Administrator Guide

Table Of Contents
Configurazioni di sicurezza
Questa sezione descrive le principali funzionalità di protezione di Wyse Management Suite e fornisce le procedure necessarie per garantire
la protezione dei dati e il controllo degli accessi appropriato.
Argomenti:
Supporto per la configurazione delle versioni TLS nel programma di installazione di Wyse Management Suite
Configurazione della funzione Active Directory Federation Services nel public cloud
Esecuzione di una configurazione LDAP o LDAPS sicura
Protocollo deprecato
Supporto per la configurazione delle versioni TLS nel
programma di installazione di Wyse Management Suite
A partire da Wyse Management Suite 3.0, il programma di installazione on-premise è migliorato per selezionare la versione di Transport
Layer Security (TLS) durante l'installazione o l'aggiornamento di Wyse Management Suite.
N.B.:
La versione consigliata di TLS è la 1.2. Accertarsi di selezionare tutte le versioni appropriate di TLS in base all'agent del
dispositivo e all'immagine Merlin. Le versioni meno recenti di Windows Embedded System, Wyse Device Agent (versioni precedenti
alla WDA_14.4.0.135 _Unified) e le versioni dell'immagine Merlin a 32 bit sono compatibili solo con TLSv1.0. Inoltre, lo strumento di
importazione è compatibile solo con TLS 1.0.
Configurazione della funzione Active Directory
Federation Services nel public cloud
Prerequisiti
Notepad++ o qualsiasi applicazione equivalente deve essere installata sul server.
ADFS deve essere installato sul server.
Procedura
1. Nella pagina Amministratore portale, in Impostazioni Console, cliccare su Active Directory (AD).
2. Cliccare su Scarica file XML WMS nella sezione Fornire i dettagli WMS a ADFS.
CCM_SP_Metadata.xml il file viene scaricato.
3. Cliccare con il pulsante destro del mouse sul file scaricato e selezionare Modifica con Notepad++.
4. Copiare il valore ID dal file. Ad esempio, ccm-sq3.
5. Passare alla console di configurazione ADFS.
6. Cliccare con il pulsante destro del mouse su Attendibilità componente e selezionare Aggiungi attendibilità componente.
Viene visualizzata la finestra Aggiungi attendibilità componente.
7. Cliccare su Start.
Viene visualizzata la finestra Seleziona origine dati.
8. Selezionare l'opzione Importa dati sull'attendibilità dei componenti dal file e sfogliare il file CCM_SP_Metadata.xml scaricato.
9. Cliccare su Avanti.
10. Inserire il valore ID (ccm-sq3) nel campo Nome visualizzato e cliccare su Avanti.
11. Nella pagina Scegli criterio di controllo dell'accesso, cliccare su Avanti.
12. Nella pagina Aggiunta attendibilità, cliccare su Avanti.
13. Cliccare su Chiudi.
15
Configurazioni di sicurezza 115