Administrator Guide

Table Of Contents
安全性組態
本節說明 Wyse 管理套件的主要安全性功能,並提供確保資料保護與適當存取控制所需的程序。
主題:
支援在 Wyse 管理套件安裝程式中設定 TLS 版本
在公有雲端設定 Active Directory 同盟服務功能
設定安全的 LDAP LDAPS 設定
已淘汰的通訊協定
支援在 Wyse 管理套件安裝程式中設定 TLS 版本
Wyse 管理套件 3.0 起,內部部署安裝程式經過改良,可在 Wyse 管理套件的安裝或升級期間選取傳輸層安全性 (TLS) 版本。
: 建議的傳輸層安全性版本 1.2 。請務必根據裝置代理程式和 merlin 映像,選擇所有合適的 TLS 版本。舊版的 Windows
Embedded SystemWyse Device Agent (版本舊於 WDA_14.4.0.132_Unified),且 32 位元 merlin 映像版本僅相容 TLSv1.0。此外,
匯入工具僅相容 TLSv1.0
在公有雲端設定 Active Directory 同盟服務功能
事前準備作業
伺服器上必須安裝 Notepad++ 或任何同等的應用程式。
ADFS 必須安裝在伺服器上。
步驟
1. 入口網站管理員頁面的主控台設定底下,按一下 Active Directory (AD)
2. ADFS 提供 WMS 詳細資料區段中,按一下下載 WMS xml 檔案
CCM_SP_Metadata.xml 檔案已下載。
3. 在下載的檔案上按一下滑鼠右鍵,然後選擇使用 Notepad++ 編輯
4. 從檔案複製 ID 。例如 ccm-sq3
5. 前往 ADFS 設定主控台。
6. 以滑鼠右鍵按一下信賴憑證者信任,然後選擇新增信賴憑證者信任
隨即會顯示新增信賴憑證者信任視窗。
7. 按一下開始
隨即會顯示顯示資料來源視窗。
8. 選取從檔案匯入信賴憑證者信任的相關資料選項,然後瀏覽下載的 CCM_SP_Metadata.xml 檔案。
9. 按一下下一步
10. 顯示名稱欄位中輸入 ID (ccm-sq3),然後按一下下一步
11. 選擇存取控制原則頁面上,按一下下一步
12. 準備新增信任頁面上,按一下下一步
13. 按一下 關閉
建立的信賴憑證者信任會列於信賴憑證者信任主控台中。
14. 登入 Wyse 管理套件公有雲端伺服器。
15. 前往入口網站管理 > Active Directory,然後按一下顯示 WMS 規則
16. 複製 WMS 規則視窗中顯示的內容。
17. 前往 ADFS 主控台,以滑鼠右鍵按一下「信賴憑證者信任」,然後選取編輯宣告發布原則
18. 發布轉換規則標籤中,按一下新增規則
15
106 安全性組態