Pour configurer une machine virtuelle Linux répondant aux conditions requises du mode FIPS (Federal Information Processing Standard) 140-2, suivez la procédure décrite sur cette page. Vous devez installer Horizon Agent avec le mode FIPS activé, puis installer un certificat signé par une autorité de certification pour le démon BlastServer.
Conditions préalables
Vérifiez que vous avez rempli les conditions préalables suivantes :
- Configurez la machine virtuelle avec le chiffrement de machine virtuelle vSphere, recommandé pour une sécurité et une protection accrues. Consultez la section « Chiffrement d'une machine virtuelle » dans la documentation de vSphere sur le site Broadcom, accessible à l'adresse techdocs.broadcom.com.
- RHEL 8.x installé sur la machine. Le mode FIPS 140-2 est uniquement pris en charge sur les machines exécutant RHEL 8.x.
- Effectuez les étapes de préparation pertinentes décrites sous Préparer une machine Linux pour un déploiement de postes de travail distants.
Remarque : les étapes ci-dessous utilisent le nom agent-installer.el8.x86_64.rpm pour faire référence au fichier du programme d'installation RPM.
Procédure
-
Sur la machine RHEL 8.x, activez le mode FIPS au niveau du système Linux.
sudo fips-mode-setup --enable sudo reboot -
Installez Horizon Agent à l'aide du programme d'installation de RPM.
Par exemple :
sudo rpm -ivh agent-installer.el8.x86_64.rpmPour plus d'informations, reportez-vous à la section Installer Horizon Agent sur une machine Linux.
-
Activez le mode FIPS au niveau d'Horizon Agent.
sudo /usr/lib/omnissa/viewagent/bin/viewSetup.sh -f yesPour plus d'informations, reportez-vous à la section Options de ligne de commande pour l'installation d'Horizon Agent for Linux.
-
Effectuez la procédure décrite dans la section Installer un certificat signé par une autorité de certification pour le démon BlastServer sur une machine Linux.
-
Redémarrez la machine.
sudo reboot
Résultats
Vous pouvez désormais utiliser la machine Linux pour créer des pools de postes de travail ou d'applications compatibles FIPS.
Cette page vous a-t-elle été utile ?