Administrator Guide

Table Of Contents
Sicherheitskonfigurationen
In diesem Abschnitt werden die wichtigsten Sicherheitsfunktionen von Wyse Management Suite beschrieben. Außerdem werden die
Verfahren beschrieben, die erforderlich sind, um die Datensicherheit und die entsprechende Zugriffskontrolle zu gewährleisten.
Themen:
Unterstützung für die Konfiguration von TLS-Versionen im Wyse Management Suite-Installationsprogramm
Konfigurieren der Funktion Active Directory-Verbunddienste in einer Public Cloud
Konfigurieren der Secure LDAP- oder LDAPS-Setups
Veraltetes Protokoll
Unterstützung für die Konfiguration von TLS-Versionen
im Wyse Management Suite-Installationsprogramm
Ab Wyse Management Suite 3.0 ist das lokale Installationsprogramm derart verbessert, dass die TLS-Version (Transport Layer Security)
während der Installation oder des Upgrades der Wyse Management Suite ausgewählt werden kann. Die empfohlene Version von Transport
Layer Security ist 1.2. Stellen Sie sicher, dass Sie alle geeigneten Versionen von TLS basierend auf dem Device-Agent und dem Merlin-
Image auswählen. Ältere Versionen von Windows Embedded-Systemen, Wyse Device Agent (Versionen unter WDA_14.4.0.135_Unified)
und 32-Bit-Merlin-Image-Versionen sind nur kompatibel mit TLSv1.0. Auch das Importtool ist nur mit TLSv1.0 kompatibel.
ANMERKUNG: Sie müssen TLS 1.2 auswählen, um Dell Hybrid Client 1.5 zu konfigurieren.
Konfigurieren der Funktion Active Directory-
Verbunddienste in einer Public Cloud
Voraussetzungen
Notepad++ oder eine entsprechende Anwendung muss auf dem Server installiert sein.
ADFS muss auf dem Server installiert sein.
Schritte
1. Klicken Sie auf der Seite Portaladministrator unter Konsoleneinstellungen auf Active Directory (AD).
2. Klicken Sie auf WMS-XML-Datei herunterladen im Abschnitt WMS-Details zu ADFS bereitstellen.
CCM_SP_Metadata.xml Die Datei wird heruntergeladen.
3. Klicken Sie mit der rechten Maustaste auf die heruntergeladene Datei und wählen Sie Mit Notepad++ bearbeiten aus.
4. Kopieren Sie den ID-Wert aus der Datei. Beispiel: ccm-sq3.
5. Navigieren Sie zur ADFS-Setup-Konsole.
6. Klicken Sie mit der rechten Maustaste auf Vertrauensstellungen der vertrauenden Seite und wählen Sie Vertrauensstellungen
der vertrauenden Seite hinzufügen aus.
Das Fenster Vertrauensstellungen der vertrauenden Seite hinzufügen wird angezeigt.
7. Klicken Sie auf Start.
Die Seite Datenquelle auswählen wird angezeigt.
8. Wählen Sie das Kontrollkästchen Daten über die vertrauende Seite aus einer Datei importieren aus und durchsuchen Sie die
heruntergeladene CCM_SP_Metadata.xml-Datei.
9. Klicken Sie auf Weiter.
10. Geben Sie den ID-Wert (CCM-sq3) in das Feld Anzeigename ein und klicken Sie auf Weiter.
11. Klicken Sie auf der Seite Zugriffssteuerungsrichtlinie auswählen auf Weiter.
16
130 Sicherheitskonfigurationen