-
Versionshinweise für Rolling Patches
-
Versionshinweise für XenMobile Server 10.16
-
-
-
-
Geräterichtlinie zum Importieren von iOS- und macOS-Profilen
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
FIPS mit XenMobile® konfigurieren
Der FIPS-Modus (Federal Information Processing Standards) in XenMobile unterstützt Kunden der US-Bundesregierung, indem er für alle Verschlüsselungsvorgänge ausschließlich FIPS 140-2-zertifizierte Bibliotheken verwendet. Die Installation Ihres XenMobile Servers im FIPS-Modus stellt sicher, dass alle Daten für den XenMobile Client und Server vollständig FIPS 140-2-konform sind. Diese Konformität gilt für ruhende Daten und Daten während der Übertragung.
Bevor Sie einen XenMobile Server im FIPS-Modus installieren, müssen Sie die folgenden Voraussetzungen erfüllen.
-
Verwenden Sie einen externen SQL Server 2014 für die XenMobile-Datenbank. Der SQL Server muss auch für eine sichere SSL-Kommunikation konfiguriert sein. Anweisungen zur Konfiguration einer sicheren SSL-Kommunikation mit dem SQL Server finden Sie unter Verschlüsselte Verbindungen zum Datenbankmodul aktivieren (SQL Server-Konfigurations-Manager).
-
Für eine sichere SSL-Kommunikation müssen Sie ein vertrauenswürdiges SSL-Zertifikat einer bekannten Zertifizierungsstelle (CA) auf Ihrem SQL Server installieren. SQL Server 2014 kann kein Wildcard-Zertifikat akzeptieren. Citrix® empfiehlt, ein SSL-Zertifikat mit dem FQDN des SQL Servers anzufordern.
FIPS-Modus konfigurieren
Sie können den FIPS-Modus nur während der Erstinstallation des XenMobile Servers aktivieren. Es ist nicht möglich, FIPS nach Abschluss der Installation zu aktivieren. Wenn Sie den FIPS-Modus verwenden möchten, müssen Sie den XenMobile Server von Anfang an im FIPS-Modus installieren. Bei XenMobile-Clustern müssen alle Clusterknoten FIPS aktiviert haben. Sie können keine Mischung aus FIPS- und Nicht-FIPS-XenMobile-Servern im selben Cluster haben.
In der XenMobile-Befehlszeilenschnittstelle gibt es eine Option FIPS-Modus umschalten, die nicht für den Produktionseinsatz vorgesehen ist. Diese Option ist für den nicht-produktiven, diagnostischen Einsatz gedacht und wird auf einem produktiven XenMobile Server nicht unterstützt.
-
Aktivieren Sie während der Erstinstallation den FIPS-Modus.
-
Laden Sie das Stamm-CA-Zertifikat für Ihren SQL Server hoch.
-
Geben Sie den Servernamen und den Port Ihres SQL Servers, die Anmeldeinformationen für die Anmeldung am SQL Server und den für XenMobile zu erstellenden Datenbanknamen an.
Hinweis:
Sie können entweder eine SQL-Anmeldung oder ein Active Directory-Konto verwenden, um auf den SQL Server zuzugreifen, aber die verwendete Anmeldung muss die Rolle DBcreator haben.
-
Um ein Active Directory-Konto zu verwenden, geben Sie die Anmeldeinformationen im Format Domäne\Benutzername ein.
-
Nachdem diese Schritte abgeschlossen sind, fahren Sie mit der XenMobile-Erstinstallation fort.
Um zu bestätigen, dass die Konfiguration des FIPS-Modus erfolgreich war, melden Sie sich an der XenMobile-Befehlszeilenschnittstelle an. Der Ausdruck Im FIPS-konformen Modus wird im Anmeldebanner angezeigt.
Zertifikate importieren
Das folgende Verfahren beschreibt, wie FIPS auf XenMobile durch Importieren eines Zertifikats konfiguriert wird.
SQL-Voraussetzungen
-
Die Verbindung zur SQL-Instanz von XenMobile muss sicher sein und muss SQL Server Version 2012 oder SQL Server 2014 sein. Informationen zum Sichern der Verbindung finden Sie unter Aktivieren der SSL-Verschlüsselung für eine SQL Server-Instanz mithilfe der Microsoft Management Console.
-
Wenn der Dienst nicht ordnungsgemäß neu startet, überprüfen Sie Folgendes: Öffnen Sie Services.msc.
-
Kopieren Sie die Anmeldekonto-Informationen, die für den SQL Server-Dienst verwendet werden.
