario de la tarjeta inteligente está habilitada.

    Requisitos adicionales para la autenticación con tarjetas inteligentesAdemás de cumplir los requisitos de las tarjetas inteligentes en los sistemas Horizon Client, otros componentes de Horizon deben cumplir ciertos requisitos de configuración para ser compatibles con las tarjetas inteligentes.

    Servidor de conexión y hosts del servidor de seguridad

    Un administrador debe agregar todos los certificados de entidad de certificación (CA) aplicables a todos los certificados de usuario de confianza en un archivo del almacén de confianza del servidor en el servidor de conexión o en el host del servidor de seguridad. Estos certificados incluyen certificados raíz y, si una entidad de certificación

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 10

  • intermedia expide el certificado de tarjeta inteligente del usuario, también se deben incluir los certificados intermedios.

    Para obtener más información sobre cómo configurar el servidor de conexión de forma que admita el uso de tarjetas inteligentes, consulte el documento Administración de VMware Horizon Console.

    Active Directory Para obtener más información sobre las tareas que puede que tengan que llevar a cabo los administradores en Active Directory para implementar la autenticación con tarjeta inteligente, consulte el documento Administración de VMware Horizon Console.

    Requisitos para la autenticación con Touch IDPara usar Touch ID para la autenticación del usuario en Horizon Client, debe cumplir los siguientes requisitos.

    Modelos de iPad y iPhone

    Cualquier modelo de iPad o iPhone que sea compatible con Touch ID, como iPad Air 2 y iPhone 6.

    Requisitos de sistema operativo

    n iOS 8 o posterior.

    n Agregue al menos una huella digital en la opción Touch ID y código.

    Requisitos del servidor de conexión

    n Horizon 6 versión 6.2.x o versiones posteriores.

    n Habilitar la autenticación biométrica en el servidor de conexión. Para obtener más información, consulte el apartado sobre cómo configurar la autenticación biométrica en el documento Administración de VMware Horizon Console.

    n La instancia del servidor de conexión debe presentar un certificado firmado raíz válido para Horizon Client.

    Requisitos de Horizon Client

    n Establezca el modo de comprobación del certificado en No conectarse nunca a servidores que no sean de confianza o Advertirme antes de conectarme a servidores que no sean de confianza. Para obtener más información acerca de cómo configurar el modo de comprobación del certificado, consulte Configurar el modo de comprobación del certificado en Horizon Client.

    n Para habilitar Touch ID, toque el icono de Touch ID (huella digital) en el cuadro de texto Contraseña situado en la ventana de inicio de sesión del servidor. Después de iniciar sesión correctamente, las credenciales de Active Directory se almacenan de forma segura en el llavero del dispositivo iOS.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 11

  • Puede usar la autenticación con Touch ID con la autenticación por tarjeta inteligente y como parte de una autenticación en dos fases con RSA SecurID y RADIUS. Si usa Touch ID con la autenticación por tarjeta inteligente, Horizon Client se conecta al servidor después de introducir el PIN y no aparece la ventana de inicio de sesión de Touch ID.

    Requisitos para la autenticación con Face IDSi desea usar Face ID para autenticar usuarios en Horizon Client, debe cumplir los siguientes requisitos.

    Modelos de iPad y iPhone

    Cualquier modelo de iPad o iPhone que admita Face ID, como iPhone X.

    Requisitos de sistema operativo

    n iOS 11 o posterior.

    n Agregue una Face ID digitalizada en la opción Face ID y código de acceso.

    Requisitos del servidor de conexión

    n Horizon 6 versión 6.2.x o versiones posteriores.

    n Habilitar la autenticación biométrica en el servidor de conexión. Para obtener más información, consulte el apartado sobre cómo configurar la autenticación biométrica en el documento Administración de VMware Horizon Console.

    n La instancia del servidor de conexión debe presentar un certificado firmado raíz válido para Horizon Client.

    Requisitos de Horizon Client

    n Establezca el modo de comprobación del certificado en No conectarse nunca a servidores que no sean de confianza o Advertirme antes de conectarme a servidores que no sean de confianza. Para obtener más información acerca de cómo configurar el modo de comprobación del certificado, consulte Configurar el modo de comprobación del certificado en Horizon Client.

    n Para habilitar Face ID, toque el icono de Face ID (cara) en el cuadro de texto Contraseña situado en la ventana de inicio de sesión del servidor. Después de iniciar sesión correctamente, las credenciales de Active Directory se almacenan de forma segura en el llavero del dispositivo iOS.

    Puede usar Face ID con la autenticación por tarjeta inteligente y como parte de una autenticación en dos fases con RSA SecurID y RADIUS. Si usa Face ID con la autenticación por tarjeta inteligente, Horizon Client se conecta al servidor después de introducir el PIN y no aparece la ventana de inicio de sesión de Face ID.

    Requisitos para la integración de OPSWATEn algunas empresas, un administrador puede integrar Unified Access Gateway con la aplicación externa OPSWAT MetaAccess. Esta integración, que se utiliza por lo general en dispositivos no

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 12

  • administrados de entornos corporativos en los que cada empleado puede trabajar con su propio dispositivo (BYOD), permite a las organizaciones definir directivas de aceptación de dispositivos para dispositivos de Horizon Client.

    Por ejemplo, un administrador puede definir una directiva de aceptación de dispositivos que exija que los dispositivos cliente se protejan con contraseña o tengan una versión mínima del sistema operativo. Los dispositivos cliente que cumplan con la directiva de aceptación de dispositivos podrán acceder a los escritorios remotos y a las aplicaciones publicadas a través de Unified Access Gateway. Unified Access Gateway deniega el acceso a recursos remotos de dispositivos cliente que no cumplen la directiva de aceptación de dispositivos.

    Para usar la integración de OPSWAT, deben cumplirse los siguientes requisitos.

    n Un administrador debe configurar la función para comprobar el cumplimiento del endpoint en Unified Access Gateway. Se requiere Unified Access Gateway 3.8 o una versión posterior. Para obtener más información, consulte el documento Implementación y configuración de VMware Unified Access Gateway.

    n Debe instalar la aplicación OPSWAT Mobile App en el dispositivo cliente. Puede descargar la aplicación OPSWAT Mobile App desde App Store.

    Horizon Client genera un identificador de dispositivo único para el dispositivo cliente. Cuando se inicia Horizon Client y se instala la aplicación OPSWAT Mobile App, Horizon Client le pide que comparta el identificador de dispositivo con la aplicación OPSWAT Mobile App. Para compartir el identificador de dispositivo, toque Compartir. Si toca No preguntar nunca, Horizon Client no compartirá el identificador de dispositivo y no se le solicitará de nuevo. Para cerrar el cuadro de diálogo, toque Cancelar.

    Si toca Compartir, OPSWAT comprobará el estado de seguridad del dispositivo cliente y enviará un informe de conformidad al servidor MetaAccess. Si el dispositivo cliente ya está registrado en OPSWAT, se inscribirá correctamente. Si el dispositivo no está registrado en OPSWAT, aparecerá un mensaje de error y el dispositivo no se inscribirá. Para volver a Horizon Client, toque Volver.

    Puede configurar el uso compartido del identificador de dispositivo habilitando o deshabilitando una opción en Horizon Client. Si desea obtener más información, consulte Configurar el uso compartido del identificador de dispositivo con OPSWAT.

    Sistemas operativos del escritorio compatiblesUn administrador de Horizon crea máquinas virtuales que tienen un sistema operativo invitado e instala el software agente en el sistema operativo invitado. Los usuarios finales pueden iniciar sesión en esas máquinas virtuales desde un dispositivo cliente.

    Para obtener una lista de los sistemas operativos invitados Windows compatibles, consulte el documento Instalación de Horizon 7.

    También se admiten algunos sistemas operativos invitados Linux. Para obtener información sobre los requisitos del sistema, la configuración de las máquinas virtuales Linux y una lista de las funciones compatibles, consulte el documento Configurar escritorios de Horizon 7 for Linux.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 13

  • Preparar el servidor de conexión para Horizon ClientAntes de que los usuarios finales se puedan conectar a un servidor y acceder a una aplicación publicada o un escritorio remoto, un administrador de Horizon debe configurar ciertas opciones del servidor de conexión.

