Pour prendre en charge le mode FIPS, votre déploiement d'Omnissa Horizon 8 doit satisfaire aux exigences suivantes.
-
vSphere
- vCenter Server 6.5 ou version ultérieure
- ESXi 6.5 ou version ultérieure
-
Poste de travail distant
Les postes de travail Windows et les postes de travail Linux peuvent tous deux prendre en charge le mode FIPS après avoir rempli les conditions requises suivantes.
- poste de travail Windows
- Le poste de travail peut exécuter n'importe quelle plate-forme Windows prise en charge par Horizon Agent.
- Le poste de travail Windows doit disposer d'un certificat FIPS. Pour plus d'informations, reportez-vous à la section « Validation de FIPS 140 » sur le site Web Microsoft TechNet.
- Horizon Agent doit être installé avec l'option Mode FIPS sélectionnée.
- Poste de travail Linux
-
Le poste de travail peut exécuter n'importe quelle distribution Red Hat Enterprise Linux (RHEL) prise en charge par Horizon Agent.
-
Horizon Agent doit être installé avec l'option FIPS activée (
-f yes). -
Le mode FIPS doit être activé sur les postes de travail exécutant RHEL 8.x au niveau du système Linux :
fips-mode-setup --enable reboot
-
- poste de travail Windows
-
Omnissa Horizon Client
- Les clients Windows doivent remplir les conditions requises suivantes :
- Le mode FIPS est activé au niveau du système d'exploitation et un certificat FIPS est installé. Pour plus d'informations, reportez-vous à la section « Validation de FIPS 140 » sur le site Web Microsoft TechNet.
- Horizon Client doit être installé avec l'option FIPS sélectionnée. Reportez-vous au document Guide d'Horizon Client pour Windows.
- Le mode FIPS doit être activé sur les clients Linux au niveau du système d'exploitation. Reportez-vous au document Guide d'Horizon Client pour Linux.
- Les clients Windows doivent remplir les conditions requises suivantes :
-
Protocole cryptographique
- TLSv1.2
-
Omnissa Horizon Connection Server
- L'option d'installation d'Horizon 8 en mode FIPS n'est disponible que si celui-ci est activé dans l'environnement Windows. Pour plus d'informations sur l'activation du mode FIPS dans Windows, reportez-vous au site https://support.microsoft.com/fr-fr/kb/811833
- Une nouvelle installation d'Horizon Connection Server en mode FIPS nécessite le placement du certificat signé par une autorité de certification avec le nom convivial
vdmdans le magasin de certificats Windows. Le programme d'installation vérifie la présence de ce certificat avant de procéder à l'installation. Pour plus d'informations, reportez-vous aux sections Configuration requise des certificats d'installation d'Horizon Connection Server en mode compatible FIPS et Configurer Horizon Connection Server pour utiliser un nouveau certificat TLS.
Cette page vous a-t-elle été utile ?