附註:此版本的主題適用於 Horizon 8 安全性 2111.2 版和 2306 版以及更新版本。在 Horizon Console 中,您可以透過設定 > 全域設定 > 安全性設定或設定 > 全域設定 > 一般設定存取與用戶端工作階段及連線相關的安全性全域設定。
安全性相關的全域設定
| 設定 | 說明 |
|---|---|
| 變更資料復原密碼 |
從加密備份還原 Horizon LDAP 組態時,必須輸入密碼。
在 Horizon 8 環境中:
|
| 訊息安全模式 |
決定在 Horizon 8 元件之間傳遞 JMS 訊息時所使用的安全性機制。
|
| 增強安全性狀態 (唯讀) |
當訊息安全模式由已啟用變更為增強時顯示的唯讀欄位。因為變更是分階段進行,此欄位會顯示在不同階段時的進度:
|
| 網路中斷後重新驗證安全通道連線 | 決定當 Horizon Client 使用安全通道連線至 Horizon 8 桌面平台與應用程式時,發生網路中斷後是否必須重新驗證使用者認證。 此設定可加強安全性。例如,若筆記型電腦遭竊並移至不同的網路,使用者將無法自動存取 Horizon 8 桌面平台與應用程式,因為網路連線曾暫時中斷。 依預設會停用此設定。 |
| 強制中斷使用者連線 | 在使用者登入 Horizon 8 後經過指定的分鐘數時,中斷與所有桌面平台和應用程式的連線。將會同時中斷所有桌面平台和應用程式的連線,無論使用者在何時開啟它們。 預設值為 600 分鐘。 |
| 支援應用程式的用戶端。 如果使用者停止使用鍵盤與滑鼠,請中斷與應用程式的連線並捨棄 SSO 認證 | 在用戶端裝置上無鍵盤或滑鼠活動時保護應用程式工作階段。若設為 … 分鐘後,Horizon 8 會在使用者無活動達指定分鐘數後中斷所有應用程式的連線,並捨棄 SSO 認證。會中斷與桌面平台工作階段的連線。使用者必須再次登入才能與中斷連線的應用程式重新連線,或者啟動新的桌面平台或應用程式。 如果設定為永不,Horizon 8 不會因使用者閒置而中斷應用程式連線或捨棄 SSO 認證。 預設值為永不。 |
| 捨棄 SSO 認證 |
使用此設定可設定 SSO 認證會在登入後的某個固定時間捨棄。捨棄 SSO 認證後,當使用者連線到新桌面平台或不同 RDS 伺服器陣列上的新應用程式工作階段時,系統會提示該使用者進行 Windows 客體作業系統驗證。與現有桌面平台和應用程式工作階段的連線將維持開啟狀態。
若設為 … 分鐘後,則不論用戶端裝置上是否有使用者活動,Horizon 會在使用者登入後經過指定分鐘數後捨棄 SSO 認證。預設值為 15 分鐘後。
若設為永不,Horizon 會儲存 SSO 認證,直到使用者關閉 Horizon Client,或達到強制中斷使用者連線的逾時設定,以先發生者為準。
以下這兩個核取方塊擇一或全選:
|
| View Administrator 工作階段逾時 | 決定主控台工作階段會持續閒置多久的時間,工作階段才會逾時。 重要:將主控台工作階段逾時時間設為較高的分鐘數,會增加主控台遭未授權使用的風險。若您允許讓工作階段持續閒置很長的時間,請小心。 依預設,主控台工作階段逾時為 30 分鐘。您可以將工作階段逾時設為 1 到 4320 分鐘。 |
| 憑證驗證 | 使用此設定時,可透過指定 [憑證驗證對應控制] 選項,將憑證驗證對應變更為 Active Directory 中使用者的 [自訂替代安全性身分識別] 屬性。以使用者名稱和電子郵件地址為基礎的對應類型被視為弱對應類型,且必須更新為其中一種較強的對應類型。如需詳細資料,請參閱設定憑證式驗證的憑證對應。 |
| CRL 預先擷取設定 | 當連線伺服器無法直接存取憑證的 CRL 散佈點 (CDP) URL 時,使用此設定可對憑證執行憑證撤銷檢查。 |
附註:所有 Horizon Client 連線以及連至 Horizon 8 的主控台連線都必須使用 TLS。如果您的 Horizon 8 部署環境使用負載平衡器或其他面向用戶端的中繼伺服器,您可以將 TLS 卸載至這些伺服器,然後在各個連線代理執行個體上設定非 TLS 連線。請參閱將 TLS 連線卸載至中繼伺服器。
此頁面對您有幫助嗎?