    Unified Access Gateway y servidores de seguridadn Si la implementación de Horizon incluye un dispositivo de Unified Access Gateway, configure el

    servidor de conexión para que funcione con Unified Access Gateway. Consulte el documento Implementación y configuración de Unified Access Gateway. Los dispositivos de Unified Access Gateway tienen la misma función que los servidores de seguridad.

    n Si la implementación de Horizon incluye un servidor de seguridad, compruebe que esté utilizando las últimas versiones de mantenimiento del servidor de conexión 6.2.x y del servidor de seguridad 6.2.x o versiones posteriores. Para obtener más información, consulte el documento de instalación de su versión de Horizon.

    Conexión de túnel de seguroSi tiene pensado utilizar una conexión de túnel seguro para dispositivos cliente y si la conexión segura está configurada con un nombre de host DNS para la instancia de un servidor de conexión o un servidor de seguridad, compruebe que el dispositivo cliente pueda resolver este nombre DNS.

    Grupos de escritorios y aplicacionesn Compruebe que se creó un grupo de aplicaciones o de escritorios y que la cuenta de usuario que

    tiene pensado utilizar tiene autorización para acceder al grupo. Para obtener más información, consulte los documentos Configurar escritorios virtuales en Horizon 7 y Configurar aplicaciones y escritorios publicados en Horizon 7.

    n Compruebe que el grupo de aplicaciones o escritorios esté configurado para utilizar los protocolos de visualización VMware Blast o PCoIP. Para obtener más información, consulte los documentos Configurar escritorios virtuales en Horizon 7 y Configurar aplicaciones y escritorios publicados en Horizon 7.

    Autenticación de usuariosn Para usar la autenticación Touch ID o Face ID con Horizon Client, debe habilitar la autenticación

    biométrica en el servidor de conexión. La autenticación biométrica es compatible con Horizon 6 versión 6.2.x y versiones posteriores. Para obtener más información, consulte el documento Administración de VMware Horizon Console.

    n Para permitir que los usuarios finales guarden sus contraseñas con Horizon Client y no tengan que introducir las credenciales cuando se conecten a una instancia del servidor de conexión, configure el LDAP de Horizon para realizar esta función en la instancia del servidor de conexión.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 14

  • Los usuarios pueden guardar sus contraseñas si el LDAP de Horizon está configurado para permitirlo, si el modo de verificación del certificado de Horizon Client está configurado como Advertirme antes de conectarme a servidores que no sean de confianza o No conectarse nunca a servidores que no sean de confianza y si Horizon Client puede verificar completamente el certificado que presenta el servidor de conexión. Para obtener más información, consulte el documento Administración de VMware Horizon Console.

    n Para usar una autenticación en dos fases, como las autenticaciones RSA SecurID o RADIUS, con Horizon Client, debe habilitar la función de autenticación en dos fases para la instancia del servidor de conexión. A partir de la versión 7.11 de Horizon 7, puede personalizar las etiquetas de la página de inicio de sesión de la autenticación de RADIUS. A partir de Horizon 7 versión 7.12, puede configurar la autenticación en dos fases para que se ejecute después de agotar el tiempo de espera de una sesión remota. Para obtener más información, consulte los temas relacionados con la autenticación de dos fases en el documento Administración de VMware Horizon Console.

    n Para ocultar la URL del servidor en Horizon Client, habilite la opción global Ocultar la información del servidor en la interfaz de usuario del cliente. Esta opción está disponible en Horizon 7 versión 7.1 y versiones posteriores. Para obtener más información, consulte el documento Administración de VMware Horizon Console.

    n Para ocultar el menú desplegable Dominio en Horizon Client, habilite la opción global Ocultar la lista de dominios en la interfaz de usuario del cliente. Esta opción está disponible en Horizon 7 versión 7.1 y versiones posteriores. A partir de Horizon 7 versión 7.8, está habilitada de forma predeterminada. Para obtener más información, consulte el documento Administración de VMware Horizon Console.

    n Para enviar la lista de dominios a Horizon Client, habilite a la opción global Enviar lista de dominios en Horizon Console. Esta opción está disponible a partir de Horizon 7 versión 7.8 y está deshabilitada de forma predeterminada. Las versiones anteriores de Horizon 7 envían la lista de dominios. Para obtener más información, consulte el documento Administración de VMware Horizon Console.

    En la siguiente tabla se muestra cómo las opciones globales Enviar lista de dominios: y Ocultar la lista de dominios en la interfaz de usuario del cliente determinan la forma en la que los usuarios pueden iniciar sesión en el servidor.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 15

  • Opción Enviar lista de dominios

    Opción Ocultar la lista de dominios en la interfaz de usuario del cliente Cómo inician sesión los usuarios

    Deshabilitado (opción predeterminada)

    Habilitado El menú desplegable Dominio está oculto. Los usuarios deben introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.n Nombre de usuario (no se permite en varios dominios)

    n dominio\usuario

    n [email protected]

    Deshabilitado (opción predeterminada)

    Deshabilitado Si se configura un dominio predeterminado en el cliente, el dominio predeterminado aparecerá en el menú desplegable Dominio. Si el cliente no conoce un dominio predeterminado, aparecerá *DefaultDomain* en el menú desplegable Dominio. Los usuarios deben introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.n Nombre de usuario (no se permite en varios dominios)

    n dominio\usuario

    n [email protected]

    Habilitado Habilitado El menú desplegable Dominio está oculto. Los usuarios deben introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.n Nombre de usuario (no se permite en varios dominios)

    n dominio\usuario

    n [email protected]

    Habilitado Deshabilitado Los usuarios pueden introducir un nombre de usuario en el cuadro de texto Nombre de usuario y, a continuación, seleccionar un dominio en el menú desplegable Dominio. También pueden introducir uno de los siguientes valores en el cuadro de texto Nombre de usuario.n dominio\usuario

    n [email protected]

    Instalar Horizon ClientPuede instalar Horizon Client de la misma forma en la que instala otras aplicaciones de iOS. También puede configurar VMware Workspace ONE UEM para enviar Horizon Client a los usuarios finales.

    Instalar o actualizar Horizon Client en un dispositivo iOSPuede instalar Horizon Client desde la página Descargas de VMware o desde App Store.

    Requisitos previos

    n Si aún no configuró el dispositivo iOS, hágalo. Para obtener más información, consulte la guía de usuario de Apple.

    n Compruebe que cuenta con la URL de una página de descargas que contenga el instalador de Horizon Client. Esta URL puede ser de la página Descargas de VMware disponible en http://www.vmware.com/go/viewclients o puede ser la URL de una instancia de un servidor de conexión.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 16

    http://www.vmware.com/go/viewclientshttp://www.vmware.com/go/viewclients

  • Procedimiento

    1 En el dispositivo iOS, Mac o PC, diríjase a la URL para descargar el archivo instalador o busque la aplicación Horizon Client en App Store.

    2 Descargue la aplicación.

    3 Si descargó la aplicación en un equipo Mac o PC, conecte el dispositivo iOS en el equipo y siga las instrucciones que aparecen en pantalla en iTunes.

    4 Para comprobar si la instalación se realizó correctamente, compruebe que el icono de la aplicación Horizon aparezca en el dispositivo iOS.

    Configurar Workspace ONE UEM para enviar Horizon Client a dispositivos iOSPuede configurar Workspace ONE UEM para enviar Horizon Client a usuarios de dispositivos iOS.

    De forma opcional, puede especificar una lista predeterminada de instancias del servidor de conexión. Las instancias del servidor de conexión que especifique aparecen como accesos directos en Horizon Client.

    Requisitos previos

    n Instale e implemente Workspace ONE UEM. Consulte https://my.workspaceone.com/products/Workspace-ONE-UEM.

    n Familiarícese con Workspace ONE UEM Console. Para obtener más información, consulte la documentación del producto Workspace ONE UEM en https://docs.vmware.com/es/VMware-Workspace-ONE-UEM/index.html.

    Procedimiento

    1 Inicie sesión en Workspace ONE UEM Console como administrador.

    2 Seleccione Cuentas > Usuarios > Vista en lista, haga clic en Agregar usuario y agregue las cuentas de usuarios que ejecutarán Horizon Client en sus dispositivos móviles.

    3 Seleccione Cuentas > Usuarios > Grupos de usuarios, haga clic en Agregar y cree un grupo de usuarios para las cuentas que creó.

