Skip to main content

28 mai 2026

Configurer des mesures de protection HTTP

Remarque : Horizon Web Client est disponible avec Horizon 8 versions 2412 et ultérieures. Pour Horizon 8 versions 2406 et antérieures, Horizon Web Client est appelé « HTML Access ». Cette page de documentation utilise le nom « Horizon Web Client » pour désigner à la fois Horizon Web Client et HTML Access.

Pour configurer des mesures de protection HTTP, vous devez créer ou modifier le fichier locked.properties dans le dossier de configuration de la passerelle sur l'instance du Serveur de connexion.

Par exemple : install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties

  • Utilisez la syntaxe suivante pour configurer une propriété dans locked.properties :

    myProperty = newValue
    
  • Le nom de propriété est toujours sensible à la casse et la valeur peut l'être. Un espace blanc autour du signe = est facultatif.

  • Pour les propriétés de CORS et de CSP, il est possible de définir des valeurs spécifiques au service ainsi qu'une valeur maître. Par exemple, le service d'administration est chargé de gérer les demandes d'Horizon Console, et une propriété peut être définie pour ce service sans affecter les autres services en ajoutant -admin après le nom de propriété.

    myProperty-admin = newValueForAdmin
    
  • Si une valeur principale et une valeur spécifique au service sont spécifiées, la valeur spécifique au service s'applique au service nommé, et la valeur principale s'applique à tous les autres services. La seule exception est la valeur spéciale « OFF ». Si la valeur principale d'une propriété est définie sur « OFF », toutes les valeurs spécifiques au service pour cette propriété sont ignorées.

    Par exemple :

    myProperty = OFF
    myProperty-admin = newValueForAdmin	; ignored
    
  • Certaines propriétés peuvent accepter une liste de valeurs.

    Pour définir une valeur unique, entrez la propriété suivante :

    myProperty = newValue
    myProperty-admin = newValueForAdmin
    

    Pour définir plusieurs valeurs pour une propriété qui accepte des valeurs de liste, vous pouvez spécifier chaque valeur sur une ligne distincte :

    myProperty.1 = newValue1
    myProperty.2 = newValue2
    myProperty-admin.1 = newValueForAdmin1
    myProperty-admin.2 = newValueForAdmin2
    
  • Pour déterminer le nom de service correct à utiliser lors d'une configuration spécifique au service, recherchez dans les journaux de débogage les lignes contenant la séquence suivante :

    (ajp:admin:Request21) Request from abc.def.com/10.20.30.40: GET /admin/
    

    Dans cet exemple, le nom du service est admin. Vous pouvez utiliser les noms de service par défaut suivants :

    • admin pour Horizon Console
    • broker pour le Serveur de connexion
    • dct pour le service de fichier local (DCT)
    • docroot pour le service de fichier local
    • health pour le contrôle de santé des équilibreurs de charge
    • misc pour d'autres éléments (Horizon 2312 ou version antérieure)
    • portal pour Horizon Web Client
    • rest pour la REST API
    • root pour Horizon Web Client (redirection racine) (Horizon 2406 ou version ultérieure)
    • saml pour la communication SAML
    • tunnel pour le tunnel sécurisé
    • view-vlsi pour View API
    • view-vlsi-rest pour View API (wrapper REST)
    • ws1pour Horizon Web Client (redirection Workspace One) (Horizon 2406 ou version ultérieure)

Le Serveur de connexion comprend trois instances de serveur Web, comme décrit dans la section Remplacer les ports HTTP par défaut ou les cartes réseau pour des instances d'Horizon Connection Server

À partir de 2412, il est possible de limiter la portée d'une entrée de propriété à une seule instance de serveur Web. Par exemple, pour appliquer une entrée uniquement à l'instance non SSL, utilisez Insecure.property=value. Dans le fichier locked.properties, l'instance du serveur Web SSL a l'étiquette de portée Secure, l'instance non-SSL a l'étiquette de portée Insecure et l'instance de gestion (si elle est activée) a l'étiquette de portée Admin.

Sans étiquette de portée, une entrée de propriété s'appliquera à toutes les instances de serveur Web. Si le même nom de propriété s'affiche dans locked.properties avec et sans étiquette de portée, l'entrée limitée s'applique uniquement à l'instance de serveur Web appropriée, tandis que l'entrée non limitée s'applique aux autres instances.

Exemples

Configuration de l'authentification par certificat pour tous les serveurs Web :

    trustKeyfile = truststore.key
    trustStoretype = jks
    useCertAuth = true

Démarrez un serveur Web de gestion séparé :

    serverPortAdmin = 9443

Utilisez un autre magasin de confiance pour le serveur Web de gestion :

    Admin.trustKeyfile = admintruststore.key

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…