-
Notas de versão para Patches Contínuos
-
Notas de versão para XenMobile Server 10.16
-
-
-
Políticas de Gerenciamento Declarativo de Dispositivos (Pré-visualização Técnica)
-
Política de dispositivo de Conta Google (Pré-visualização Técnica)
-
Política de dispositivo de Imposição de Atualização de Software (Pré-visualização Técnica)
-
Política de dispositivo de Configurações de Atualização de Software (Pré-visualização Técnica)
-
Política de dispositivo de Assinaturas de Status (Pré-visualização Técnica)
-
Política de dispositivo de Identidade do Usuário (Pré-visualização Técnica)
-
-
Política de dispositivo de Atestado de Integridade do Dispositivo
-
Política de dispositivo de Chave da Plataforma Knox para Empresas
-
Política de dispositivo de número máximo de usuários residentes
-
Política de dispositivo de remoção de perfil de provisionamento
-
Política de dispositivo de Proteção de Informações do Windows
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Configurar FIPS com XenMobile®
O modo Federal Information Processing Standards (FIPS) no XenMobile oferece suporte a clientes do governo federal dos EUA usando apenas bibliotecas certificadas FIPS 140-2 para todas as operações de criptografia. A instalação do seu XenMobile Server com o modo FIPS garante que todos os dados do cliente e do servidor XenMobile estejam totalmente em conformidade com o FIPS 140-2. Essa conformidade se aplica a dados em repouso e dados em trânsito.
Antes de instalar um XenMobile Server no modo FIPS, conclua os seguintes pré-requisitos.
-
Use um SQL Server 2014 externo para o banco de dados XenMobile. O SQL Server também deve ser configurado para comunicação SSL segura. Para obter instruções sobre como configurar a comunicação SSL segura para o SQL Server, consulte Habilitar Conexões Criptografadas para o Mecanismo de Banco de Dados (Gerenciador de Configuração do SQL Server).
-
A comunicação SSL segura exige que você instale um certificado SSL confiável de uma autoridade de certificação (CA) conhecida em seu SQL Server. O SQL Server 2014 não pode aceitar um certificado curinga. A Citrix® recomenda que você solicite um certificado SSL com o FQDN do SQL Server.
Configurando o modo FIPS
Você pode habilitar o modo FIPS apenas durante a configuração inicial do XenMobile Server. Não é possível habilitar o FIPS após a conclusão da instalação. Portanto, se você planeja usar o modo FIPS, deve instalar o XenMobile Server com o modo FIPS desde o início. Para clusters XenMobile, todos os nós do cluster devem ter o FIPS habilitado. Você não pode ter uma mistura de XenMobile Servers FIPS e não FIPS no mesmo cluster.
Existe uma opção Toggle FIPS mode na interface de linha de comando do XenMobile que não é para uso em produção. Esta opção destina-se a uso diagnóstico e não produtivo e não é suportada em um XenMobile Server de produção.
-
Durante a configuração inicial, habilite o modo FIPS.
-
Carregue o certificado raiz da CA para o seu SQL Server.
-
Especifique o nome do servidor e a porta do seu SQL Server, as credenciais para fazer login no SQL Server e o nome do banco de dados a ser criado para o XenMobile.
Observação:
Você pode usar um logon SQL ou uma conta do Active Directory para acessar o SQL Server, mas o logon que você usa deve ter a função DBcreator.
-
Para usar uma conta do Active Directory, insira as credenciais no formato domain\username.
-
Após a conclusão dessas etapas, continue com a configuração inicial do XenMobile.
Para confirmar que a configuração do modo FIPS foi bem-sucedida, faça login na interface de linha de comando do XenMobile. A frase In FIPS Compliant Mode aparece no banner de logon.
Importando Certificados
O procedimento a seguir descreve como configurar o FIPS no XenMobile importando um certificado.
