Nota: Horizon Web Client está disponible con Horizon 8 versión 2412 y posteriores. En Horizon 8 versión 2406 y anteriores, Horizon Web Client se llama "HTML Access". En esta página de documentación se utiliza el nombre "Horizon Web Client" para hacer referencia a Horizon Web Client y HTML Access.
Para configurar las medidas de protección HTTP, debe crear o editar el archivo locked.properties en la carpeta de configuración de la puerta de enlace en la instancia de Connection Server.
Por ejemplo: install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties
-
Utilice la siguiente sintaxis para configurar una propiedad en
locked.properties:myProperty = newValue -
El nombre de la propiedad siempre distingue entre mayúsculas y minúsculas y el valor puede hacerlo también. El espacio en blanco alrededor del signo
=es opcional. -
Para las propiedades CORS y CSP, es posible establecer valores específicos del servicio y un valor principal. Por ejemplo, el servicio de administración se encarga de administrar las solicitudes de Horizon Console y es posible asignar una propiedad a este servicio sin que afecte a otros. Para ello, agregue
-admindespués del nombre de propiedad.myProperty-admin = newValueForAdmin -
Si se especifican un valor principal y otro específico del servicio, se aplica el valor específico a ese servicio y el principal, al resto. La única excepción es el valor especial "OFF". Si se asigna el valor principal "OFF" (Desactivado) a la propiedad, se ignoran todos los valores específicos del servicio para esta propiedad.
Por ejemplo:
myProperty = OFF myProperty-admin = newValueForAdmin ; ignored -
Algunas propiedades aceptan una lista de valores.
Para establecer un valor único, introduzca la siguiente propiedad:
myProperty = newValue myProperty-admin = newValueForAdminPara asignar varios valores a una propiedad que acepta valores de una lista, especifique cada valor en una línea distinta:
myProperty.1 = newValue1 myProperty.2 = newValue2 myProperty-admin.1 = newValueForAdmin1 myProperty-admin.2 = newValueForAdmin2 -
Para determinar el nombre del servicio correcto que desee usar cuando realice una configuración específica del servicio, busque líneas que contengan la siguiente secuencia en los registros de depuración:
(ajp:admin:Request21) Request from abc.def.com/10.20.30.40: GET /admin/En este ejemplo, el nombre del servicio es
admin. Puede utilizar los siguientes nombres de servicio comunes:adminpara Horizon Consolebrokerpara el servidor de conexióndctpara servidores de archivos locales (DCT)docrootpara servidores de archivos localeshealthpara comprobaciones de estado del equilibrador de cargamiscpara otros (Horizon 2312 y versiones anteriores)portalpara Horizon Web Clientrestpara REST APIrootpara Horizon Web Client (redireccionamiento raíz) (Horizon 2406 y versiones posteriores)samlpara la comunicación SAMLtunnelpara el túnel seguroview-vlsipara la API de Viewview-vlsi-restpara View API (contenedor de REST)ws1para Horizon Web Client (redireccionamiento de Workspace ONE) (Horizon 2406 y versiones posteriores)
Connection Server consta de tres instancias de servidor web, tal y como se describe en Reemplazar las NIC o los puertos HTTP predeterminados para las instancias de Horizon Connection Server
A partir de la versión 2412, es posible restringir el ámbito de una entrada de propiedad a una sola instancia del servidor web. Por ejemplo, para aplicar una entrada solo a la instancia que no es SSL, utilice Insecure.property=value. En el archivo locked.properties, la instancia del servidor web SSL tiene la etiqueta de ámbito Seguro, la instancia sin SSL tiene la etiqueta de ámbito Inseguro y la instancia de administración (si está habilitada) tiene la etiqueta de ámbito Administrador.
Sin una etiqueta de ámbito, se aplicará una entrada de propiedad a todas las instancias del servidor web. Si el mismo nombre de propiedad aparece en locked.properties con y sin una etiqueta de ámbito, la entrada con ámbito se aplicará solo a la instancia del servidor web relevante, mientras que la entrada sin ámbito se aplicará a las otras instancias.
Ejemplos
Configuración de autenticación de certificados para todos los servidores web:
trustKeyfile = truststore.key
trustStoretype = jks
useCertAuth = true
Inicie un servidor web de administración independiente:
serverPortAdmin = 9443
Use un almacén de confianza diferente para el servidor web de administración:
Admin.trustKeyfile = admintruststore.key
¿Le resultó útil esta página?