Para configurar Horizon 8 en modo FIPS, en primer lugar debe habilitar este modo en el entorno de Windows. A continuación, instale todos los componentes de Horizon 8 en modo FIPS.
La opción para instalar Horizon 8 en modo FIPS solo está disponible si se habilita este modo en el entorno de Windows. Para obtener más información sobre cómo habilitar el modo FIPS en Windows, acceda a https://support.microsoft.com/es-es/kb/811833.
Nota: Omnissa Horizon Console no indica si Horizon 8 se está ejecutando en modo FIPS, pero existen tres formas de saber si un servidor de conexión está instalado con módulos de criptografía compatibles con FIPS. Para comprobar si el modo FIPS está habilitado:
- La respuesta de la API para
/rest/config/v3/connection-serverscontiene un campofips_mode_enabled, que puede tener el valorfalseotrue. - En un servidor de conexión, compruebe el valor del registro
HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\FipsMode. El valor0indica que no es una instalación FIPS y1que sí es una instalación FIPS. - Revise los registros de depuración de CS para la siguiente línea:
[MessageFrameWork] KeyVault: Initiating in FIPS mode.
Nota: El uso de FIPS para Horizon 8 en Amazon WorkSpaces Core requiere una combinación mínima de Horizon 2406 y Unified Access Gateway 2406.
Para instalar Horizon 8 en modo FIPS, realice las siguientes tareas administrativas.
-
Al instalar Omnissa Horizon Connection Server, seleccione la opción del modo FIPS. Consulte Instalar Horizon Connection Server con una nueva configuración.
-
Al instalar el servidor de réplica, seleccione la opción del modo FIPS. Consulte Instalar una instancia replicada de Horizon Connection Server.
-
Deshabilite los cifrados débiles para las máquinas de Horizon Agent. Consulte Desactivar cifrados débiles en SSL/TLS.
-
Al instalar Horizon Agent en una máquina Windows, seleccione la opción del modo FIPS. Consulte los temas sobre la instalación de Horizon Agent en el documento Aplicaciones y escritorios en Horizon 8.
-
Al instalar Horizon Agent en una máquina Linux, incluya el parámetro para habilitar la compatibilidad con FIPS. Consulte los temas sobre la instalación de Horizon Agent en el documento Aplicaciones y escritorios en Horizon 8.
-
En clientes Windows, habilite el modo FIPS en el sistema operativo cliente y seleccione la opción del modo FIPS cuando instale Omnissa Horizon Client para Windows. Consulte el documento Guía de Horizon Client para Windows.
-
En clientes Linux, habilite el modo FIPS en el sistema operativo cliente. Consulte el documento Guía de Horizon Client para Linux.
-
En clientes Mac, habilite el modo FIPS en el archivo de configuración del cliente. Consulte el documento Guía de Horizon Client para Mac.
¿Le resultó útil esta página?