-
-
Créer et gérer les connexions et les ressources
-
Créer des catalogues de machines d'images préparées
-
Créer une image préparée pour les instances gérées Amazon WorkSpaces Core
-
Créer un catalogue d'instances gérées Amazon WorkSpaces Core
-
Créer un catalogue de machines d'images préparées dans Azure
-
Créer un catalogue de machines d'images préparées dans Red Hat OpenShift
-
Créer un catalogue de machines d'images préparées dans VMware
-
Créer un catalogue de machines d'images préparées dans XenServer
-
-
Pools d'identités de différents types de jonction d'identité de machine
-
Service Cloud Connector autonome Citrix Secure Ticketing Authority (STA)
-
-
-
-
-
-
Collecter une trace CDF (Citrix Diagnostic Facility) au démarrage du système
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Déploiement sécurisé de Web Studio
Cet article met en évidence les zones de configuration qui peuvent affecter la sécurité du système lors du déploiement de Web Studio.
Remarque :
Pour sécuriser la communication entre les navigateurs web des utilisateurs et Web Studio, consultez Activer TLS sur Web Studio et Director.
Configurer les paramètres IIS
En tant que bonne pratique de sécurité, configurez Web Studio avec une configuration IIS restreinte :
-
Restreindre le filtrage des requêtes :
- Si vous installez Web Studio avec Director, IIS est automatiquement configuré avec les règles de filtrage suivantes.
-
Si vous installez Web Studio en tant que composant autonome, configurez manuellement IIS comme suit :
-
Autoriser uniquement les extensions de nom de fichier suivantes :
.,.aspx,.css,.eot,.html,.ico,.js,.png,.svc,.svg,.jpg,.gif,.json,.woff,.woff2,.ttfPour plus d’informations, consultez cet article de Microsoft.
-
Autoriser uniquement les verbes HTTP suivants :
GET,POST,HEADPour plus d’informations, consultez cet article de Microsoft.
-
-
Supprimer les mappages de gestionnaires inutiles.
Web Studio ne requiert que le
StaticFilemappage de gestionnaire. Supprimez tous les autres. Pour plus d’informations, consultez cet article Microsoft. -
Supprimer les filtres ISAPI inutilisés.
Web Studio ne requiert aucun filtre ISAPI. Vous pouvez tous les supprimer. Pour plus d’informations, consultez cet article Microsoft.
Remarque :
ASP.NET requiert la fonctionnalité Windows ISAPI.
-
Supprimez les fichiers de page d’accueil IIS par défaut suivants de
C:\inetpub\wwwroot:iisstart.htmwelcome.png
-
Assurez-vous que .NET Trust Level reste défini sur Full Trust. Ce paramètre est configuré automatiquement lors de l’installation et est requis pour que Web Studio fonctionne correctement. Ne le modifiez pas.
Supprimer les droits de pool d’applications inutilisés
Lors de l’installation, le pool d’applications Web Studio se voit accorder les droits d’utilisateur suivants :
- Ouvrir une session en tant que service
- Ajuster les quotas de mémoire pour un processus
- Générer des audits de sécurité
- Remplacer un jeton de niveau de processus
Ces droits sont standard pour les pools d’applications IIS. Web Studio ne les utilise pas, et vous pouvez les supprimer.
Isoler le déploiement de Web Studio
Vous pouvez déployer n’importe quelle application web dans le même domaine web (nom de domaine et port) que Web Studio. Cependant, tout risque de sécurité dans ces applications web peut potentiellement réduire la sécurité de votre déploiement Web Studio. Lorsqu’un degré de séparation de sécurité plus élevé est requis, nous vous recommandons de déployer Web Studio dans un domaine web distinct de toute autre application tierce.
Partager
Partager
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.