**注意:**Horizon Web Client 在 Horizon 8 版本 2412 及更高版本中可用。在 Horizon 8 版本 2406 及更低版本中,Horizon Web Client 名为“HTML Access”。本文档页面使用名称“Horizon Web Client”来表示 Horizon Web Client 和 HTML Access。
要配置 HTTP 保护措施,必须在连接服务器实例上的网关配置文件夹中创建或编辑 locked.properties 文件。
例如:install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties
-
使用以下语法配置
locked.properties中的属性:myProperty = newValue -
属性名称始终区分大小写,而值可能区分大小写。
=符号两侧的空格是可选的。 -
对于 CORS 和 CSP 属性,可以设置特定于服务的值和主值。例如,管理员服务负责处理 Horizon Console,可通过在属性名称后面附加
-admin,来为该服务设置相应属性,而不影响其他服务。myProperty-admin = newValueForAdmin -
如果指定了主值和特定于服务的值,则特定于服务的值适用于指定服务,而主值适用于所有其他服务。其唯一例外是特殊值“OFF”。如果属性的主值设置为“OFF”,将忽略此属性的所有特定于服务的值。
例如:
myProperty = OFF myProperty-admin = newValueForAdmin ; ignored -
某些属性可以接受值列表。
要设置单个值,请输入以下属性:
myProperty = newValue myProperty-admin = newValueForAdmin要为接受列表值的属性设置多个值,您可以在单独的行上指定每个值:
myProperty.1 = newValue1 myProperty.2 = newValue2 myProperty-admin.1 = newValueForAdmin1 myProperty-admin.2 = newValueForAdmin2 -
要确定在进行特定于服务的配置时所使用的正确服务名称,请在调试日志中查找包含以下序列的行:
(ajp:admin:Request21) Request from abc.def.com/10.20.30.40: GET /admin/在此示例中,服务名称为
admin。您可以使用以下典型的服务名称:admin(Horizon Console)broker(连接服务器)dct(本地文件服务) (DCT)docroot(本地文件服务)health(负载均衡器运行状况检查)misc(其他)(Horizon 2312 及更低版本)portal(Horizon Web Client)rest(REST API)root(Horizon Web Client)(root 重定向)(Horizon 2406 及更高版本)saml(SAML 通信)tunnel(安全隧道)view-vlsi(View API)view-vlsi-rest(View API)(REST 包装程序)ws1(Horizon Web Client)(Workspace One 重定向) (Horizon 2406 及更高版本)
连接服务器包含三个 Web 服务器实例,如以下文章中所述: 替换 Horizon Connection Server 实例的默认 HTTP 端口或网卡
从 2412 开始,可以将属性条目的范围限制为单个 Web 服务器实例。例如,要将条目仅应用于非 SSL 实例,请使用 Insecure.property=value。在 locked.properties 文件中,SSL Web 服务器实例的范围标签为 Secure,非 SSL 实例的范围标签为 Insecure,管理实例(如果已启用)的范围标签为 Admin。
如果没有范围标签,属性条目将应用于所有 Web 服务器实例。如果同一属性名称同时出现在具有和不具有范围标签的 locked.properties 中,则限定范围的条目仅适用于相关的 Web 服务器实例,而未限定范围的条目适用于其他实例。
示例
所有 Web 服务器的证书身份验证配置:
trustKeyfile = truststore.key
trustStoretype = jks
useCertAuth = true
启动单独的管理 Web 服务器:
serverPortAdmin = 9443
对管理 Web 服务器使用不同的信任存储区:
Admin.trustKeyfile = admintruststore.key
此页面对您有帮助吗?