    4 Cargue y agregue la aplicación Horizon Client.

    a Seleccione Aplicaciones y libros > Aplicaciones > Vista en lista y haga clic en Agregar aplicación que se encuentra en la pestaña Público/a(s).

    b Busque y seleccione VMware Horizon Client para Apple en App Store.

    c En la pestaña Información, escriba un nombre de aplicación y especifique los modelos de dispositivos iOS compatibles.

    d En la pestaña Asignación, asigne la aplicación Horizon Client al grupo de usuarios que creó.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 17

    https://my.workspaceone.com/products/Workspace-ONE-UEMhttps://my.workspaceone.com/products/Workspace-ONE-UEMhttps://docs.vmware.com/es/VMware-Workspace-ONE-UEM/index.htmlhttps://docs.vmware.com/es/VMware-Workspace-ONE-UEM/index.html

  • e (opcional) Configure uno o varios servidores predeterminados.

    Solo puede configurar una de las siguientes opciones. No puede configurar las dos opciones a la vez.

    Nota Esta función es compatible únicamente con iOS 7 y dispositivos posteriores. No puede enviar una lista de servidores de conexión predeterminados a un dispositivo iOS 6.

    Opción Descripción

    Configurar la información del dominio, del nombre de usuario y del servidor

    En la pestaña Implementación, seleccione un modo de envío, marque la casilla Enviar configuración de la aplicación, introduzca broker_list en el campo de texto Clave de configuración, seleccione Cadena en el menú desplegable Tipo de valor e introduzca una lista de servidores predeterminados en la casilla Valor de configuración en formato JSON.Use la propiedad server para especificar la dirección IP o el nombre de host del servidor, las propiedades username y domain para especificar el nombre y el dominio de un usuario que tiene privilegios en el servidor y la propiedad description para especificar una descripción del servidor.

    El siguiente ejemplo especifica cuatro servidores predeterminados.

    {"settings":{"server-list":[{"server":"123.456.1.1","description":"View server 1"},{"server":"123.456.1.2","description":"View server 2"},{"server":"123.456.1.3","description":"View server 3"},{"server":"viewserver4.mydomain.com","description":"View server 4","username":"vmware","domain":"view"}]}}

    Configurar únicamente la información del servidor

    En la pestaña Implementación, seleccione un modo de envío, marque la casilla Enviar configuración de la aplicación, introduzca servers en el campo de texto Clave de configuración, seleccione Cadena en el menú desplegable Tipo de valor e introduzca la dirección IP o el nombre del host de un servidor en la casilla Valor de configuración. servers distingue entre mayúsculas y minúsculas.

    Para especificar una lista de servidores, introduzca varias direcciones IP o nombres de hosts, separados por comas, en el cuadro de texto Valor de configuración.El siguiente ejemplo especifica tres servidores predeterminados.

    123.456.1.1, viewserver4.mydomain.com, 123.456.1.2

    Los servidores que especifique aparecen como accesos directos en VMware Horizon Client.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 18

  • f (opcional) Para configurar los ajustes de la cámara, introduzca settings en el cuadro de texto Clave de configuración, seleccione Cadena en el menú desplegable Tipo de valor e introduzca la configuración de la cámara en el cuadro de texto Valor de configuración en formato JSON.

    Utilice la propiedad camera_position para especificar la posición de la cámara y la propiedad video_quality para especificar la propiedad del vídeo. Las propiedades válidas de camera_position son front y rear. Las propiedades válidas de video_quality son default, high, medium y low.

    Por ejemplo:

    {"camera": {

    "camera_position":"rear",

    "video_quality":"medium"

    }}

    g Publique la aplicación Horizon Client.

    5 Instale y configure el agente Workspace ONE UEM en cada dispositivo iOS.

    Puede descargar el agente de Workspace ONE UEM en iTunes.

    6 Use Workspace ONE UEM Console para instalar la aplicación Horizon Client en los dispositivos móviles.

    No puede instalar la aplicación Horizon Client antes de la fecha de vigencia que aparece en la pestaña Implementación.

    Resultados

    Workspace ONE UEM envía Horizon Client a los dispositivos iOS del grupo de usuarios que asoció a la aplicación Horizon Client.

    Cuando un usuario inicia Horizon Client, Horizon Client se comunica con el agente Workspace ONE UEM del dispositivo. Si configuró una lista predeterminada de instancias del servidor de conexión, Workspace ONE UEM enviará información del servidor a las instancias del agente Workspace ONE UEM en el dispositivo y aparecerán accesos directos a dichos servidores en Horizon Client.

    Más adelante, puede usar Workspace ONE UEM Console para modificar, eliminar o agregar instancias del servidor de conexión a la lista de servidores, e insertar esos cambios en los dispositivos iOS. Al enviar una nueva lista de servidores de Workspace ONE UEM a dispositivos iOS, Horizon Client usa las siguientes reglas.

    n Si la nueva lista de servidores contiene un servidor que no existe en la lista de servidores del dispositivo, Horizon Client agrega el servidor al principio de la lista de servidores del dispositivo.

    n Si la nueva lista de servidores contiene un servidor que ya está en la lista de servidores del dispositivo, no cambia su posición en la lista de servidores del dispositivo.

    n Si la nueva lista de servidores no contiene un servidor que esté en la lista de servidores del dispositivo, Horizon Client elimina el servidor de la lista de servidores del dispositivo.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 19

  • Utilizar los tokens de software RSA SecurID incrustadosSi crea y distribuye tokens de software RSA SecurID para usuarios finales, los usuarios solo tienen que introducir su PIN (en lugar de su PIN y un código del token) para realizar la autenticación.

    Requisitos de configuraciónPuede utilizar el formato de token comprimido (Compressed Token Format, CTF) o el aprovisionamiento de inicialización dinámica, también denominado CT-KIP (protocolo de inicialización de claves criptográficas de token), para configurar un sistema de autenticación RSA fácil de utilizar. Con este sistema, generará una URL para enviar a usuarios finales. Para instalar el token, los usuarios finales pegan esta URL directamente en sus dispositivos cliente de Horizon Client. El cuadro de diálogo para pegar esta URL aparece cuando los usuarios finales se conectan a la instancia del servidor de conexión con Horizon Client.

    Después de instalar el token de software, los usuarios finales introducirán un PIN para realizar la autenticación. Con los tokens de RSA externos, los usuarios finales deben introducir un PIN y el código del token generados por un token de autenticación de software o hardware.

    Los siguientes prefijos de URL se admiten para los usuarios finales que copian y pegan la URL en Horizon Client cuando Horizon Client está conectado a una instancia del servidor de conexión habilitado por RSA:

    n viewclient-securid://

    n com.rsa.securid.iphone://

    n com.rsa.securid://

    Solo se admite el prefijo viewclient-securid:// para los usuarios finales que instalan el token a través de la URL.

    Para obtener información sobre cómo utilizar el aprovisionamiento de inicialización dinámica o el aprovisionamiento basado en archivos (CTF), consulte la página web sobre el token de software RSA SecurID para dispositivos iPhone a través del enlace http://www.rsa.com/node.aspx?id=3652 o la página sobre el token de software RSA SecurID para Android a través del enlace http://www.rsa.com/node.aspx?id=3832.

    Instrucciones para usuarios finalesCuando cree una URL CTFString o CT-KIP para enviar a usuarios finales, puede generar una URL con o sin contraseña o código de activación. Envíe esta URL a los usuarios finales en un correo electrónico que incluya la siguiente información.

    n Instrucciones para acceder al cuadro de diálogo Instalar token de software.

    Indique a los usuarios finales que toquen la opción Token externo en el cuadro de diálogo de Horizon Client en el que se le solicita las credenciales de RSA SecurID cuando se conecten a una instancia del servidor de conexión.

    n URL CTFString o CT-KIP sin formato.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 20

    http://www.rsa.com/node.aspx?id=3652http://www.rsa.com/node.aspx?id=3832http://www.rsa.com/node.aspx?id=3832

  • Si la URL incluye texto con formato, los usuarios finales recibirán un mensaje de error cuando intenten utilizarla en Horizon Client.

    n Código de activación (si la URL CT-KIP que creó no lo incluye).

    Los usuarios finales deben introducir este código de activación en un cuadro de texto del cuadro de diálogo.

    n Si la URL CT-KIP incluye un código de activación, indique a los usuarios finales que no deben introducir ningún valor en el cuadro de texto Código de activación o contraseña del cuadro de diálogo Instalar token de software.

    Configurar la autenticación con tarjeta inteligentePara usar una tarjeta inteligente física, debe conectar el lector de tarjeta, emparejarlo con el dispositivo y establecer la directiva de extracción de tarjeta inteligente.

