Hinweis: Horizon Web Client ist mit den Horizon 8-Versionen 2412 und höher verfügbar. Bei den Horizon 8-Versionen 2406 und früher trägt Horizon Web Client die Bezeichnung „HTML Access“. Auf dieser Dokumentationsseite wird der Name „Horizon Web Client“ verwendet, um sowohl auf Horizon Web Client als auch auf HTML Access zu verweisen.
Für die Konfiguration von HTTP-Schutzmaßnahmen müssen Sie die Datei locked.properties im Gateway-Konfigurationsordner auf der Verbindungsserver-Instanz erstellen oder bearbeiten.
Zum Beispiel: install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties
-
Verwenden Sie zur Konfiguration einer Eigenschaft in
locked.propertiesdie folgende Syntax:myProperty = newValue -
Für den Eigenschaftsnamen muss immer die Groß-/Kleinschreibung beachtet werden, für den Wert kann die Groß-/Kleinschreibung berücksichtigt werden. Leerzeichen um das
=-Zeichen sind optional. -
Für CORS- und CSP-Eigenschaften ist es möglich, dienstspezifische Werte und einen primären Wert festzulegen. Beispiel: Der Administratordienst ist für die Handhabung von Horizon Console-Anforderungen verantwortlich, und eine Eigenschaft für diesen Dienst kann durch Anhängen von
-adminan den Eigenschaftsnamen ohne Auswirkungen auf andere Dienste festgelegt werden.myProperty-admin = newValueForAdmin -
Wenn sowohl ein primärer als auch ein dienstspezifischer Wert angegeben ist, gilt der dienstspezifische Wert für den benannten Dienst und der primäre Wert für alle anderen Dienste. Die einzige Ausnahme ist der Sonderwert „AUS“. Wenn der primäre Wert für eine Eigenschaft auf „AUS“ festgelegt ist, werden alle dienstspezifischen Werte für diese Eigenschaft ignoriert.
Beispiel:
myProperty = OFF myProperty-admin = newValueForAdmin ; ignored -
Für einige Eigenschaften können Wertelisten angegeben werden.
Um einen einzelnen Wert festzulegen, geben Sie die folgende Eigenschaft ein:
myProperty = newValue myProperty-admin = newValueForAdminUm mehrere Werte für eine Eigenschaft festzulegen, die Wertelisten akzeptiert, können Sie jeden Wert in einer eigenen Zeile angeben:
myProperty.1 = newValue1 myProperty.2 = newValue2 myProperty-admin.1 = newValueForAdmin1 myProperty-admin.2 = newValueForAdmin2 -
Um den korrekten Dienstnamen für eine dienstspezifische Konfiguration zu ermitteln, suchen Sie in den Debug-Protokollen nach Zeilen mit folgender Sequenz:
(ajp:admin:Request21) Request from abc.def.com/10.20.30.40: GET /admin/In diesem Beispiel lautet der Dienstname
admin. Sie können die folgenden typischen Dienstnamen verwenden:adminfür die Horizon Consolebrokerfür den Verbindungsserverdctfür den lokalen Dateidienst (DCT)docrootfür den lokalen Dateidiensthealthfür Integritätsprüfungen bei Lastausgleichsdienstenmiscfür andere (Horizon 2312 und früher)portalfür Horizon Web Clientrestfür REST APIrootfür Horizon Web Client (Root-Umleitung) (Horizon 2406 und höher)samlfür die SAML-Kommunikationtunnelfür den sicheren Tunnelview-vlsifür die View-APIview-vlsi-restfür View API (REST-Wrapper)ws1für Horizon Web Client (Workspace ONE-Umleitung) (Horizon 2406 und höher)
Der Verbindungsserver umfasst drei Webserverinstanzen. Weitere Informationen finden Sie in der Beschreibung unter Ersetzen der standardmäßigen HTTP-Ports oder -NICs für Horizon Connection Server-Instanzen
Ab 2412 kann der Geltungsbereich eines Eigenschaftseintrags auf eine einzelne Webserverinstanz beschränkt werden. Beispiel: Zum ausschließlichen Anwenden eines Eintrags auf die Nicht-SSL-Instanz verwenden Sie Insecure.property=value. In der Datei locked.properties weist die SSL-Webserverinstanz die Bereichsbezeichnung Sicher, die Nicht-SSL-Instanz die Bereichsbezeichnung Unsicher und die Verwaltungsinstanz (sofern aktiviert) die Bereichsbezeichnung Admin auf.
Ohne eine Bereichsbezeichnung gilt ein Eigenschaftseintrag für alle Webserverinstanzen. Wenn derselbe Eigenschaftsname in locked.properties mit und ohne Bereichsbezeichnung angezeigt wird, gilt der Eintrag mit Geltungsbereich nur für die entsprechende Webserverinstanz, während der Eintrag ohne Geltungsbereich für die anderen Instanzen gilt.
Beispiele
Konfiguration der Zertifikatauthentifizierung für alle Webserver:
trustKeyfile = truststore.key
trustStoretype = jks
useCertAuth = true
Starten Sie einen separaten Management-Webserver:
serverPortAdmin = 9443
Verwenden Sie einen anderen Trust Store für den Management-Webserver:
Admin.trustKeyfile = admintruststore.key
War diese Seite hilfreich?