참고: 이 항목의 버전은 Horizon 8 보안 버전 2111.2 및 2306 이상에 적용됩니다.
이 항목에서는 API, 관리 콘솔 또는 제공된 명령줄 도구를 사용하여 수정할 수 없는 LDAP의 보안 관련 설정에 대해 설명합니다. 보안 관련 설정은 Horizon LDAP의 개체 경로 cn=common,ou=global,ou=properties,dc=vdi,dc=horizon,dc=internal에 있습니다. 전체 관리 권한이 있는 경우 ADSI Edit 유틸리티와 같은 LDAP 편집기를 사용하여 연결 브로커 인스턴스에서 이러한 설정의 값을 변경할 수 있습니다. 변경 사항은 클러스터 내의 모든 다른 연결 브로커 인스턴스에 자동으로 전파됩니다.
| 특성 | 설명 |
|---|---|
pae-AgentLogCollectionDisabled | 이 설정은 API 또는 관리 콘솔을 사용하여 Horizon Agent에서 DCT 아카이브를 다운로드하지 못하게 하는 데 사용할 수 있습니다. 로그 수집은 Horizon 8 환경의 연결 서버에서 계속 가능합니다. 에이전트 로그 수집을 비활성화하려면 1로 설정합니다. |
pae-DisallowEnhancedSecurityMode |
참고: 2512 이전 버전에서는 이 설정이 FIPS 모드에서만 가능합니다.
이 설정은 고급 메시지 보안의 사용을 방지하는 데 사용할 수 있습니다. 이 값을 1로 설정하면 Horizon 8 환경이 [사용] 메시지 보안 모드로의 전환을 자동으로 시작합니다. 이 특성을 다시 0으로 설정하거나 제거하면 고급 메시지 보안을 한 번 더 선택할 수 있지만 자동 복구를 트리거하지는 않습니다. 참고: 이 설정은 자동 인증서 관리를 비활성화하기 위한 전제 조건입니다. pae-NoManagedCertificate 항목을 참조하십시오.
|
pae-enableDbSSL | 이벤트 데이터베이스를 구성하는 경우 기본적으로 연결이 TLS에 의해 보호되지 않습니다. 연결에서 TLS를 활성화하려면 이 특성을 1로 설정합니다. |
pae-managedCertificateAdvanceRollOver | 자동 관리 인증서의 경우 이 특성은 인증서가 만료되기 전에 강제로 갱신되도록 설정할 수 있습니다. 이 작업을 수행해야 하는 만료 날짜 전일 수를 지정합니다. 최대 기간은 90일입니다. 지정하지 않으면 이 설정은 기본적으로 0일로 설정되므로 만료 시 롤오버가 발생합니다. |
pae-MsgSecOptions |
각 값이 자체 이름-값 쌍(예: course=fish)인 다중 값 특성입니다.
경고: 이름-값 쌍을 추가하거나 수정할 때는 다른 값을 제거하지 않도록 주의해야 합니다. 설정할 수 있는 유일한 이름-값 쌍은 keysize입니다. DSA 메시지 서명 키의 길이를 지정합니다. 지정하지 않으면 기본값은 512비트입니다.
|
pae-NoManagedCertificate |
이 설정은 자동 인증서 관리를 비활성화하는 데 사용할 수 있습니다. 0으로 설정하거나 설정하지 않은 경우 인증서에 CA 서명이 필요하지 않습니다.* 1로 설정하면 모든 인증서는 CA에서 서명하고 관리자가 관리해야 합니다. 인증서가 더 이상 자동으로 갱신되지 않고 인증서 저장소의 자체 서명된 인증서가 무시됩니다.
* FIPS 모드에서는 이 설정에 관계없이 시스템 ID("vdm") 인증서에 CA 서명을 해야 합니다. 이 설정은 고급 메시지 보안과 호환되지 않습니다. 1로 설정하기 전에 메시지 보안을 [사용]으로 전환해야 합니다. CPA 구성에서 포드 간 통신은 클러스터 ID 인증서("vdm.ec")를 사용합니다. 페더레이션의 모든 연결 서버는 다른 모든 포드에 대한 클러스터 ID 인증서의 발급자를 신뢰해야 합니다. |
pae-SSLCertificateSignatureAlgorithm |
자동 관리 인증서에 사용할 인증서 서명 알고리즘을 지정합니다. 지정하지 않으면 기본적으로 rsa_pkcs1_sha384입니다.
추가 예제를 보려면 보안 프로토콜과 암호 제품군의 기본 전역 정책 항목을 참조하십시오. |
pae-CertAuthMappingControl |
스마트 카드 지원이 있는지 여부를 지정합니다. 값이 0이거나 없으면 스마트 카드가 지원되지 않습니다. 가능한 값은 다음과 같습니다.
|
pae-CertAuthMapping |
기본값은 <not set>이며 altSecurityIdentities의 인증서 매핑용 문자열을 사용합니다(예: "x509:<I>%issuer_dn%<S>%subject_dn%<SKI>%subject_key_id%", X509:<I>%issuer_dn%<SR>%serial%).
인증서 기반 인증은 제공된 모든 문자열을 기반으로 수행됩니다. CertAuthMappingNames에 제공된 Issuer, public_key, subject_alternative_name과 같은 지원되는 인증서 속성을 기준으로 매핑을 제공해야 합니다. |
pae-HelpdeskAppPrivacy
(Horizon 2506 이상) | 헬프 데스크 관리자가 볼 수 없도록 헬프 데스크 UI에서 애플리케이션 이름을 숨깁니다. 가능한 값은 다음과 같습니다.
|
pae-ClientDomainsOrdering
(Horizon 2506 이상) | 스크롤을 최소화하고 일관된 사용자 환경을 보장하기 위해 도메인 목록 보내기를 사용하도록 설정한 경우 클라이언트로 전송되는 도메인 목록의 전체 또는 부분 순서를 정의합니다. 이 설정이 정의되지 않은 경우 도메인은 어휘 순서로 정렬됩니다. |
이 페이지가 도움이 되었나요?