    Requisitos previos

    Compruebe que el dispositivo cliente, los escritorios remotos, los hosts RDS, el host del servidor de conexión y otros componentes de Horizon cumplan los requisitos de autenticación de la tarjeta inteligente. Consulte Requisitos para la autenticación con tarjetas inteligentes.

    Procedimiento

    1 Conecte el dispositivo con el lector de tarjetas inteligentes, según la documentación proporcionada por el fabricante del lector.

    Si el dispositivo iOS tiene un conector de 30 clavijas, puede conectar el lector de tarjetas inteligentes a dicho conector. En el caso de los dispositivos iPad Air y iPhone 5S que cuentan con interfaces Lightning, debe utilizar un adaptador de 30 clavijas para conectar el lector de tarjetas inteligentes en el conector de 30 clavijas del dispositivo.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 21

  • 2 Configure la directiva de extracción de la tarjeta inteligente.

    Opción Descripción

    Configurar la directiva en la instancia del servidor de conexión

    Si establece la directiva correspondiente en la instancia del servidor de conexión, puede hacer que cuando extraigan sus tarjetas inteligentes los usuarios se desconecten de dicha instancia, o bien se mantengan conectados para permitirles iniciar nuevas sesiones de aplicaciones publicadas o de escritorios remotos sin volver a autenticarse.

    a En Horizon Console, seleccione Configuración > Servidores.b En la pestaña Servidores de conexión, seleccione la instancia del servidor de

    conexión y haga clic en Editar.c En la pestaña Autenticación, seleccione o desmarque la casilla Desconectar

    las sesiones de usuario al extraer la tarjeta inteligente para configurar la directiva de extracción de tarjetas inteligentes.

    d Para guardar los cambios, haga clic en Aceptar.e Para aplicar los cambios, reinicie el servicio del servidor de conexión.

    Si selecciona la casilla Desconectar las sesiones del usuario al extraer la tarjeta inteligente, Horizon Client vuelve a la ventana Reciente cuando los usuarios extraen las tarjetas inteligentes.

    Configurar la directiva en el escritorio remoto

    Cuando configure la directiva en el escritorio remoto, puede usar el Editor de directivas de grupo (gpedit.msc) para configurar una de las siguientes opciones: Ninguna acción, Bloquear estación de trabajo, Forzar cierre de sesión o Desconectar si es una sesión de Servicios de Escritorio remoto.

    a Abra gpedit.msc en el sistema operativo del escritorio remoto.

    b Desplácese hasta Configuración de Windows > Configuración de seguridad > Directicas locales > Opciones de seguridad > Inicio de sesión interactivo: comportamiento de extracción de tarjeta inteligente.

    c Ejecute el comando gpupdate /force después de cambiar la configuración para forzar una actualización de las directivas de grupo.

    Crear una tarjeta inteligente virtualPara usar la función de credenciales derivadas, debe crear una tarjeta inteligente virtual para utilizarla cuando inicie sesión en un servidor y se conecte a un escritorio remoto. Con una tarjeta inteligente virtual, no es necesario conectar un lector tradicional de tarjetas inteligentes al dispositivo cliente. Una tarjeta inteligente virtual puede tener varios certificados.

    Requisitos previos

    n Compruebe que el dispositivo cliente, los escritorios remotos, los hosts RDS, el host del servidor de conexión y otros componentes de Horizon cumplan los requisitos de autenticación de la tarjeta inteligente. Consulte Requisitos para la autenticación con tarjetas inteligentes.

    n Utilice la aplicación Purebred para crear una credencial derivada y aprovisione la credencial en el dispositivo cliente.

    n Compruebe que el dispositivo tenga un código de acceso. Es necesario un código de acceso para crear una tarjeta inteligente virtual.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 22

  • Procedimiento

    1 Toque Configuración en la parte inferior de la ventana de Horizon Client.

    2 Toque Credenciales derivadas y, a continuación, Crear nueva tarjeta inteligente virtual.

    3 Realice la autenticación de los dispositivos.

    n Si Touch ID o Face ID están habilitados, autentíquese con ellos.

    n Si no están habilitados, autentíquese con un código de acceso.

    4 Escriba y confirme el PIN de la tarjeta inteligente virtual.

    5 Toque Continuar e importe la credencial derivada del llavero Purebred.

    a Toque Certificado de autenticación PIV.

    b Seleccione la ubicación del llavero Purebred.

    c Seleccione la credencial derivada que se importará.

    6 (opcional) Para importar un certificado de firma digital o un certificado de cifrado después de importar el certificado de autenticación PIV, toque Certificado de firma digital o Certificado de cifrado, y siga las instrucciones.

    7 Para crear la tarjeta inteligente virtual, toque Listo.

    Las credenciales derivadas aparecen en la ventana Configuración.

    8 Active la opción Usar credenciales derivadas.

    9 Si quiere crear otra tarjeta inteligente virtual para un entorno Horizon diferente, toque Crear nueva tarjeta inteligente virtual y repita estos pasos.

    Pasos siguientes

    Emparejar una tarjeta inteligente virtual con el software intermedio de tarjeta inteligente.

    Administrar una tarjeta inteligente virtualPuede restablecer el PIN de una tarjeta inteligente virtual en Horizon Client. También puede eliminar una tarjeta inteligente virtual. Después de iniciar sesión en un escritorio remoto con una tarjeta inteligente virtual, puede usar también el configurador del token de seguridad de Charismathics en el escritorio remoto para ver el certificado y la clave, administrar y cambiar el PIN de usuario de la tarjeta inteligente virtual.

    Requisitos previos

    Crear una tarjeta inteligente virtual.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 23

  • Procedimiento

    u Para restablecer el PIN de una tarjeta inteligente virtual, siga estos pasos.

    a Toque Configuración en la parte inferior de la ventana de Horizon Client.

    b Toque Credenciales derivadas.

    c Toque la tarjeta inteligente virtual.

    d Toque Restablecer PIN.

    e Introduzca el PIN actual y el nuevo, confirme este último y toque Listo.

    u Para eliminar una tarjeta inteligente virtual, siga los siguientes pasos.

    a Toque Configuración en la parte inferior de la ventana de Horizon Client.

    b Toque Credenciales derivadas.

    c Toque la tarjeta inteligente virtual, deslice el dedo hacia la izquierda y toque Eliminar.

    Emparejar una tarjeta inteligente virtual con el software intermedio de tarjeta inteligentePara utilizar la función de credenciales derivadas, debe crear un objeto de directiva de grupo (GPO) en Active Directory que empareje una tarjeta inteligente virtual con el software intermedio de tarjeta inteligente instalado en el escritorio remoto. A continuación, aplique el GPO a la unidad organizativa (OU) que contiene el escritorio remoto.

    Requisitos previos

    n Compruebe que se cumplan los requisitos del sistema para usar credenciales derivadas. Consulte Requisitos para la autenticación con tarjetas inteligentes.

    n Crear una tarjeta inteligente virtual.

    n Verifique que pueda iniciar sesión como usuario de dominio Administrador en la máquina que aloja su servidor Active Directory.

    n Compruebe que estén disponibles los complementos del Editor de administración de directivas de grupo y MMC en su servidor de Active Directory.

    Procedimiento

    1 En el servidor de Active Directory, abra la Consola de administración de directivas de grupo (gpmc.msc).

    2 Haga clic con el botón secundario en Objetos de directiva de grupo y seleccione Nuevo.

    3 En el cuadro de texto Nombre, escriba un nombre para el objeto de directiva de grupo, por ejemplo, Credenciales derivadas y haga clic en Aceptar.

    4 Haga clic con el botón secundario en el objeto de directiva de grupo que creó y seleccione Editar.

    5 Expanda Configuración del equipo > Preferencias > Configuración de Windows.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 24

  • 6 Haga clic con el botón secundario en Registro y seleccione Nuevo > Elemento de colección.

    7 Cambie el nombre del elemento de colección de Colección a un nombre significativo, por ejemplo, el nombre del software intermedio Charismathics.

    8 Para crear elementos del registro que emparejan una tarjeta inteligente virtual con el software intermedio de tarjeta inteligente instalado en el escritorio remoto, haga clic con el botón secundario en el elemento de colección que ha creado y seleccione Nuevo > Elemento del registro.

