Pour configurer Horizon 8 en mode FIPS, vous devez tout d'abord activer le mode FIPS dans l'environnement Windows. Installez ensuite tous les composants d'Horizon 8 en mode FIPS.
L'option d'installation d'Horizon 8 en mode FIPS n'est disponible que si celui-ci est activé dans l'environnement Windows. Pour plus d'informations sur l'activation du mode FIPS dans Windows, reportez-vous à la page https://support.microsoft.com/fr-fr/kb/811833.
Remarque : Omnissa Horizon Console n'indique pas si Horizon 8 s'exécute en mode FIPS, mais il existe trois façons de savoir si un Serveur de connexion est installé avec des modules de chiffrement compatibles FIPS. Pour vérifier si le mode FIPS est activé :
- La réponse de l'API pour
/rest/config/v3/connection-serverscontient un champfips_mode_enabledavec les valeursfalsepossibles outrue. - Sur un Serveur de connexion, vérifiez la valeur de registre
HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\FipsMode. Une valeur de0signifie qu'il ne s'agit pas d'une installation FIPS et1qu'il s'agit d'une installation FIPS. - Consultez les journaux de débogage CS pour la ligne suivante :
[MessageFrameWork] KeyVault : lancement en mode FIPS.
Remarque : l'utilisation de FIPS pour Horizon 8 sur Amazon WorkSpaces Core nécessite une combinaison minimale d'Horizon 2406 et d'Unified Access Gateway 2406.
Pour installer Horizon 8 en mode FIPS, effectuez les tâches administratives suivantes.
-
Lors de l'installation d'Omnissa Horizon Connection Server, sélectionnez l'option du mode FIPS. Reportez-vous à la section Installer Horizon Connection Server avec une nouvelle configuration.
-
Lors de l'installation d'un serveur réplica, sélectionnez l'option du mode FIPS. Reportez-vous à la section Installer une instance répliquée d'Horizon Connection Server.
-
Désactivez les chiffrements faibles pour les machines Horizon Agent. Reportez-vous à la section Désactiver des chiffrements faibles dans les protocoles SSL/TLS.
-
Lors de l'installation d'Horizon Agent sur une machine Windows, sélectionnez l'option du mode FIPS. Reportez-vous aux rubriques sur l'installation d'Horizon Agent dans le document Postes de travail et applications dans Horizon 8.
-
Lors de l'installation d'Horizon Agent sur une machine Linux, incluez le paramètre pour activer la prise en charge de FIPS. Reportez-vous aux rubriques sur l'installation d'Horizon Agent dans le document Postes de travail et applications dans Horizon 8.
-
Pour les clients Windows, activez le mode FIPS sur le système d'exploitation client et sélectionnez l'option du mode FIPS lors de l'installation d'Omnissa Horizon Client pour Windows. Reportez-vous au document Guide d'Horizon Client pour Windows.
-
Pour les clients Linux, activez le mode FIPS sur le système d'exploitation client. Reportez-vous au document Guide d'Horizon Client pour Linux.
-
Pour les clients Mac, activez le mode FIPS dans le fichier de configuration du client. Reportez-vous au document Guide d'Horizon Client pour Mac.
Cette page vous a-t-elle été utile ?