

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Paso 4: configuración del servidor Amazon DCV para utilizar el broker como servidor de autenticación
<a name="configure-dcv-server"></a>

Configure el servidor Amazon DCV para que utilice el broker como servidor de autenticación externo para validar los tokens de conexión del cliente. También debe configurar el servidor Amazon DCV para que confíe en la CA autofirmada del broker.

------
#### [ Linux Amazon DCV server ]

**Para agregar el usuario de servicio local para servidores Amazon DCV de Linux**

1. Abra `/etc/dcv/dcv.conf` con el editor de texto que prefiera.

1. Agregue los parámetros `ca-file` y `auth-token-verifier` a la sección `[security]`.
   + Para `ca-file`, especifique la ruta a la CA autofirmada del broker que copió en el host en el paso anterior.
   + Para `auth-token-verifier`, especifique la URL del verificador de tokens del broker con el siguiente formato: `https://broker_ip_or_dns:port/agent/validate-authentication-token`. Especifique el puerto utilizado para la comunicación entre el broker y el agente, que es 8445 de forma predeterminada. Si estás ejecutando el agente en una EC2 instancia de Amazon, debes usar el DNS privado o la dirección IP privada.

     Por ejemplo

     ```
     [security]
     ca-file="/etc/dcv-session-manager-agent/broker_cert.pem"
     auth-token-verifier="https://my-sm-broker.com:8445/agent/validate-authentication-token"
     ```

1. Guarde y cierre el archivo.

1. Detenga y reinicie el servidor Amazon DCV. Para obtener más información, consulte [Detener el servidor Amazon DCV](https://docs.aws.amazon.com/dcv/latest/adminguide/manage-stop.html) e [Inicio del servidor Amazon DCV](https://docs.aws.amazon.com/dcv/latest/adminguide/manage-start.html) en la *Guía del administrador de Amazon DCV*.

------
#### [ Windows Amazon DCV server ]

**En servidores Amazon DCV para Windows**

1. Abre el editor del registro de Windows y navega hasta la **clave HKEY\$1USERS/S-1-5-18/Software/GSettings/com/nicesoftware/dcv/security/**.

1. Abra el parámetro **ca-file**.

1. Para **Value data**, especifique la ruta de la CA autofirmada del broker que copió en el host en el paso anterior.
**nota**  
Si el parámetro no existe, cree un nuevo parámetro de cadena y llámelo `ca-file`.

1. Abra el parámetro. **auth-token-verifier**

1. Para **Value data**, especifique la URL del verificador de tokens del broker con el siguiente formato: `https://broker_ip_or_dns:port/agent/validate-authentication-token`.

1. Especifique el puerto utilizado para la comunicación entre el broker y el agente, que es 8445 de forma predeterminada. Si estás ejecutando el agente en una EC2 instancia de Amazon, debes usar el DNS privado o la dirección IP privada.
**nota**  
Si el parámetro no existe, cree un nuevo parámetro de cadena y llámelo `auth-token-verifier`.

1. Haga clic en **Aceptar** y cierre el Editor del Registro de Windows.

1. Detenga y reinicie el servidor Amazon DCV. Para obtener más información, consulte [Detención del servidor Amazon DCV](https://docs.aws.amazon.com/dcv/latest/adminguide/manage-stop.html) e [Inicio del servidor Amazon DCV](https://docs.aws.amazon.com/dcv/latest/adminguide/manage-start.html) en la *Guía del administrador de Amazon DCV*.

------
#### [ macOS Amazon DCV server ]

**Para añadir el usuario del servicio local para los servidores Amazon DCV macOS**

1. Abra `/etc/dcv/dcv.conf` con el editor de texto que prefiera.

1. Agregue los parámetros `ca-file` y `auth-token-verifier` a la sección `[security]`.
   + Para `ca-file`, especifique la ruta a la CA autofirmada del broker que copió en el host en el paso anterior.
   + Para `auth-token-verifier`, especifique la URL del verificador de tokens del broker con el siguiente formato: `https://broker_ip_or_dns:port/agent/validate-authentication-token`. Especifique el puerto utilizado para la comunicación entre el broker y el agente, que es 8445 de forma predeterminada. Si estás ejecutando el agente en una EC2 instancia de Amazon, debes usar el DNS privado o la dirección IP privada.

     Por ejemplo

     ```
     [security]
     ca-file="/usr/local/etc/dcv-session-manager-agent/broker_cert.pem"
     auth-token-verifier="https://my-sm-broker.com:8445/agent/validate-authentication-token"
     ```

1. Guarde y cierre el archivo.

1. Detenga y reinicie el servidor Amazon DCV. Para obtener más información, consulte [Detención del servidor Amazon DCV](https://docs.aws.amazon.com/dcv/latest/adminguide/manage-stop.html) e [Inicio del servidor Amazon DCV](https://docs.aws.amazon.com/dcv/latest/adminguide/manage-start.html) en la *Guía del administrador de Amazon DCV*.

------