Remarque : Horizon Web Client est disponible avec Horizon 8 versions 2412 et ultérieures. Pour Horizon 8 versions 2406 et antérieures, Horizon Web Client est appelé « HTML Access ». Cette page de documentation utilise le nom « Horizon Web Client » pour désigner à la fois Horizon Web Client et HTML Access.
Pour configurer des mesures de protection HTTP, vous devez créer ou modifier le fichier locked.properties dans le dossier de configuration de la passerelle sur l'instance du Serveur de connexion.
Par exemple : install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties
-
Utilisez la syntaxe suivante pour configurer une propriété dans
locked.properties:myProperty = newValue -
Le nom de propriété est toujours sensible à la casse et la valeur peut l'être. Un espace blanc autour du signe
=est facultatif. -
Pour les propriétés de CORS et de CSP, il est possible de définir des valeurs spécifiques au service ainsi qu'une valeur maître. Par exemple, le service d'administration est chargé de gérer les demandes d'Horizon Console, et une propriété peut être définie pour ce service sans affecter les autres services en ajoutant
-adminaprès le nom de propriété.myProperty-admin = newValueForAdmin -
Si une valeur principale et une valeur spécifique au service sont spécifiées, la valeur spécifique au service s'applique au service nommé, et la valeur principale s'applique à tous les autres services. La seule exception est la valeur spéciale « OFF ». Si la valeur principale d'une propriété est définie sur « OFF », toutes les valeurs spécifiques au service pour cette propriété sont ignorées.
Par exemple :
myProperty = OFF myProperty-admin = newValueForAdmin ; ignored -
Certaines propriétés peuvent accepter une liste de valeurs.
Pour définir une valeur unique, entrez la propriété suivante :
myProperty = newValue myProperty-admin = newValueForAdminPour définir plusieurs valeurs pour une propriété qui accepte des valeurs de liste, vous pouvez spécifier chaque valeur sur une ligne distincte :
myProperty.1 = newValue1 myProperty.2 = newValue2 myProperty-admin.1 = newValueForAdmin1 myProperty-admin.2 = newValueForAdmin2 -
Pour déterminer le nom de service correct à utiliser lors d'une configuration spécifique au service, recherchez dans les journaux de débogage les lignes contenant la séquence suivante :
(ajp:admin:Request21) Request from abc.def.com/10.20.30.40: GET /admin/Dans cet exemple, le nom du service est
admin. Vous pouvez utiliser les noms de service par défaut suivants :adminpour Horizon Consolebrokerpour le Serveur de connexiondctpour le service de fichier local (DCT)docrootpour le service de fichier localhealthpour le contrôle de santé des équilibreurs de chargemiscpour d'autres éléments (Horizon 2312 ou version antérieure)portalpour Horizon Web Clientrestpour la REST APIrootpour Horizon Web Client (redirection racine) (Horizon 2406 ou version ultérieure)samlpour la communication SAMLtunnelpour le tunnel sécuriséview-vlsipour View APIview-vlsi-restpour View API (wrapper REST)ws1pour Horizon Web Client (redirection Workspace One) (Horizon 2406 ou version ultérieure)
Le Serveur de connexion comprend trois instances de serveur Web, comme décrit dans la section Remplacer les ports HTTP par défaut ou les cartes réseau pour des instances d'Horizon Connection Server
À partir de 2412, il est possible de limiter la portée d'une entrée de propriété à une seule instance de serveur Web. Par exemple, pour appliquer une entrée uniquement à l'instance non SSL, utilisez Insecure.property=value. Dans le fichier locked.properties, l'instance du serveur Web SSL a l'étiquette de portée Secure, l'instance non-SSL a l'étiquette de portée Insecure et l'instance de gestion (si elle est activée) a l'étiquette de portée Admin.
Sans étiquette de portée, une entrée de propriété s'appliquera à toutes les instances de serveur Web. Si le même nom de propriété s'affiche dans locked.properties avec et sans étiquette de portée, l'entrée limitée s'applique uniquement à l'instance de serveur Web appropriée, tandis que l'entrée non limitée s'applique aux autres instances.
Exemples
Configuration de l'authentification par certificat pour tous les serveurs Web :
trustKeyfile = truststore.key
trustStoretype = jks
useCertAuth = true
Démarrez un serveur Web de gestion séparé :
serverPortAdmin = 9443
Utilisez un autre magasin de confiance pour le serveur Web de gestion :
Admin.trustKeyfile = admintruststore.key
Cette page vous a-t-elle été utile ?