    Para emparejar una tarjeta inteligente virtual con un software intermedio de Charismathics, utilice los siguientes valores.

    n [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\VMware

    Remote Smart Card]

    n "ATR"=hex:3b,1c,96,56,4d,57,61,72,65,43,61,72,64,23,31

    n "Crypto Provider"="Charismathics Smart Security Interface CSP"

    Para emparejar una tarjeta inteligente virtual con un software intermedio de ActivClient, utilice los siguientes valores.

    n [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\VMware

    Remote Smart Card]

    n "80000001"="C:\\Archivos de programa\\HID Global\\ActivClient\

    \ac.scapi.scmd.dll"

    n "ATR"=hex:3b,1c,96,56,4d,57,61,72,65,43,61,72,64,23,31

    n "ATRMask"=hex:ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff

    n "Crypto Provider"="Microsoft Base Smart Card Crypto Provider"

    n "Smart Card Key Storage Provider"="Microsoft Smart Card Key Storage Provider"

    9 Abra el Editor de administración de directivas de grupo y vincule el nuevo GPO a la OU que contiene el escritorio remoto.

    En un escritorio virtual, el GPO debe estar vinculado a la OU que contiene el escritorio virtual. En un escritorio publicado, el GPO debe estar vinculado a la OU que contiene el host RDS.

    10 Para comprobar la configuración del registro en el escritorio remoto, reinícielo o ábralo y ejecute cmd gpudate /force.

    Pasos siguientes

    Inicie sesión en el servidor y conéctese al escritorio remoto. El proceso es el mismo que el que se sigue cuando se usa una tarjeta inteligente física.

    Nota Si introduce un PIN incorrecto más de cinco veces cuando utilice una tarjeta inteligente virtual para autenticarse, la tarjeta inteligente virtual se elimina y debe crear una nueva.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 25

  • Configurar el uso compartido del identificador de dispositivo con OPSWATSi un administrador ha configurado la integración de OPSWAT y la aplicación OPSWAT Mobile App está instalada en el dispositivo cliente, puede habilitar o deshabilitar el uso compartido del identificador de dispositivo configurando una opción en Horizon Client.

    Cuando inicie Horizon Client y la aplicación OPSWAT Mobile App se instale en el dispositivo cliente, Horizon Client le pedirá que comparta el identificador del dispositivo cliente. Si toca Compartir, se habilitará la opción. Si toca No preguntar nunca, la opción se deshabilitará.

    Requisitos previos

    Configure la integración de OPSWAT. Consulte Requisitos para la integración de OPSWAT.

    Procedimiento

    1 Toque Configuración en la parte inferior de la ventana de Horizon Client y, a continuación, seleccione Compartir identificador de dispositivo con OPSWAT.

    2 Toque la opción Compartir identificador de dispositivo con OPSWAT para activarla o desactivarla.

    Si desactiva la opción, la función se deshabilitará y Horizon Client le solicitará que comparta el identificador de dispositivo la próxima vez que inicie Horizon Client.

    Si activa la opción, debe seleccionar una de las siguientes opciones.

    Opción Descripción

    Compartir Horizon Client compartirá el identificador de dispositivo con OPSWAT. OPSWAT comprobará el estado de seguridad del dispositivo cliente y enviará un informe de conformidad al servidor MetaAccess. Si el dispositivo cliente ya está registrado en OPSWAT, se inscribirá correctamente. Si el dispositivo no está registrado en OPSWAT, aparecerá un mensaje de error y el dispositivo no se inscribirá. Para volver a Horizon Client, toque Volver.

    No preguntar nunca Horizon Client no compartirá el identificador de dispositivo con OPSWAT y no le pedirá que vuelva a compartir el ID de dispositivo.

    Cancelar Horizon Client le solicitará que comparta el ID de dispositivo la próxima vez que inicie Horizon Client.

    Configurar las opciones avanzadas de TLSPuede seleccionar los protocolos de seguridad y los algoritmos criptográficos que usa Horizon para cifrar las comunicaciones entre Horizon Client y los servidores, y entre Horizon Client y Horizon Agent.

    De forma predeterminada, TLS v1.1 y TLS v1.2 están habilitados. No se admiten SSL v2.0, SSL v3.0 ni TLS v1.0. La cadena de control del cifrado predeterminada es "!aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES".

    Si configura un protocolo de seguridad para Horizon Client que no está habilitado en el servidor al que el sistema cliente se conecta, se produce un error TLS y de conexión.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 26

  • Para obtener más información sobre cómo configurar los protocolos de seguridad que el servidor de conexión puede aceptar, consulte el documento Seguridad de Horizon 7.

    Procedimiento

    1 Toque Configuración en la parte inferior de la ventana de Horizon Client.

    2 Toque Opciones SSL avanzadas.

    3 Compruebe que la opción Restablecer a la configuración predeterminada esté desactivada.

    4 Para habilitar o deshabilitar un protocolo de seguridad, toque el botón Activado o Desactivado junto al nombre del protocolo de seguridad.

    5 Para cambiar la cadena de control del cifrado, reemplace la cadena predeterminada.

    6 (opcional) Para revertir a la configuración predeterminada, toque Restablecer en la esquina superior derecha de la ventana.

    Resultados

    Los cambios se aplicarán la próxima vez que se conecte al servidor.

    Configurar las opciones de VMware BlastPuede configurar las opciones de VMware Blast para las sesiones de aplicaciones publicadas y escritorios remotos que utilizan el protocolo de visualización VMware Blast.

    Puede configurar la descodificación H.264 antes o después de conectarse a un servidor. H.264 es un estándar del sector para la compresión de vídeo, que es el proceso de convertir vídeo digital en un formato que ocupe menos cuando se almacene o se transmita.

    Después de conectarse a un servidor, la configuración de VMware Blast solo está visible si VMware Blast es el protocolo preferido.

    Requisitos previos

    n Para usar la descodificación H.264, debe estar instalada la versión 7.0 o posterior de Horizon Agent.

    n Para aumentar la fidelidad del color cuando se permita la descodificación H.264, se debe instalar Horizon Agent 7.4 o una versión posterior.

    Según la versión de Horizon Agent que esté instalada, un administrador de Horizon puede usar la configuración de directiva de grupo del agente para habilitar o deshabilitar las funciones de VMware Blast, incluido H.264. Para obtener más información, consulte "Configuración de directiva de VMware Blast" en el documento Configurar funciones de escritorios remotos en Horizon 7.

    Procedimiento

    1 Inicie Horizon Client.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 27

  • 2 Toque Configuración en la parte inferior de la ventana de Horizon Client y toque VMware Blast.

    Si ha iniciado sesión en un servidor, la configuración de VMware Blast solo está visible si VMware Blast es el protocolo preferido.

    3 Para permitir la descodificación H.264 en Horizon Client, toque y active la opción H.264.

    Cuando está seleccionada esta opción (la opción predeterminada), Horizon Client utiliza la descodificación H.264 si el agente es compatible con la descodificación mediante hardware o software H.264. Si el agente no es compatible con la descodificación mediante hardware o software H.264, Horizon Client usa la descodificación JPG/PNG. Cuando se desmarca esta opción, Horizon Client usa la descodificación JPG/PNG.

    Resultados

    Se efectuarán los cambios la próxima vez que un usuario se conecte a una aplicación publicada o un escritorio remoto y seleccione el protocolo de visualización VMware Blast. Los cambios no afectan a las sesiones VMware Blast existentes.

    Configurar la vista por defecto de Horizon ClientPuede configurar si aparecen accesos directos de aplicaciones publicadas y escritorios remotos utilizados recientemente o accesos directos a servidores al iniciar Horizon Client.

    Procedimiento

    1 Toque Configuración en la parte inferior de la ventana de Horizon Client.

    2 Toque Vista por defecto.

    3 Para seleccionar la vista predeterminada, toque una opción.

    Opción Descripción

    Recientes La ventana Reciente aparece cuando inicia Horizon Client. La pestaña Reciente contiene accesos directos de aplicaciones publicadas y escritorios remotos utilizados recientemente. Esta configuración está activada por defecto.

    Servidores La ventana Servidores aparece cuando inicia Horizon Client. La ventana Servidores contiene accesos directos a los servidores que agregó a Horizon Client.

    Resultados

    La vista por defecto que seleccionó se aplica inmediatamente.

