참고: Horizon Web Client는 Horizon 8 버전 2412 이상에서 사용할 수 있습니다. Horizon 8 버전 2406 이하의 경우, Horizon Web Client를 "HTML Access"라고 합니다. 이 설명서 페이지에서 "Horizon Web Client"는 Horizon Web Client와 HTML Access를 모두 가리킵니다.
HTTP 보호 조치를 구성하려면 연결 서버 인스턴스의 게이트웨이 구성 폴더에서 locked.properties 파일을 생성하거나 편집해야 합니다.
예: install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties
-
locked.properties에서 속성을 구성하려면 다음 구문을 사용합니다.myProperty = newValue -
속성 이름은 항상 대/소문자를 구분하며 값은 대/소문자를 구분할 수도 있습니다.
=기호 주위의 공백은 선택 사항입니다. -
CORS 및 CSP 속성의 경우 서비스 특정 값과 기본 값을 설정할 수 있습니다. 예를 들어 관리 서비스는 Horizon Console 요청을 처리하며, 속성 이름 뒤에
-admin을 추가하여 다른 서비스에 영향을 미치지 않으면서 이 서비스에 대해 속성을 설정할 수 있습니다.myProperty-admin = newValueForAdmin -
기본 값과 서비스 특정 값을 둘 다 지정하면 서비스 특정 값이 명명된 서비스에 적용되고 기본 값이 다른 모든 서비스에 적용됩니다. 유일한 예외는 특수 값 "OFF"입니다. 속성에 대한 기본 값을 "OFF"로 설정하면 이 속성에 대한 모든 서비스 특정 값이 무시됩니다.
예:
myProperty = OFF myProperty-admin = newValueForAdmin ; ignored -
일부 속성은 값 목록을 수락할 수 있습니다.
단일 값을 설정하려면 다음 속성을 입력하십시오.
myProperty = newValue myProperty-admin = newValueForAdmin목록 값을 허용하는 속성에 대해 여러 값을 설정하려면 각 값을 별도 줄에 지정할 수 있습니다.
myProperty.1 = newValue1 myProperty.2 = newValue2 myProperty-admin.1 = newValueForAdmin1 myProperty-admin.2 = newValueForAdmin2 -
서비스 특정 구성을 만들 때 사용할 올바른 서비스 이름을 확인하려면 디버그 로그에서 다음 시퀀스가 포함된 줄을 찾아보십시오.
(ajp:admin:Request21) Request from abc.def.com/10.20.30.40: GET /admin/이 예에서 서비스 이름은
admin입니다. 다음과 같은 일반적인 서비스 이름을 사용할 수 있습니다.- Horizon Console의 경우
admin - 연결 서버의 경우
broker - 로컬 파일 처리(DCT)의 경우
dct - 로컬 파일 처리의 경우
docroot - 로드 밸런서 상태 점검의 경우
health - 기타(Horizon 2312 및 이전 버전)의 경우
misc - Horizon Web Client의 경우
portal - REST API의 경우
rest - Horizon Web Client (루트 리디렉션)(Horizon 2406 이상)의 경우
root - SAML 통신(vIDM)의 경우
saml - 보안 터널의 경우
tunnel - View API의 경우
view-vlsi - View API(REST 래퍼)의 경우
view-vlsi-rest - Horizon Web Client (Workspace ONE 리디렉션)(Horizon 2406 이상)의 경우
ws1
- Horizon Console의 경우
연결 서버는 다음에 설명된 대로 세 개의 웹 서버 인스턴스로 구성됩니다. Horizon Connection Server 인스턴스의 기본 HTTP 포트 또는 NIC 교체
2412부터는 속성 항목의 범위를 단일 웹 서버 인스턴스로 제한할 수 있습니다. 예를 들어 비 SSL 인스턴스에만 항목을 적용하려면 Insecure.property=value를 사용합니다. locked.properties 파일에서 SSL 웹 서버 인스턴스의 범위 레이블은 Secure 이고, 비 SSL 인스턴스의 범위 레이블은 Insecure 이며, 관리 인스턴스(사용하도록 설정된 경우)의 범위 레이블은 Admin 입니다.
범위 레이블이 없으면 속성 항목이 모든 웹 서버 인스턴스에 적용됩니다. 동일한 속성 이름이 locked.properties 내에서 범위 레이블이 있는 경우와 없는 경우 모두 존재하면 범위가 지정된 항목은 관련 웹 서버 인스턴스에만 적용되고, 범위가 지정되지 않은 항목은 다른 인스턴스에 적용됩니다.
예
모든 웹 서버에 대한 인증서 인증 구성:
trustKeyfile = truststore.key
trustStoretype = jks
useCertAuth = true
별도의 관리 웹 서버를 시작합니다.
serverPortAdmin = 9443
관리 웹 서버에 대해 다른 신뢰 저장소를 사용합니다.
Admin.trustKeyfile = admintruststore.key
이 페이지가 도움이 되었나요?