Für die Konfiguration von HTTP-Schutzmaßnahmen müssen Sie die Datei locked.properties im SSL-Gateway-Konfigurationsordner auf der Verbindungsserver- oder Sicherheitsserver-Instanz erstellen oder bearbeiten.

Beispiel: install_directory\VMware\VMware View\Server\sslgateway\conf\locked.properties

  • Verwenden Sie zur Konfiguration einer Eigenschaft in locked.properties die folgende Syntax:
    myProperty = newValue
  • Für den Eigenschaftsnamen muss immer die Groß-/Kleinschreibung beachtet werden, für den Wert kann die Groß-/Kleinschreibung berücksichtigt werden. Leerzeichen um das =-Zeichen sind optional.
  • Für CORS- und CSP-Eigenschaften besteht die Möglichkeit, sowohl dienstspezifische Werte als auch einen Master-Wert festzulegen. So kann z. B. der Administratordienst für die Handhabung von Horizon Administrator-Anforderungen verantwortlich sein, und eine Eigenschaft für diesen Dienst durch Anhängen von -admin an den Eigenschaftsnamen ohne Auswirkungen auf andere Dienste festgelegt werden.
    myProperty-admin = newValueForAdmin
  • Wenn sowohl ein Master-Wert wie ein dienstspezifischer Wert festgelegt sind, gilt der dienstspezifische Wert für den benannten Dienst und der Master-Wert für alle anderen Dienste. Die einzige Ausnahme ist der Sonderwert „AUS“. Wenn für den Master-Wert einer Eigenschaft „AUS“ festgelegt ist, werden alle dienstspezifischen Werte für diese Eigenschaft ignoriert.

    Beispiel:

    myProperty = OFF
    myProperty-admin = newValueForAdmin	; ignored
  • Für einige Eigenschaften können Wertelisten angegeben werden.

    Um einen einzelnen Wert festzulegen, geben Sie die folgende Eigenschaft ein:

    myProperty = newValue
    myProperty-admin = newValueForAdmin

    Um mehrere Werte für eine Eigenschaft festzulegen, die Wertelisten akzeptiert, können Sie jeden Wert in einer eigenen Zeile angeben:

    myProperty.1 = newValue1
    myProperty.2 = newValue2
    myProperty-admin.1 = newValueForAdmin1
    myProperty-admin.2 = newValueForAdmin2
  • Um den korrekten Dienstnamen für eine dienstspezifische Konfiguration zu ermitteln, suchen Sie in den Debug-Protokollen nach Zeilen mit folgender Sequenz:
    (ajp:admin:Request21) Request from abc.def.com/10.20.30.40: GET /admin/
    In diesem Beispiel lautet der Dienstname admin. Sie können die folgenden typischen Dienstnamen verwenden:
    • admin für Horizon Administrator
    • newadmin für die Horizon Console
    • broker für den Verbindungsserver
    • docroot für den lokalen Dateidienst
    • portal für HTML Access
    • saml für die SAML-Kommunikation (vIDM)
    • tunnel für den sicheren Tunnel
    • view-vlsi für die View-API
    • misc für Sonstige
    • rest für Rest-API