    Configurar el uso compartido de datos de Horizon ClientSi un administrador de Horizon decidió participar en el programa de mejora de la experiencia de cliente (CEIP), VMware recopila y recibe datos anónimos de los sistemas cliente a través del servidor de conexión. Puede decidir si quiere compartir los datos de este cliente con el servidor de conexión.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 28

  • Para obtener más información sobre cómo configurar Horizon para que se una a CEIP, consulte el documento Administración de VMware Horizon Console.

    El uso compartido de datos está habilitado de forma predeterminada en Horizon Client. Debe configurar la opción de uso compartido de datos antes de conectarse a un servidor. La opción se aplica a todos los servidores. No puede cambiar la opción de uso compartido de datos de Horizon Client después de conectarse a un servidor.

    Procedimiento

    1 Toque Configuración en la parte inferior de la ventana de Horizon Client y toque Permitir el uso compartido de datos.

    2 Toque la configuración Permitir el uso compartido de datos para activarla o desactivarla.

    Datos de Horizon Client recopilados por VMwareSi un administrador de Horizon ha decidido participar en el programa de mejora de la experiencia de cliente y el uso compartido de datos está habilitado en el sistema cliente, VMware recopila datos sobre el sistema cliente.

    VMware recopila datos sobre los sistemas cliente para priorizar la compatibilidad entre el hardware y el software. Si su administrador de Horizon decidió participar en el programa de mejora de la experiencia de cliente, VMware recopila datos anónimos acerca de la implementación para responder mejor a los requisitos del cliente. VMware no recopila información que identifique a su organización. La información de Horizon Client se envía primero a la instancia del servidor de conexión y después a VMware, junto con los datos del servidor de conexión, los grupos de escritorios y los escritorios remotos.

    La información se cifra cuando está en tránsito hacia la instancia del servidor de conexión. La información del sistema cliente se registra sin cifrar en un directorio específico del usuario. Los registros no contienen información de identificación personal.

    Un administrador de Horizon puede decidir si desea participar en el programa de mejora de la experiencia de cliente de VMware cuando se esté instalando el servidor de conexión o puede hacerlo configurando una opción en Horizon Console después de la instalación.

    Tabla 1-1. Datos recopilados de las instancias de Horizon Client para el programa de mejora de la experiencia de cliente

    Descripción¿Es anónimo este campo? Valor de ejemplo

    Compañía que desarrolló la aplicación Horizon Client

    No VMware

    Nombre de producto No VMware Horizon Client

    Versión del producto del cliente No (El formato es x.x.x-yyyyyy, donde x.x.x es el número de la versión cliente e yyyyyy es el número de compilación).

    Arquitectura binaria del cliente No Ejemplos que incluyen los siguientes valores:

    n i386

    n x86_64

    n arm

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 29

  • Tabla 1-1. Datos recopilados de las instancias de Horizon Client para el programa de mejora de la experiencia de cliente (continuación)

    Descripción¿Es anónimo este campo? Valor de ejemplo

    Nombre de compilación del cliente No Ejemplos que incluyen los siguientes valores:

    n VMware-Horizon-Client-Win32-Windows

    n VMware-Horizon-Client-Linux

    n VMware-Horizon-Client-iOS

    n VMware-Horizon-Client-Mac

    n VMware-Horizon-Client-Android

    n VMware-Horizon-Client-WinStore

    Sistema operativo del host No Ejemplos que incluyen los siguientes valores:

    n Windows 8.1

    n Windows 7, 64 bits Service Pack 1 (Compilación 7601)

    n iPhone OS 5.1.1 (9B206)

    n Ubuntu 12.04.4 LTS

    n Mac OS X 10.8.5 (12F45)

    Kernel del sistema operativo del host No Ejemplos que incluyen los siguientes valores:

    n Windows 6.1.7601 SP1

    n Darwin Kernel Version 11.0.0: Sun Apr 8 21:52:26 PDT 2012; root:xnu-1878.11.10~1/RELEASE_ARM_S5L8945X

    n Darwin 11.4.2

    n Linux 2.6.32-44-generic #98-Ubuntu SMP Mon Sep 24 17:27:10 UTC 2012

    n desconocido (para la Tienda Windows)

    Arquitectura del sistema operativo del host No Ejemplos que incluyen los siguientes valores:

    n x86_64

    n i386

    n armv71

    n ARM

    Modelo de sistema del host No Ejemplos que incluyen los siguientes valores:

    n Dell Inc. OptiPlex 960

    n iPad3,3

    n MacBookPro8,2

    n Estación de trabajo Dell Inc. Precision T3400 (A04 03/21/2008)

    CPU de sistema del host No Ejemplos que incluyen los siguientes valores:

    n Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GH

    n Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GH

    n desconocido (para iPad)

    Número de núcleos en el procesador del sistema del host

    No Por ejemplo: 4

    MB de memoria en el sistema del host No Ejemplos que incluyen los siguientes valores:

    n 4096

    n desconocido (para la Tienda Windows)

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 30

  • Tabla 1-1. Datos recopilados de las instancias de Horizon Client para el programa de mejora de la experiencia de cliente (continuación)

    Descripción¿Es anónimo este campo? Valor de ejemplo

    Número de dispositivos USB conectados No 2 (el redireccionamiento de dispositivos USB es compatible solo con los clientes Linux, Windows y Mac).

    Número máximo de conexiones simultáneas de dispositivos USB

    No 2

    ID del proveedor del dispositivo USB No Ejemplos que incluyen los siguientes valores:

    n Kingston

    n NEC

    n Nokia

    n Wacom

    ID del producto del dispositivo USB No Ejemplos que incluyen los siguientes valores:

    n Data Traveler

    n Controlador para juegos

    n Unidad de almacenamiento

    n Mouse inalámbrico

    Familia de dispositivos USB No Ejemplos que incluyen los siguientes valores:

    n Seguridad

    n Dispositivo de interfaz de usuario

    n Imágenes

    Recuento del uso del dispositivo USB No (Número de veces que se compartió el dispositivo)

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 31

  • Utilizar URI para configurar Horizon Client 2Puede utilizar identificadores uniformes de recursos (URI) para crear páginas web o vínculos de correos electrónicos para que los usuarios finales puedan hacer clic para iniciar Horizon Client, conectarse a un servidor o abrir un escritorio remoto o una aplicación publicada.

    Para ello, deberá crear URI que ofrezcan toda la información (o parte de ella) que se indica a continuación para que los usuarios finales no tengan que proporcionarla.

    n Dirección de servidor

    n Número de puerto para el servidor de conexión

    n Nombre de usuario de Active Directory

    n Nombre de usuario de RSA SecurID o RADIUS (si es distinto al nombre de usuario de Active Directory)

    n Nombre de dominio

    n Nombre para mostrar del escritorio remoto o la aplicación publicada

    n Acciones (como restablecer e iniciar o cerrar sesión)

    Para crear un URI, deberá utiliza el esquema URI vmware-view con la ruta y las partes de consulta específicas de Horizon Client.

    Si desea usar los URI para iniciar Horizon Client, Horizon Client debe estar instalado en los equipos cliente.

    Este capítulo incluye los siguientes temas:

    n Sintaxis para crear URI de vmware-view

    n Ejemplos de URI vmware-view

    Sintaxis para crear URI de vmware-viewLa sintaxis de URI incluye el esquema URI vmware-view, una parte de la ruta que se utiliza para especificar el escritorio remoto o la aplicación publicada y, de forma opcional, una consulta que se utiliza para indicar acciones de la aplicación publicada, el escritorio remoto u opciones de configuración.

    VMware, Inc. 32

  • Especificación de URIUtilice la siguiente sintaxis para crear los URI e iniciar Horizon Client.

    vmware-view://[authority-part][/path-part][?query-part]

    El único elemento necesario es el esquema URI, vmware-view. Como el nombre del esquema distingue entre mayúsculas y minúsculas en algunas versiones de ciertos sistemas operativos cliente, escriba vmware-view.

    Importante En todas las partes, se deben codificar primero los caracteres que no sean-ASCII según UTF-8 [STD63]. A continuación, cada octeto de la secuencia UTF-8 correspondiente se debe codificar con porcentaje para representarse como caracteres URI.

    Para obtener información sobre la codificación de caracteres ASCII, consulte la referencia de codificación de URL de http://www.utf8-chartable.de/.

    authority-part La dirección del servidor y, de manera opcional, un nombre de usuario, un número de puerto no predeterminado o ambos. Los nombres de los servidores no admiten guiones bajos (_). Los nombres de servidor deben adaptarse a la sintaxis de DNS.

    Para especificar un nombre de usuario, utilice la siguiente sintaxis.