-
Öffnen Sie MMC.exe auf dem SQL Server.
-
Gehen Sie zu Datei > Snap-In hinzufügen/entfernen und doppelklicken Sie dann auf das Zertifikate-Element, um das Zertifikate-Snap-In hinzuzufügen. Wählen Sie auf den beiden Seiten des Assistenten das Computerkonto und den lokalen Computer aus.
-
Klicken Sie auf OK.
-
Erweitern Sie Zertifikate (Lokaler Computer) > Persönlich > Zertifikate und suchen Sie das importierte SSL-Zertifikat.
-
Klicken Sie mit der rechten Maustaste auf das importierte Zertifikat (ausgewählt im SQL Server-Konfigurations-Manager) und dann auf Alle Aufgaben > Private Schlüssel verwalten.
-
Klicken Sie unter Gruppen- oder Benutzernamen auf Hinzufügen.
-
Geben Sie den SQL-Dienstkontonamen ein, den Sie im vorherigen Schritt kopiert haben.
-
Deaktivieren Sie die Option Vollzugriff zulassen. Standardmäßig hat das Dienstkonto sowohl Vollzugriffs- als auch Leseberechtigungen, es darf jedoch nur den privaten Schlüssel lesen können.
-
Schließen Sie MMC und starten Sie den SQL-Dienst.
-
-
Stellen Sie sicher, dass der SQL-Dienst korrekt gestartet wurde.
Internet Information Services (IIS)-Voraussetzungen
-
Laden Sie das Stammzertifikat (Base64) herunter.
-
Kopieren Sie das Stammzertifikat auf die Standardwebsite des IIS-Servers, C:\inetpub\wwwroot.
-
Aktivieren Sie das Kontrollkästchen Authentifizierung für die Standardwebsite.
-
Setzen Sie Anonym auf aktiviert.
-
Wählen Sie das Kontrollkästchen Regeln für die Nachverfolgung fehlgeschlagener Anforderungen aus.
-
Stellen Sie sicher, dass die .cer-Datei nicht blockiert ist.
-
Navigieren Sie im Webbrowser vom lokalen Server aus zum Speicherort der .cer-Datei,
https://localhost/certname.cer. Der Text des Stammzertifikats wird im Browser angezeigt. -
Wenn das Stammzertifikat nicht in Ihrem Webbrowser angezeigt wird, stellen Sie sicher, dass ASP auf dem IIS-Server wie folgt aktiviert ist.
-
Öffnen Sie den Server-Manager.
-
Navigieren Sie im Assistenten zu Verwalten > Rollen und Features hinzufügen.
-
Erweitern Sie in den Serverrollen Webserver (IIS), erweitern Sie Webserver, erweitern Sie Anwendungsentwicklung und wählen Sie dann ASP aus.
-
Klicken Sie auf Weiter, bis die Installation abgeschlossen ist.
-
-
Navigieren Sie zu
https://localhost/cert.cer.Weitere Informationen finden Sie unter Webserver (IIS).
Hinweis:
Sie können die IIS-Instanz der CA für dieses Verfahren verwenden.
Importieren des Stammzertifikats während der anfänglichen FIPS-Konfiguration
Wenn Sie die Schritte zur erstmaligen Konfiguration von XenMobile in der Befehlszeilenkonsole ausführen, müssen Sie diese Einstellungen vornehmen, um das Stammzertifikat zu importieren. Details zu den Installationsschritten finden Sie unter XenMobile installieren.
- FIPS aktivieren: Ja
- Stammzertifikat hochladen: Ja
- Kopieren(c) oder Importieren(i): i
- HTTP-URL zum Importieren eingeben:
https://<FQDN des IIS-Servers>/cert.cer - Server: FQDN des SQL Servers
- Port: 1433
- Benutzername: Dienstkonto, das die Datenbank erstellen kann (
Domäne\Benutzername). - Passwort: Das Passwort für das Dienstkonto.
- Datenbankname: Ein Name Ihrer Wahl.
FIPS-Modus auf mobilen Geräten aktivieren
Standardmäßig ist der FIPS-Modus auf mobilen Geräten deaktiviert. Um den FIPS-Modus zu aktivieren, gehen Sie zu Einstellungen > Clienteigenschaften, bearbeiten Sie die Eigenschaft FIPS-Modus aktivieren und setzen Sie den Wert auf true. Weitere Informationen finden Sie unter Clienteigenschaften.
Teilen
Teilen
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.