Remarque : Horizon Web Client est disponible avec Horizon 8 versions 2412 et ultérieures. Pour Horizon 8 versions 2406 et antérieures, Horizon Web Client est appelé « HTML Access ». Cette page de documentation utilise le nom « Horizon Web Client » pour désigner à la fois Horizon Web Client et HTML Access.
Le Serveur de connexion est conforme à certaines normes IETF (Internet Engineering Task Force).
-
La norme RFC 5746 Transport Layer Security (TLS), extension d'indication de renégociation, également appelée renégociation sécurisée, est activée par défaut.
Remarque : la renégociation initiée par le client est désactivée par défaut sur les instances du Serveur de connexion. Pour l'activer, modifiez la valeur de registre
[HKLM\SOFTWARE\Omnissa\Horizon\plugins\wsnm\TunnelService\Params]JvmOptionset supprimez-Djdk.tls.rejectClientInitiatedRenegotiation=truede la chaîne. -
La norme RFC 6797 HTTP Strict Transport Security (HSTS), également appelée sécurité du transport, est activée par défaut. Ce paramètre ne peut pas être désactivé.
Remarque : pour Horizon 2406 ou version ultérieure, vous pouvez ajuster la durée de vie de l'en-tête. Elle est toujours définie sur un an par défaut, mais peut être modifiée à n'importe quelle longueur en ajoutant
hstsMaxAge = 31556926àlocked.properties. -
La norme RFC 7034 HTTP Header Field X-Frame-Options, également appelée contournement du détournement de clic, est activée par défaut. Vous pouvez la désactiver en ajoutant l'entrée
x-frame-options=OFFau fichierlocked.properties. Pour plus d'informations sur l'ajout de propriétés au fichierlocked.properties, reportez-vous à la section Configurer des mesures de protection HTTP.Remarque : dans les versions antérieures à la version 7.2, la modification de cette option n'affectait pas les connexions à Horizon Web Client.
-
La vérification de l'origine RFC 6454, qui protège contre la falsification de requête intersites, est activée par défaut. Vous pouvez la désactiver en ajoutant l'entrée
checkOrigin=falseàlocked.properties. Pour plus d'informations, reportez-vous à la section Partage des ressources cross-origin.Remarque : dans les versions antérieures, cette protection était désactivée par défaut.
Cette page vous a-t-elle été utile ?