Se puede acceder a la configuración global relacionada con la seguridad de las conexiones y las sesiones de cliente en Horizon Console.
o en enConfiguración | Descripción |
---|---|
Cambiar contraseña de recuperación de datos | La contraseña es necesaria al restaurar la configuración de Horizon LDAP desde una copia de seguridad cifrada. Cuando instale el servidor de conexión, proporcione una contraseña de recuperación de datos. Después de la instalación, puede cambiar esta contraseña en Horizon Console. Cuando se realiza una copia de seguridad del servidor de conexión, la configuración de Horizon LDAPse exporta como datos LDIF cifrados. Para restaurar la copia de seguridad cifrada con la utilidad vdmimport, debe proporcionar la contraseña de Data Recovery. La contraseña debe tener entre 1 y 128 caracteres. Siga las prácticas recomendadas de la organización para generar contraseñas seguras. |
Modo de seguridad del mensaje | Determina el mecanismo de seguridad que se usa cuando los mensajes JMS se envían entre los componentes de VMware Horizon.
La opción predeterminada es Mejorado en las nuevas instalaciones. Si actualiza una versión anterior, se mantiene la opción utilizada en la versión anterior.
Importante: VMware recomienda establecer el modo de seguridad de los mensajes a
Mejorado después de actualizar a esta versión todas las instancias del servidor de conexión y los escritorios de
VMware Horizon. La opción
Mejorado proporciona mejoras de seguridad importantes y actualizaciones de MQ (cola de mensajes).
|
Estado de seguridad mejorada (solo lectura) | Campos de solo lectura que aparecen cuando la opción Modo de seguridad Mensaje se cambia de Habilitado a Mejorado. Como el cambio se hace en fases, este campo muestra el progreso en las diferentes fases:
|
Volver a autenticar las conexiones de túnel seguro después de la interrupción en la red | Determina si las credenciales del usuario deben volver a autenticarse después de una interrupción de red cuando Horizon Client usa conexiones de túnel seguras con las aplicaciones y los escritorios de VMware Horizon. Esta opción proporciona más seguridad. Por ejemplo, si se roba un equipo y se lleva a una red diferente, el usuario no puede acceder automáticamente a las aplicaciones y los escritorios de VMware Horizon porque la conexión de red se interrumpió de forma temporal. Esta opción está deshabilitada de forma predeterminada. |
Desconectar usuarios de forma forzada | Desconecta todos los escritorios y todas las aplicaciones después de que transcurra el número de minutos especificado desde que el usuario inició sesión en VMware Horizon. Todos los escritorios y todas las aplicaciones se desconectarán al mismo tiempo, sin tener en cuenta cuándo el usuario los inició. El valor predeterminado es 600 minutos. |
Para clientes que admiten aplicaciones. Si el usuario deja de usar el teclado y el mouse, desconecte las aplicaciones y descarte las credenciales SSO |
Protege las sesiones de las aplicaciones donde no hay actividad de teclado ni mouse en el dispositivo cliente. Si está establecido como Después de ... minutos, VMware Horizon desconecta todas las aplicaciones y descarta las credenciales SSO después del número de minutos especificado sin actividad del usuario. Se desconectan las sesiones de escritorio. Los usuarios deben iniciar sesión de nuevo para volver a conectar todas las aplicaciones que se desconectaron o iniciar una nueva aplicación o un nuevo escritorio. Si está establecido como Nunca, VMware Horizon no desconecta nunca las aplicaciones ni descarta las credenciales SSO debido a la inactividad de usuario. El valor predeterminado es Nunca. |
Otros clientes. Descartar credenciales SSO |
Descarta las credenciales SSO después de un periodo de tiempo. Esta opción está destinada a clientes que no admiten la comunicación remota de aplicaciones. Si está establecida como Después de... minutos, los usuarios deben iniciar sesión de nuevo para conectarse a un escritorio después de que pase el número de minutos determinado desde que el usuario inició sesión en VMware Horizon, sin tener en cuenta la actividad del usuario en el dispositivo cliente. El valor predeterminado es Después de 15 minutos. |
Tiempo de espera de la sesión de View Administrator | Determina durante cuánto tiempo sigue inactiva una sesión de Horizon Console antes de que caduque la sesión.
Importante: Al establecer el tiempo de espera de la sesión de
Horizon Console en un número elevado de minutos, aumenta el riesgo de que
Horizon Console se use de forma no autorizada. Si desea permitir una sesión inactiva durante un tiempo prolongado, hágalo con precaución.
De forma predeterminada, el tiempo de espera de la sesión de Horizon Console es 30 minutos. Puede establecer el tiempo de espera de la sesión de 1 a 4320 minutos. |