Para configurar Horizon 7 en modo FIPS, en primer lugar debe habilitar este modo en el entorno de Windows. A continuación, instale todos los componentes de Horizon 7 en modo FIPS.

La opción para instalar Horizon 7 en modo FIPS solo está disponible si se habilita este modo en el entorno de Windows. Para obtener más información sobre cómo habilitar el modo FIPS en Windows, acceda a https://support.microsoft.com/en-us/kb/811833.
Nota: Horizon Administrator no indica si Horizon 7 se está ejecutando en modo FIPS.

Para instalar Horizon 7 en modo FIPS, realice las siguientes tareas administrativas.

  • Al instalar el servidor de conexión, seleccione la opción del modo FIPS. Consulte Instalar el servidor de conexión de Horizon con una nueva configuración.
  • Al instalar el servidor de réplica, seleccione la opción del modo FIPS. Consulte Instalar una instancia replicada del servidor de conexión de Horizon.
  • Antes de instalar un servidor de seguridad, anule la selección de la opción global Usar IPSec para las conexiones del servidor de seguridad en Horizon Administrator y configure IPsec manualmente. Consulte http://kb.vmware.com/kb/2000175.
  • Al instalar el servidor de seguridad, seleccione la opción del modo FIPS. Consulte Instalar un servidor de seguridad.
  • Cuando un sistema de Windows está configurado para que FIPS funcione y Horizon 7 está configurado para comunicar un servidor de conexión y un servidor de seguridad mediante IPSec, no se puede instalar el servidor de seguridad. En el caso de un entorno IPv4, especifique la URL externa de PCoIP como una dirección IP y el número de puerto 4172. En el caso de un entorno IPv6, puede especificar la dirección IP o el nombre de dominio plenamente cualificado y el número de puerto 4172. En ambos casos, no incluya el nombre del protocolo.

    Por ejemplo, en un entorno IPv4: 10.20.30.40:4172

    Los clientes deben poder usar la URL para alcanzar el servidor de seguridad.
  • Deshabilite los cifrados débiles para las máquinas de View Composer y Horizon Agent. Consulte Deshabilitar cifrados débiles en SSL/TLS.
  • Al instalar View Composer, seleccione la opción del modo FIPS. Consulte Instalar View Composer.
  • Al instalar Horizon Agent, seleccione la opción del modo FIPS. Consulte los temas sobre la instalación de Horizon Agent en el documento Configurar escritorios virtuales en Horizon 7 o Configurar aplicaciones y escritorios publicados en Horizon 7.
  • En clientes Windows, habilite el modo FIPS en el sistema operativo cliente y seleccione la opción del modo FIPS cuando instale Horizon Client para Windows. Consulte el documento Guía de instalación y configuración de VMware Horizon Client para Windows.
  • En clientes de Linux, habilite el modo FIPS en el sistema operativo cliente. Consulte el documento Guía de instalación y configuración de VMware Horizon Client para Linux.