    [email protected]

    No puede especificar una dirección UPN, que incluye el dominio. Para especificar el dominio, puede utilizar la parte de la consulta domainName en la URI.

    Para especificar un número de puerto, utilice la siguiente sintaxis.

    server-address:port-number

    path-part El nombre para mostrar del escritorio remoto o de la aplicación publicada. El nombre para mostrar se especifica en Horizon Console cuando se crea el grupo de escritorios o de aplicaciones. Si el nombre para mostrar contiene un espacio, utilice el mecanismo de codificación %20 para representar el espacio.

    Opcionalmente, puede especificar un identificador de aplicación o de escritorio, que es una cadena de ruta que incluye el identificador del grupo de aplicaciones o escritorios. Para buscar un identificador de escritorio o aplicaciones, abra el Editor ADSI en el host del servidor de conexión, vaya a DC=vdi,dc=vmware,dc=int y seleccione el nodo OU=Applications. Se mostrarán todos los grupos de aplicaciones y escritorios. El atributo distinguishedName especifica el valor del identificador ID. Debe codificar el valor del identificador antes de especificarlo en un URI (por ejemplo, cn

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 33

    http://www.utf8-chartable.de/

  • %3Dwin7-32%2Cou%3Dapplications%2Cdc%3Dvdi%2Cdc%3Dvmware%2Cdc

    %3Dint).

    Nota Varios escritorios remotos o aplicaciones publicadas pueden tener el mismo nombre para mostrar, pero el identificador de cada aplicación y cada escritorio son únicos. Para especificar un escritorio remoto o una aplicación publicada en particular, utilice el identificador de la aplicación o el escritorio en lugar del nombre para mostrar.

    query-part Las opciones de configuración que se usarán o las acciones que realizarán las aplicaciones publicadas o los escritorios remotos. Las consultas no distinguen entre mayúsculas y minúsculas. Para utilizar varias consultas, utilice el signo et (&) entre ellas. Si existe algún conflicto en las consultas, Horizon Client usa la última consulta de la lista. Utilice la siguiente sintaxis.

    query1=value1[&query2=value2...]

    Consultas admitidasSe admiten las siguientes consultas para este tipo de Horizon Client. Si va a crear URI para varios tipos de cliente, como clientes de escritorio y clientes móviles, consulte la guía de instalación y configuración para cada tipo de sistema cliente de la lista de consultas admitidas.

    action Tabla 2-1. Valores que se pueden utilizar con la consulta action

    Valor Descripción

    browse Muestra una lista de las aplicaciones publicadas y los escritorios remotos disponibles y alojados en el servidor especificado. No tendrá que especificar un escritorio remoto ni una aplicación publicada al utilizar esta acción.

    Si utiliza la acción browse y especifica un escritorio remoto o una aplicación publicada, estos se destacarán en la lista de elementos disponibles.

    start-session Abre la aplicación publicada o el escritorio remoto especificados. Si no se proporciona ninguna consulta action y se facilita el nombre de la aplicación publicada o del escritorio remoto, start-session es la acción predeterminada.

    reset Apaga y reinicia la aplicación publicada o el escritorio remoto especificados. Se pierden los datos que no se hayan guardado. La acción de reiniciar un escritorio remoto es equivalente a pulsar el botón Reiniciar en un equipo físico.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 34

  • Tabla 2-1. Valores que se pueden utilizar con la consulta action (continuación)

    Valor Descripción

    restart Apaga y reinicia el escritorio remoto especificado. Reiniciar un escritorio remoto es el equivalente del comando de reinicio del sistema operativo Windows. El sistema operativo suele solicitar al usuario que guarde los datos que no se guardaran antes de reiniciar.

    logoff Cierra la sesión del usuario en el sistema operativo invitado del escritorio remoto. Si especifica una aplicación publicada, la acción se ignorará o el usuario final verá el mensaje de error "Acción de URI no válida".

    args Especifica los argumentos de la línea de comandos que se agregan cuando se inicia la aplicación publicada. Utilice la sintaxis args=value, en el que value es una cadena. Utilice la codificación con porcentajes para los siguientes caracteres:

    n Para los dos puntos (:), utilice %3A.

    n Para una barra diagonal inversa (\), utilice %5C.

    n Para un espacio ( ), utilice %20.

    n Para unas comillas dobles ("), use %22.

    Por ejemplo, para especificar el nombre de archivo "My new file.txt" para la aplicación Notepad++, utilice %22My%20new%20file.txt%22.

    appProtocol Para las aplicaciones publicadas, los valores válidos son PCOIP y BLAST. Por ejemplo, para especificar PCoIP, utilice la sintaxis appProtocol=PCOIP.

    defaultLaunchView Establece la vista predeterminada para cuando se inicia Horizon Client. Los valores válidos son recent y servers.

    desktopProtocol Para los escritorios remotos, los valores válidos son PCOIP y BLAST. Por ejemplo, para especificar PCoIP, utilice la sintaxis desktopProtocol=PCOIP.

    domainName Especifica el nombre de dominio NETBIOS asociado al usuario que se conecta a la aplicación publicada o al escritorio remoto. Por ejemplo, puede usar mycompany en lugar de mycompany.com.

    tokenUserName Especifica el nombre de usuario de RSA o RADIUS. Utilice esta consulta solo si el nombre de usuario de RSA o RADIUS es diferente al de Active Directory. Si no especifica esta consulta y es necesario autenticarse con RSA o RADIUS, Horizon Client utiliza el nombre de usuario de Windows. La sintaxis es tokenUserName=name.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 35

  • Ejemplos de URI vmware-viewPuede usar el esquema URI vmware-view para crear botones o vínculos de hipertexto, e incluir estos vínculos en un correo electrónico o en una página web. Por ejemplo, un usuario final puede hacer clic en un vínculo URI para iniciar un escritorio remoto con las opciones de inicio que especifique.

    Ejemplos de sintaxis de URICada ejemplo de URI aparece con una descripción sobre qué es lo que el usuario final ve después de hacer clic en el vínculo del URI.

    1 vmware-view://view.mycompany.com/Primary%20Desktop?action=start-session

    Horizon Client se inicia y se conecta al servidor view.mycompany.com. El cuadro de diálogo de inicio de sesión solicita un nombre de usuario, de dominio y una contraseña. Tras iniciar sesión correctamente, el cliente se conecta al escritorio remoto cuyo nombre para mostrar es Escritorio primario y el usuario inicia sesión en el sistema operativo cliente.

    Nota En este ejemplo, se utilizan el protocolo de visualización y el tamaño de ventana predeterminados. El protocolo de visualización predeterminado es PCoIP y el tamaño predeterminado de la ventana es pantalla completa.

    2 vmware-view://view.mycompany.com/cn%3Dwin7-32%2Cou%3Dapplications%2Cdc%3Dvdi%2Cdc%3Dvmware%2Cdc%3Dint

    Horizon Client se inicia y se conecta al servidor view.mycompany.com. El cuadro de diálogo de inicio de sesión solicita un nombre de usuario, de dominio y una contraseña. Después de iniciar sesión correctamente, el cliente se conectará al escritorio remoto que tiene el identificador de escritorio CN=win7-32,OU=Applications,DC=vdi,DC=vmware,DC=int (valor codificado cn%3Dwin7-32%2Cou%3Dapplications%2Cdc%3Dvdi%2Cdc%3Dvmware%2Cdc%3Dint).

    3 vmware-view://view.mycompany.com:7555/Primary%20Desktop

    Este URI tiene el mismo efecto que el ejemplo anterior, excepto que usa el puerto 7555 no predeterminado para la instancia del servidor de conexión. (El puerto predeterminado es 443). Dado que se proporciona el identificador del escritorio remoto, este se abre aunque la acción start-session no se incluya en el URI.

    4 vmware-view://[email protected]/Finance%20Desktop?desktopProtocol=PCOIP

    Horizon Client se inicia y se conecta al servidor view.mycompany.com. En el cuadro de diálogo de inicio de sesión, el cuadro de texto Nombre de usuario se rellena con fred. El usuario debe proporcionar el nombre de dominio y la contraseña. Tras iniciar sesión correctamente, el cliente se conecta al escritorio remoto cuyo nombre para mostrar es Escritorio de finanzas y el usuario inicia sesión en el sistema operativo cliente. La conexión utiliza el protocolo de visualización PCoIP.

