Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Schritt 4: Konfigurieren Sie den Amazon DCV-Server so, dass er den Broker als Authentifizierungsserver verwendet
Konfigurieren Sie den Amazon DCV-Server so, dass er den Broker als externen Authentifizierungsserver für die Validierung von Client-Verbindungstoken verwendet. Sie müssen den Amazon DCV-Server auch so konfigurieren, dass er der selbstsignierten CA des Brokers vertraut.
- Linux Amazon DCV server
-
So fügen Sie den lokalen Dienstbenutzer für Linux-Amazon-DCV-Server hinzu
-
Öffnen Sie
/etc/dcv/dcv.confmit Ihrem bevorzugten Texteditor. -
Fügen Sie die
auth-token-verifierParameterca-fileund zum[security]Abschnitt hinzu.Geben Sie für
ca-fileden Pfad zur selbstsignierten Zertifizierungsstelle des Brokers an, die Sie im vorherigen Schritt auf den Host kopiert haben.Geben Sie für
auth-token-verifierdie URL für den Token-Verifier auf dem Broker im folgenden Format an:.https://Geben Sie den Port an, der für die Broker-Agent-Kommunikation verwendet wird. Dieser ist standardmäßig 8445. Wenn Sie den Broker auf einer EC2 Amazon-Instance ausführen, müssen Sie die private DNS- oder private IP-Adresse verwenden.broker_ip_or_dns:port/agent/validate-authentication-tokenBeispiel
[security] ca-file="/etc/dcv-session-manager-agent/broker_cert.pem" auth-token-verifier="https://my-sm-broker.com:8445/agent/validate-authentication-token"
-
Speichern und schließen Sie die Datei.
-
Stoppen Sie den Amazon DCV-Server und starten Sie ihn neu. Weitere Informationen finden Sie unter Stoppen des Amazon DCV-Servers und Starten des Amazon DCV-Servers im Amazon DCV-Administratorhandbuch.
-
- Windows Amazon DCV server
-
Auf Windows Amazon DCV-Servern
-
Öffnen Sie den Windows-Registrierungseditor und navigieren Sie zur Taste HKEY_/USERS/S-1-5-18/Software/GSettings/com/nicesoftware/dcv/security.
-
Öffnen Sie den Parameter ca-file.
Geben Sie unter Wertdaten den Pfad zur selbstsignierten Zertifizierungsstelle des Brokers an, die Sie im vorherigen Schritt auf den Host kopiert haben.
Anmerkung
Wenn der Parameter nicht existiert, erstellen Sie einen neuen Zeichenkettenparameter und geben Sie ihm
ca-fileeinen Namen.-
Öffnen Sie den auth-token-verifierParameter.
Geben Sie für Wertdaten die URL für den Token-Verifier auf dem Broker im folgenden Format an:
https://.broker_ip_or_dns:port/agent/validate-authentication-tokenGeben Sie den Port an, der für die Broker-Agent-Kommunikation verwendet wird. Dieser ist standardmäßig 8445. Wenn Sie den Broker auf einer EC2 Amazon-Instance ausführen, müssen Sie die private DNS- oder private IP-Adresse verwenden.
Anmerkung
Wenn der Parameter nicht existiert, erstellen Sie einen neuen Zeichenkettenparameter und geben Sie ihm einen Namen
auth-token-verifier.-
Klicken Sie auf OK und schließen Sie den Windows Registrierungs-Editor.
-
Stoppen Sie den Amazon DCV-Server und starten Sie ihn neu. Weitere Informationen finden Sie unter Stoppen des Amazon DCV-Servers und Starten des Amazon DCV-Servers im Amazon DCV-Administratorhandbuch.
-
- macOS Amazon DCV server
-
So fügen Sie den lokalen Dienstbenutzer für macOS Amazon DCV-Server hinzu
-
Öffnen Sie
/etc/dcv/dcv.confmit Ihrem bevorzugten Texteditor. -
Fügen Sie die
auth-token-verifierParameterca-fileund zum[security]Abschnitt hinzu.Geben Sie für
ca-fileden Pfad zur selbstsignierten Zertifizierungsstelle des Brokers an, die Sie im vorherigen Schritt auf den Host kopiert haben.Geben Sie für
auth-token-verifierdie URL für den Token-Verifier auf dem Broker im folgenden Format an:.https://Geben Sie den Port an, der für die Broker-Agent-Kommunikation verwendet wird. Dieser ist standardmäßig 8445. Wenn Sie den Broker auf einer EC2 Amazon-Instance ausführen, müssen Sie die private DNS- oder private IP-Adresse verwenden.broker_ip_or_dns:port/agent/validate-authentication-tokenBeispiel
[security] ca-file="/usr/local/etc/dcv-session-manager-agent/broker_cert.pem" auth-token-verifier="https://my-sm-broker.com:8445/agent/validate-authentication-token"
-
Speichern und schließen Sie die Datei.
-
Stoppen Sie den Amazon DCV-Server und starten Sie ihn neu. Weitere Informationen finden Sie unter Stoppen des Amazon DCV-Servers und Starten des Amazon DCV-Servers im Amazon DCV-Administratorhandbuch.
-