Para configurar Horizon 7 en modo FIPS, en primer lugar debe habilitar este modo en el entorno de Windows. A continuación, instale todos los componentes de Horizon 7 en modo FIPS.
La opción para instalar
Horizon 7 en modo FIPS solo está disponible si se habilita este modo en el entorno de Windows. Para obtener más información sobre cómo habilitar el modo FIPS en Windows, acceda a
https://support.microsoft.com/en-us/kb/811833.
Nota: Horizon Administrator no indica si
Horizon 7 se está ejecutando en modo FIPS.
Para instalar Horizon 7 en modo FIPS, realice las siguientes tareas administrativas.
- Al instalar el servidor de conexión, seleccione la opción del modo FIPS. Consulte Instalar el servidor de conexión de Horizon con una nueva configuración.
- Al instalar el servidor de réplica, seleccione la opción del modo FIPS. Consulte Instalar una instancia replicada del servidor de conexión de Horizon.
- Antes de instalar un servidor de seguridad, anule la selección de la opción global Usar IPSec para las conexiones del servidor de seguridad en Horizon Administrator y configure IPsec manualmente. Consulte http://kb.vmware.com/kb/2000175.
- Al instalar el servidor de seguridad, seleccione la opción del modo FIPS. Consulte Instalar un servidor de seguridad.
- Cuando un sistema de Windows está configurado para que FIPS funcione y Horizon 7 está configurado para comunicar un servidor de conexión y un servidor de seguridad mediante IPSec, no se puede instalar el servidor de seguridad. En el caso de un entorno IPv4, especifique la URL externa de PCoIP como una dirección IP y el número de puerto 4172. En el caso de un entorno IPv6, puede especificar la dirección IP o el nombre de dominio plenamente cualificado y el número de puerto 4172. En ambos casos, no incluya el nombre del protocolo.
Por ejemplo, en un entorno IPv4:
Los clientes deben poder usar la URL para alcanzar el servidor de seguridad.10.20.30.40:4172
- Deshabilite los cifrados débiles para las máquinas de View Composer y Horizon Agent. Consulte Deshabilitar cifrados débiles en SSL/TLS.
- Al instalar View Composer, seleccione la opción del modo FIPS. Consulte Instalar View Composer.
- Al instalar Horizon Agent, seleccione la opción del modo FIPS. Consulte los temas sobre la instalación de Horizon Agent en el documento Configurar escritorios virtuales en Horizon 7 o Configurar aplicaciones y escritorios publicados en Horizon 7.
- En clientes Windows, habilite el modo FIPS en el sistema operativo cliente y seleccione la opción del modo FIPS cuando instale Horizon Client para Windows. Consulte el documento Guía de instalación y configuración de VMware Horizon Client para Windows.
- En clientes de Linux, habilite el modo FIPS en el sistema operativo cliente. Consulte el documento Guía de instalación y configuración de VMware Horizon Client para Linux.