Pré-requisitos do SQL
-
A conexão com a instância SQL do XenMobile deve ser segura e deve ser a versão SQL Server 2012 ou SQL Server 2014. Para proteger a conexão, consulte Como habilitar a criptografia SSL para uma instância do SQL Server usando o Microsoft Management Console.
-
Se o serviço não reiniciar corretamente, verifique o seguinte: Abra Services.msc.
-
Copie as informações da conta de logon usadas para o serviço SQL Server.
-
Abra MMC.exe no SQL Server.
-
Vá para “Arquivo” > “Adicionar/Remover Snap-in” e clique duas vezes no item de certificados para adicionar o snap-in de certificados. Selecione a conta do computador e o computador local nas duas páginas do assistente.
-
Clique em “OK”.
-
Expanda “Certificados (Computador Local)” > “Pessoal” > “Certificados” e encontre o certificado SSL importado.
-
Clique com o botão direito do mouse no certificado importado (selecionado no Gerenciador de Configuração do SQL Server) e clique em “Todas as Tarefas” > “Gerenciar Chaves Privadas”.
-
Em “Nomes de Grupo ou Usuário”, clique em “Adicionar”.
-
Insira o nome da conta de serviço SQL que você copiou na etapa anterior.
-
Desmarque a opção “Permitir Controle Total”. Por padrão, a conta de serviço tem permissões de Controle Total e Leitura, mas deve ser capaz apenas de ler a chave privada.
-
Feche o MMC e inicie o serviço SQL.
-
-
Certifique-se de que o serviço SQL seja iniciado corretamente.
Pré-requisitos do Internet Information Services (IIS)
-
Baixe o certificado raiz (base 64).
-
Copie o certificado raiz para o site padrão no servidor IIS, C:\inetpub\wwwroot.
-
Marque a caixa de seleção “Autenticação” para o site padrão.
-
Defina “Anônimo” como “habilitado”.
-
Selecione a caixa de seleção das regras de “Rastreamento de Solicitações com Falha”.
-
Certifique-se de que o .cer não esteja bloqueado.
-
Navegue até o local do .cer em um navegador da web a partir do servidor local,
https://localhost/certname.cer. O texto do certificado raiz aparece no navegador. -
Se o certificado raiz não aparecer em seu navegador da web, certifique-se de que o ASP esteja habilitado no servidor IIS da seguinte forma.
-
Abra o Gerenciador do Servidor.
-
Navegue até o assistente em “Gerenciar” > “Adicionar Funções e Recursos”.
-
Nas funções do servidor, expanda “Servidor Web (IIS)”, expanda “Servidor Web”, expanda “Desenvolvimento de Aplicativos” e selecione “ASP”.
-
Clique em “Avançar” até que a instalação seja concluída.
-
-
Navegue até
https://localhost/cert.cer.Para obter mais informações, consulte Servidor Web (IIS).
Observação:
Você pode usar a instância do IIS da CA para este procedimento.
Importando o Certificado Raiz Durante a Configuração Inicial do FIPS
Ao concluir as etapas para configurar o XenMobile pela primeira vez no console de linha de comando, você deve concluir estas configurações para importar o certificado raiz. Para obter detalhes sobre as etapas de instalação, consulte Instalando o XenMobile.
- Habilitar FIPS: Sim
- Carregar Certificado Raiz: Sim
- Copiar(c) ou Importar(i): i
- Inserir URL HTTP para importar:
https://<FQDN of IIS server>/cert.cer - Servidor: FQDN of SQL Server
- Porta: 1433
- Nome de usuário: Conta de serviço que pode criar o banco de dados (
domain\username). - Senha: A senha da conta de serviço.
- Nome do Banco de Dados: Um nome de sua escolha.
Habilitar o modo FIPS em dispositivos móveis
Por padrão, o modo FIPS é desabilitado em dispositivos móveis. Para habilitar o modo FIPS, vá para “Configurações” > “Propriedades do Cliente”, edite a propriedade “Habilitar Modo FIPS” e defina o valor como true. Para obter mais informações, consulte Propriedades do cliente.
Compartilhar
Compartilhar
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.