    5 vmware-view://view.mycompany.com/Calculator?action=start-session&appProtocol=BLAST

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 36

  • Horizon Client se inicia y se conecta al servidor view.mycompany.com. En el cuadro de diálogo de inicio de sesión, el usuario debe proporcionar el nombre de usuario, de dominio y la contraseña. Después de iniciar sesión correctamente, el cliente se conecta a la aplicación publicada que tiene el nombre para mostrar Calculadora. La conexión utiliza el protocolo de visualización VMware Blast.

    6 vmware-view://[email protected]/Finance%20Desktop?domainName=mycompany

    Horizon Client se inicia y se conecta al servidor view.mycompany.com. En el cuadro de diálogo de inicio de sesión, el cuadro de texto Nombre de usuario se rellena con fred y el cuadro de texto Dominio se rellena con mycompany. El usuario solo debe proporcionar una contraseña. Tras iniciar sesión correctamente, el cliente se conecta al escritorio remoto cuyo nombre para mostrar es Escritorio de finanzas y el usuario inicia sesión en el sistema operativo cliente.

    7 vmware-view://view.mycompany.com/

    Horizon Client se inicia y se muestra la solicitud de inicio de sesión para que el usuario se conecte al servidor view.mycompany.com.

    8 vmware-view://view.mycompany.com/Primary%20Desktop?action=reset

    Horizon Client se inicia y se conecta al servidor view.mycompany.com. El cuadro de diálogo de inicio de sesión solicita un nombre de usuario, de dominio y una contraseña. Tras iniciar sesión correctamente, Horizon Client muestra un cuadro de diálogo que le solicita al usuario que confirme la operación para restablecer el Escritorio primario.

    Nota Esta acción solo está disponible si Horizon Administrator habilitó la función de restablecimiento para el escritorio remoto.

    9 vmware-view://view.mycompany.com/Primary%20Desktop?action=restart

    Horizon Client se inicia y se conecta al servidor view.mycompany.com. El cuadro de diálogo de inicio de sesión solicita un nombre de usuario, de dominio y una contraseña. Tras iniciar sesión correctamente, Horizon Client muestra un cuadro de diálogo que le solicita al usuario que confirme la operación para restablecer el Escritorio primario.

    Nota Esta acción solo está disponible si Horizon Administrator habilitó la función de restablecimiento para el escritorio remoto.

    10 vmware-view://

    Si Horizon Client ya está en ejecución, cambia a primer plano. Si Horizon Client no se está ejecutando, se inicia.

    11 vmware-view://?defaultlaunchview=recent

    Horizon Client se inicia y el usuario ve la ventana Recientes.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 37

  • 12 vmware-view://10.10.10.10/My%20Notepad++?args=%22My%20new%20file.txt%22

    Inicia Notepad++ en el servidor 10.10.10.10 y envía el argumento My new file.txt al comando del inicio de la aplicación publicada. El nombre del archivo aparece entre comillas dobles porque contiene espacios.

    13 vmware-view://10.10.10.10/Notepad++%2012?args=a.txt%20b.txt

    Inicia Notepad++ 12 en el servidor 10.10.10.10 y envía el argumento a.text b.txt al comando del inicio de la aplicación publicada. Dado que los argumentos no están entre comillas, un espacio separa los nombres de los archivos y ambos archivos se abren de forma independiente en Notepad++.

    Nota Las aplicaciones publicadas pueden utilizar los argumentos de la línea de comandos de forma diferente. Por ejemplo, si envía el argumento a.txt b.txt a WordPad, este último solo abrirá un archivo, a.txt.

    Ejemplos de códigos HTMLSi lo desea, puede utilizar los URI para hacer que los botones y los vínculos de hipertexto se incluyan en correos electrónicos o en páginas web. Los siguientes ejemplos muestran cómo usar el URI en el primer ejemplo de URI para codificar un vínculo de hipertexto etiquetado como Test Link y un botón etiquetado como TestButton.

    Test Link


    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 38

  • Administrar las conexiones de las aplicaciones publicadas y los escritorios remotos 3Horizon Client permite a los usuarios finales conectarse a un servidor, editar la lista de servidores a los que se conectan, iniciar sesión o cerrarla en un escritorio remoto y usar las aplicaciones publicadas. Para solucionar problemas, los usuarios finales también pueden restablecer las aplicaciones publicadas y los escritorios remotos.

    Según el modo en que configure las directivas para los escritorios remotos, los usuarios finales podrán realizar varias operaciones en los escritorios remotos.

    Este capítulo incluye los siguientes temas:

    n Configurar el modo de comprobación del certificado en Horizon Client

    n Conectarse a una aplicación publicada o a un escritorio remoto

    n Compartir el acceso al almacenamiento local mediante la función Redireccionamiento de unidades de cliente

    n Administrar los servidores guardados

    n Seleccionar una aplicación publicada o un escritorio remoto como favoritos

    n Desconectarse de un escritorio remoto o una aplicación publicada

    n Cerrar sesión en un escritorio remoto

    n Desconectarse de un servidor

    n Administrar los accesos directos de las aplicaciones publicadas y los escritorios remotos

    n Utilizar 3D Touch con Horizon Client

    n Utilizar la búsqueda de Spotlight con Horizon Client

    n Utilizar las funciones Split View y Slide Over con Horizon Client

    n Usar el teclado dividido de iPad con Horizon Client

    n Arrastrar URI y accesos directos

    n Uso del widget Horizon Client

    VMware, Inc. 39

  • Configurar el modo de comprobación del certificado en Horizon ClientLa comprobación del certificado del servidor se aplica a conexiones entre Horizon Client y un servidor. Un certificado es una manera de identificación digital, similar al pasaporte o al permiso de conducir.

    La comprobación de certificados del servidor incluye las siguientes comprobaciones:

    n ¿El certificado persigue otro objetivo que no sea verificar la identidad del remitente y el cifrado de las comunicaciones del servidor? Es decir, ¿es el tipo de certificado correcto?

    n ¿Expiró el certificado o solo será válido en el futuro? Es decir, ¿el certificado es válido según el reloj del equipo?

    n ¿El nombre común del certificado coincide con el nombre de host del servidor que lo envía? Se produce un error de coincidencia cuando un equilibrador de carga redirecciona Horizon Client a un servidor que tiene un certificado que no coincide con el nombre de host introducido en Horizon Client. También puede producirse un error de coincidencia si introduce una dirección IP distinta al nombre de host en el cliente.

    n ¿El certificado está firmado por una entidad de certificación desconocida o que no es de confianza? Los certificados autofirmados no son certificados de confianza. Para superar esta comprobación, la cadena de confianza del certificado debe especificar la raíz en el almacén de certificados local del dispositivo.

    Para obtener información sobre cómo distribuir un certificado raíz autofirmado que los usuarios puedan instalar en sus dispositivos iOS, consulte las instrucciones en el sitio web de Apple. Por ejemplo, para los iPad, consulte la página http://www.apple.com/ipad/business/docs/iPad_Certificates.pdf.

    Para establecer el modo de comprobación del certificado, inicie Horizon Client, toque la opción Configuración situada en la parte inferior de la ventana de Horizon Client y, a continuación, toque Modo de verificación de certificados. Puede seleccionar una de las siguientes opciones.

    n No conectarse nunca a servidores que no sean de confianza. Con esta opción, no puede conectarse al servidor si alguna comprobación del certificado falla. Aparece un mensaje de error con las comprobaciones que han fallado.

    n Advertirme antes de conectarme a servidores que no sean de confianza. Con esta opción, puede hacer clic en Continuarpara ignorar la advertencia si falla alguna comprobación de certificado porque el servidor usa un certificado autofirmado. En lo que respecta a los certificados autofirmados, el nombre del certificado no tiene que coincidir con el nombre del servidor que introdujo en Horizon Client. También puede recibir una advertencia si el certificado expiró.

    n No comprobar los certificados de identidad de los servidores. Esta opción significa que no se ha llevado a cabo ninguna comprobación del certificado.

    Guía de instalación y configuración de VMware Horizon Client para iOS

    VMware, Inc. 40

    http://www.apple.com/ipad/business/docs/iPad_Certificates.pdf

  • Si un administrador instala más tarde un certificado de seguridad desde una entidad de certificación de confianza y se superan todas las comprobaciones de certificados al realizar la conexión, esta conexión de confianza se recordará para este servidor específico. En el futuro, si este servidor volviera a presentar un certificado autofirmado, se producirá un error de conexi